NM Khabar 22 September 2026
NM Khabar

हामीलाई पछ्याउनुहोस्

नेप्सेको ‘टेक्निकल समस्या’ रैन्समवेयर आक्रमण: डाटा हबको सर्भरमा के भयो?

नेपाल स्टक एक्सचेन्ज (नेप्से) को कारोबारमा एक दिनको अवरोधको कारण डाटा हब प्रालिको डाटा सेन्टरमा भएको रैन्समवेयर आक्रमण पुष्टि भएको छ। यसले ७२ ब्रोकरेज फर्महरूको प्रणालीमा बाधा पुर्यायो। बुटवलस्थित डिजास्टर रिकभरी सेन्टरको ब्याकअप प्रयोग गरी कारोबार पुनः सुरु गरिएको छ।
Sunita Rai
Sunita Rai
22 September 2026, 4:33 pm १ मिनेट पढाइ
आकार:
नेप्से ह्याक
Share:

डाटा हब प्रालिको डाटा सेन्टरमा भएको रैन्समवेयर आक्रमणले नेपाल स्टक एक्सचेन्ज (नेप्से) को सोमबारको सेयर कारोबार ठप्प पार्यो। सुरुमा ‘प्राविधिक समस्या’ भनिए पनि घटनाले यसको गम्भीरता औंल्याएको छ।

आक्रमणले ७२ ब्रोकरेज कम्पनीका सर्भर र ट्रेडिङ म्यानेजमेन्ट सिस्टम (टिएमएस) मा बाधा पुर्यायो। यसले धितो बजार ठप्प भयो।

डाटा हबको बुटवलस्थित आपतकालीन रिकभरी सेन्टरको ब्याकअप प्रयोग गरी मंगलबार कारोबार पुनः सुरु गरियो।

डाटा हबका अनुसार, आइतबार बिहान ४ देखि ५:३० बजेको बीचमा आक्रमण पत्ता लागेको थियो। यद्यपि, प्रभावित प्रणाली सोमबारभर सञ्चालन हुन सकेनन्।

साइबर सुरक्षा विशेषज्ञ नरेश लामिछानेले यसलाई सामान्य ह्याकिङ नभई ‘व्यवस्थित र योजनाबद्ध रैन्समवेयर आक्रमण’ भनेका छन्।

डाटा हबले वाईसीओ प्रालिलाई पठाएको पत्रमा पनि यसलाई रैन्समवेयर आक्रमण भनिएको छ।

रैन्समवेयर आक्रमणमा आक्रमणकारीले प्रणालीमा पहुँच गरी फाइल इन्क्रिप्ट गर्छन्। डिक्रिप्शन कुञ्जीका लागि फिरौती माग्ने चलन छ।

लामिछानेका अनुसार, यस्ता आक्रमणमा बैंक वा क्रिप्टोकरेन्सीमार्फत भुक्तानी मागिने सन्देश छोडिन्छ।

“यस्तो सन्देश डाटा हभ भित्र हुन सक्छ तर सार्वजनिक भएको छैन,” उनले भने।

डाटा हबका एक वरिष्ठ अधिकारीले घटना परम्परागत ढाँचाभन्दा फरक रहेको बताए।

“रैन्समवेयर आक्रमणमा फिरौती सन्देश छोडिन्छ। तर हाम्रो अवस्थामा डाटा इन्क्रिप्ट भयो, प्रणाली प्रयोग गर्न नसकिने बनाइयो,” ती अधिकारीले भने।

डाटा चोरी भएको हो कि होइन भन्ने अनुसन्धानको विषय भएको ती अधिकारीले बताए।

“डाटाको गोपनीयता भंग भएको हो कि होइन भन्ने अनुसन्धान भइरहेको छ। अनुसन्धानपछि मात्र संलग्नता थाहा हुनेछ,” उनले भने।

बुटवलस्थित आपतकालीन रिकभरी सेन्टरबाट प्रणाली पुनर्स्थापित गरेपछि मंगलबार कारोबार पुनः सुरु भएको थियो।

