Tekmandu

सन् २०२६ को पहिलो तीन महिनामा ३५ प्रतिशत साइबर आक्रमणको जड ‘फिसिङ’, एआईले दियो अपराधीलाई नयाँ हतियार

काठमाण्डौं — पछिल्लो समय साइबर अपराधीहरूले आर्टिफिसियल इन्टेलिजेन्स (AI) को प्रयोग गरी कम्पनीहरूमाथि गर्ने आक्रमणमा तीव्रता दिएका छन्। विशेषगरी ‘फिसिङ’ (Phishing) मार्फत हुने यस्ता हमलाहरू पहिलेको तुलनामा निकै घातक र व्यक्तिगत (Personalized) बन्दै गएका छन्।

सिस्को टालोस (Cisco Talos) ले सार्वजनिक गरेको ‘IR Trends Q1 2026’ रिपोर्ट अनुसार  सन् २०२६ को पहिलो त्रैमासिकमा कुनै पनि कम्पनीको नेटवर्कभित्र अनधिकृत पहुँच पुर्‍याउन फिसिङ सबैभन्दा प्रमुख माध्यम बनेको छ। रिपोर्टका अनुसार कुल साइबर आक्रमणका घटनाहरूमध्ये ३५ प्रतिशतको सुरुवात सफल फिसिङ अट्याकबाट भएको पाइएको छ।

एआईले कसरी बलियो बनायो फिसिङलाई ?

विगतमा फिसिङ इमेलहरूमा व्याकरणका त्रुटि वा शंकास्पद लिंकहरू सजिलै चिन्न सकिन्थ्यो। तर  एआईको प्रयोगले अब साइबर अपराधीहरूलाई प्राकृतिक देखिने र त्रुटिरहित इमेलहरू लेख्न सजिलो बनाइदिएको छ।

सिस्को टालोसका सिनियर टेक्निकल लिडर निक बियासिनी भन्छन्  “हामीले सबैलाई अत्यन्तै विश्वासिलो फिसिङ इमेल लेख्न सक्ने क्षमता दियौँ  त्यो पनि विश्वका धेरै भाषाहरूमा। यसको प्रभाव अहिले हाम्रो तथ्याङ्कमा देखिन थालेको छ।”

अर्को साइबर सुरक्षा फर्म Hoxhunt का अनुसार  सन् २०२५ को डिसेम्बरमा ४ प्रतिशत मात्र रहेको एआई जेनेरेटेड फिसिङको हिस्सा जनवरीसम्म आइपुग्दा बढेर ४० प्रतिशत पुगेको छ।

वान-टु-वान’ पर्सनल अट्याक माइक्रोसफ्टको तथ्याङ्क

पहिले साइबर अपराधीहरूले एउटै इमेल धेरै मानिसलाई पठाउने गर्थे। तर अहिले एआईको सहयोगमा प्रत्येक व्यक्तिका लागि फरक र विशिष्ट इमेल पठाउने ‘पोलिमोर्फिक फिसिङ’ (Polymorphic Phishing) सुरु भएको छ।

माइक्रोसफ्टको तथ्याङ्कले एआईको यो प्रभावलाई अझ स्पष्ट पर्दछ। एआईको सहयोगबिना गरिने फिसिङमा मानिसहरूले लिंक क्लिक गर्ने दर १२ प्रतिशत थियो भने एआईको प्रयोग भएपछि यो दर बढेर ५४ प्रतिशत पुगेको छ।

निशानामा ‘प्रिभिलेज्ड’ प्रयोगकर्ता पहिचान

अपराधीहरूको मुख्य निशाना सिस्टम एडमिनिस्ट्रेटर, कार्यकारी अधिकृत (Executives) र एकाउन्टिङ टिम जस्ता ‘प्रिभिलेज्ड’ प्रयोगकर्ताहरू बन्ने गरेका छन्। अपराधीहरूको उद्देश्य कुनै प्राविधिक कमजोरी खोज्नुभन्दा पनि प्रयोगकर्ताको इमेल वा ‘क्रेडिन्सियल’ (Credentials) चोरी गरेर सिस्टमभित्र छिर्नु र आर्थिक लाभ लिनु रहेको हुन्छ। Google Mandiant को अनुसन्धानले ८३ प्रतिशत साइबर आक्रमणमा कुनै न कुनै रूपमा प्रयोगकर्ताको पहिचान (Identity) माथि नै प्रहार भएको देखाएको छ।