“इन्क्रिप्ट भएका डाटा फर्म्याट गरी बुटवलको ब्याकअपबाट पुनर्स्थापित गर्यौं। डाटाको कुनै नोक्सान भएन, यो ठूलो राहत हो,” ती अधिकारीले भने।

केही फिनटेक कम्पनी र अन्य संस्थाहरू पनि प्रभावित भएको ती अधिकारीले स्वीकार गरे। तर पहिचान वा क्षतिको विवरण दिन अस्वीकार गरे।

“सबै विवरण अनुसन्धानपछि मात्र सार्वजनिक हुनेछन्,” उनले भने।

डाटा हब नेपालका प्रमुख डाटा सेन्टर सेवा प्रदायक हो। यसले २०१२ देखि १,००० भन्दा बढी कम्पनीको डाटा होस्ट गर्छ।

बैंक, बिमा, मोबाइल वालेट प्रदायक र अन्य संस्था डाटा सेन्टर प्रयोग गर्छन्।

नियामकले बैंक र भुक्तानी सेवा प्रदायकलाई केही डाटा देश बाहिर भण्डारण गर्न प्रतिबन्ध लगाएको छ। यसले घरेलु डाटा सेन्टरलाई महत्त्वपूर्ण बनाएको छ।

एकै सुविधामा होस्ट गरिएका महत्वपूर्ण पूर्वाधारहरूको सुरक्षाबारे प्रश्न उठेको छ।

लामिछानेले यसलाई यसरी बुझाए: “एउटा डाटा सेन्टरको घरमा नेप्से, बैंक र बिमा कम्पनी छन्। आक्रमणले नेप्से कोठालाई असर गरे पनि घरमाथि नै आक्रमण भएको हो।”

अनुसन्धानकर्ताहरूले अन्य संस्थाहरूका प्रणाली पनि प्रभावित भए कि भनेर निर्धारण गर्नुपर्छ।

अर्का साइबर सुरक्षा विशेषज्ञका अनुसार, यस्तो ठूलो आक्रमण एकै दिनमा हुन्न।

आक्रमणकारीले महत्वपूर्ण प्रणाली पहिचान गर्न, नेटवर्क निगरानी गर्न र कमजोरी खोजी गर्न समय बिताउँछन्।

“आक्रमणकारीले नेप्सेको सम्पूर्ण प्रणालीलाई गहिरो रूपमा असर गर्न सक्नुले उनीहरूले पहिले नै पहुँच पाएका थिए भन्ने संकेत गर्छ,” ती विशेषज्ञले भने।

फरेन्सिक अनुसन्धानले मात्र आक्रमणकारीको पहुँच अवधि स्थापित गर्न सक्छ।

“डाटा हबले सर्भर व्यवस्थापन गर्‍यो कि वा जिम्मेवारी नेप्से र ब्रोकरको थियो भनेर स्थापित गर्नु महत्त्वपूर्ण छ,” ती विशेषज्ञले भने।

“डाटा सेन्टरले ठाउँ, बिजुली, इन्टरनेट मात्र दिन्छ, ग्राहकले प्रणाली व्यवस्थापन गर्छ। तर घटनाले पूर्वाधारको सुरक्षाबारे प्रश्न उठाएको छ।”

डाटा सेन्टर अपरेटरले बलियो सुरक्षा प्रणाली कायम राख्नुपर्छ। आक्रमणकारीले नेटवर्कमा पस्न दोहोर्याएर प्रयास गर्न सक्छन्।

यस घटनाले भरपर्दो ब्याकअपको महत्त्व पनि उजागर गर्‍यो। बुटवलको ब्याकअपले बजार सञ्चालन पुनः सुरु गर्न सक्षम बनायो।

साइबर सुरक्षा विशेषज्ञले रिकभरी प्रक्रियाबारे थप जानकारी आवश्यक रहेको बताए।

“डाटा हबले प्रभावित प्रणाली फर्म्याट र पुनर्स्थापित गर्नुपरेको थियो कि, वा डाटा अर्को सर्भरमा सारिएको थियो कि भनेर स्पष्ट पार्नुपर्छ,” उनले भने।

आक्रमणकारीले डाटा इन्क्रिप्ट मात्र गरे कि प्रणालीबाट प्रतिलिपि गरेर हटाए भनेर स्थापित गर्नु पनि महत्त्वपूर्ण छ।

रैन्समवेयर आक्रमणमा अपराधीले प्रणालीमा पहुँच गरी महत्वपूर्ण फाइल इन्क्रिप्ट गर्छन्।

इन्क्रिप्ट भएपछि फाइलहरू प्रयोग गर्न सकिँदैन। आक्रमणकारीले डिक्रिप्शन कुञ्जीका लागि फिरौती माग्छन्।

पछिल्लो रैन्समवेयर आक्रमणमा ‘डबल एक्सटर्सन’ हुन्छ। आक्रमणकारीले डाटा चोरी गरी प्रणाली इन्क्रिप्ट गर्छन्। फिरौती नदिए चोरी जानकारी सार्वजनिक गर्ने धम्की दिन्छन्।

कार्यशील ब्याकअप भएका संस्थाले पनि गम्भीर परिणाम भोग्न सक्छन् यदि डाटा चोरी भएको छ भने।

डाटा हब घटनामा डाटा चोरी समावेश थियो कि इन्क्रिप्शनमाथि, अनुसन्धान भइरहेको छ।

रैन्समवेयरले विश्वभरका वित्तीय संस्था, डाटा सेन्टर र महत्वपूर्ण पूर्वाधारलाई बारम्बार लक्षित गरेको छ।

मे २०२१ मा, डार्कसाइड (DarkSide) ले अमेरिकाको कोलोनियल पाइपलाइनमा आक्रमण गर्‍यो। यसले पाइपलाइन सञ्चालन बन्द गर्न बाध्य तुल्यायो। यसले इन्धन अभाव र मूल्य वृद्धिमा योगदान पुर्यायो। कोलोनियलले करिब ४.४ मिलियन डलर फिरौती तिरेको थियो।

नोभेम्बर २०२३ मा, लकबिट (LockBit) ले चीनको इन्डस्ट्रियल एन्ड कमर्सियल बैंक अफ चाइना (ICBC) को अमेरिकी शाखामा आक्रमण गर्‍यो। यसले अमेरिकी ट्रेजरी बजारमा व्यापार सेटलमेन्टमा बाधा पुर्यायो।

सन् २०१९-२० मा युकेको ट्राभलेक्स (Travelex) मा भएको रैन्समवेयर आक्रमणले कम्पनीको वेबसाइट, मोबाइल एप र शाखा सञ्चालन हप्तासम्म अवरुद्ध गर्‍यो।

अमेरिकी बिमा कम्पनी सीएनए फाइनान्सियल (CNA Financial) जस्ता संस्थाहरू पनि शिकार भएका छन्।

यी घटनाले वित्तीय संस्था र बजार पूर्वाधारमा गरिने रैन्समवेयर आक्रमणको प्रभाव एक कम्पनीभन्दा बाहिरसम्म पुग्ने देखाउँछ।

भारतमा पनि यस्तै अवरोध भएका छन्। २०२४ मा, सी-एज टेक्नोलोजीज (C-Edge Technologies) मा भएको आक्रमणले सयौं साना बैंकको सञ्चालनलाई असर गर्‍यो।

ठूला डाटा सेन्टर अपरेटरहरू पनि लक्षित भएका छन्। इक्विनाक्स (Equinix) र साइरसवन (CyrusOne) ले रैन्समवेयर घटना रिपोर्ट गरेका छन्।

नेपालका लागि, डाटा हबमा भएको यो आक्रमणले यसको गम्भीरता दर्शाउँछ।

Sunita Rai

Sunita Rai

संवाददाता · NM Khabar

सुनिता राई NM खबरकी अर्थ संवाददाता हुन्। नेपाल राष्ट्र बैंकका नीतिहरू, शेयर बजार, विदेशी मुद्रा सटही दर र व्यापार सन्तुलनका विषयमा उनको गहिरो बुझाइ छ। पूर्वाञ्चल विश्वविद्यालयबाट अर्थशास्त्रमा स्नातक गरेकी उनी वित्तीय नीति र बैंकिङ क्षेत्रको विश्लेषणमा सक्रिय छिन्।

सम्बन्धित समाचार