वैध सेवाहरूको दुरुपयोग कमजोर सुरक्षा

अहिले अपराधीहरूले Gmail, Outlook, Docusign र Salesforce जस्ता वैध सेवाहरूको दुरुपयोग गरिरहेका छन्। वास्तविक प्लेटफर्मबाट आउने नोटिफिकेसन जस्तै देखिने भएकाले प्रयोगकर्ताहरू झुक्किने गरेका छन्।

त्यस्तै  सुरक्षाका लागि प्रयोग गरिने मल्टी-फ्याक्टर अथेन्टिकेसन (MFA) मा रहेका कमजोरीहरूलाई पनि अपराधीहरूले प्रयोग गरिरहेका छन्। सिस्कोले अनुसन्धान गरेका ३५ प्रतिशत घटनाहरूमा MFA को कमजोरी भेटिएको थियो।

कसरी बच्ने ?

विज्ञहरूका अनुसार अपराधीहरूले एआईको प्रयोग गरिरहेको अवस्थामा कम्पनीहरूले पनि सुरक्षाका लागि आफ्नै एआई संयन्त्रहरू विकास गर्नुपर्दछ। “यदि तपाइँका शत्रुहरूले एआई प्रयोग गरिरहेका छन् भने  तपाइँले पनि त्यही गर्नुपर्दछ” बियासिनी सुझाउँछन्। कम्पनीहरूले आफ्ना कमजोरीहरू पत्ता लगाउन र त्यसलाई सुधार्न आफ्नै एआई क्षमताको प्रयोग गर्नुपर्ने समय आएको छ।

सम्बन्धित समाचार

नासाको ‘स्वीफ्ट’ टेलिस्कोप जोगाउन खटाइएको यानमै समस्या: अन्तरिक्षमै घुम्न थालेपछि उद्धार मिसन जोखिममा

नासाको ‘स्वीफ्ट’ टेलिस्कोप जोगाउन खटाइएको यानमै समस्या: अन्तरिक्षमै घुम्न थालेपछि उद्धार मिसन जोखिममा

काठमाडौं — अमेरिकी अन्तरिक्ष एजेन्सी नासाको प्रसिद्ध 'स्वीफ्ट' गामा-रे टेलिस्कोपलाई सम्भावित दुर्घटनाबाट जोगाउन पठाइएको यान आफैँ अ...
बेइजिङमा बन्यो विश्वकै सबैभन्दा ठूलो ‘फाइभजी-एडभान्स’ गिगाअपलिङ्क नेटवर्क, ह्वावे र चाइना युनिकमको नयाँ फड्को

बेइजिङमा बन्यो विश्वकै सबैभन्दा ठूलो ‘फाइभजी-एडभान्स’ गिगाअपलिङ्क नेटवर्क, ह्वावे र चाइना युनिकमको नयाँ फड्को

काठमाडौं —  टेलिकम क्षेत्रको दिग्गज ह्वावे र चाइना युनिकम बेइजिङले संयुक्त रूपमा विश्वकै सबैभन्दा ठूलो commercial ५G-A १०० MHz Gig...
बालबालिकाको सुरक्षा सुनिश्चित गर्न टिकटक असफल रहेको युरोपेली आयोगको निष्कर्ष, वार्षिक आम्दानीको ६ प्रतिशतसम्म जरिवाना हुन सक्ने

बालबालिकाको सुरक्षा सुनिश्चित गर्न टिकटक असफल रहेको युरोपेली आयोगको निष्कर्ष, वार्षिक आम्दानीको ६ प्रतिशतसम्म जरिवाना हुन सक्ने

काठमाडौं — युरोपेली आयोग (EC) ले टिकटकले बालबालिकाको गोपनीयता र सुरक्षाका लागि आवश्यक मापदण्ड पूरा गर्न नसकेको प्रारम्भिक निष्कर्ष...
फ्रिक्वेन्सीमा विभेद? एनसेललाई रोक, नेपाल टेलिकमलाई थप सुविधा

फ्रिक्वेन्सीमा विभेद? एनसेललाई रोक, नेपाल टेलिकमलाई थप सुविधा

काठमाडौं —  नेपालमा दूरसञ्चार सेवा विस्तार, डिजिटल रूपान्तरण र आगामी ५जी सेवाको सफल कार्यान्वयनका लागि रेडियो फ्रिक्वेन्सी सबैभन्द...