सेयर बजारमा रहेका ९२ ब्रोकर कम्पनीमध्ये ७२ वटाले नेप्सेले बनाएर दिएको सेयर कारोबार प्रणाली (टिएमएस) चलाइरहेका छन्।
यो प्रणालीको विकास वाइको कम्पनीले गरेको हो।
वाइकोले विकास गरेको यो प्रणालीको ब्याकअप डेटा हब प्रालिले गरिरहेको छ।
तर, आइतबार बिहान डेटा हब प्रालीले ५ बजेर ३० मिनेट जाँदा टिएमएस होस्ट गरिरहेको पूर्वाधारमा र्यानसम एट्याक (साइबर एट्याक) भएकोले बजारका कारोबार नै रोक्नुपर्ने भन्दै वाइकोलाई पत्राचार गर्यो र वाइकोले त्यसै अनुसार ब्रोकर कम्पनी र नेप्सेलाई पत्राचार गर्यो।
डेटा हबले वाइसिओ प्रालिलाई पठाएको पत्रमा आक्रमण हुनुअघि आइतबार बिहान करिब ४ बजे लिइएको सम्पूर्ण पूर्वाधारको ब्याकअप सुरक्षित गरी अलग राखिएको जनाएको छ।
यस्तो र्यान्समवेयर अन्य जोडिएका सञ्जालमा फैलिएको हुनसक्ने आशंकामा प्रभावित प्रणालीहरूलाई तत्काल सञ्चालनमा नल्याइएको डेटा हबले जनाएको छ।
डेटा हबका अनुसार प्रभावित प्रणालीको पूर्ण अवस्था पत्ता लगाउन अनुसन्धान तथा सुरक्षा परीक्षण भइरहेको छ।
र्यान्समवेयरले सामान्यतया प्रणाली वा फाइलमा पहुँच अवरूद्ध गरेर फिरौती माग्ने गर्छ।
वित्तीय बजारमा यसको असर एउटा कम्प्युटर वा एउटा कम्पनीमा मात्र सीमित नहुन सक्छ।
वाइकोले ब्रोकर कम्पनीहरूलाई पठाएको पत्रमा डेटा सेन्टरबाट टिएमएस, सिडिएस एण्ड क्लियरिङ (सिडिएससी) सम्बन्धी प्रणाली र भुक्तानी प्रणाली र अन्य परस्पर जोडिएका सेवा प्रभावित भएको हुनसक्ने उल्लेख गरेको छ।
डेटा हबले यसको लागि फरेन्सिक विश्लेषणको लागि केही समय दिन वाइकोलाई गरेको पत्राचारमा उल्लेख गरेको छ।
यस्तो आक्रमण कहाँबाट भयो?
कतिवटा प्रणालीमा यसले समस्या ल्याएको छ भन्ने विषयमा नेप्से, वाइको र धितोपत्र बोर्डले कुनै जानकारी गराएको छैन।
हुन तः डेटा हबले आक्रमणअघि लिइएको पूर्ण ब्याकअप अलग राखिएको जनाएको छ।
यदि उक्त ब्याकअप सुरक्षित र प्रयोगयोग्य रहेको प्रमाणित भयो भने प्रणाली पुनःस्थापनामा महत्त्वपूर्ण सहयोग पुग्न सक्छ।
तर, आक्रमण कति फैलियो भन्ने। कुन प्रणालीमा पहुँच पुगेको थियो, कुनै तथ्यांक चोरी भयो कि भएन र आक्रमणकारीको पहुँच पूर्ण रूपमा हटाइयो कि हटाइएन भन्ने कुरा अझै बाहिर आएको छैन।
यो फरेन्सिक अनुसन्धानबाट स्पष्ट हुनुपर्नेछ। डेटा हबले पनि फरेन्सिक विश्लेषण र आवश्यक सुधारात्मक उपायपछि मात्र प्रणाली पुनः सञ्चालन गर्ने जनाएको छ।
यो समस्या समाधानमा कति समय लाग्नेछ र मंगलबार कारोबार खुला रहने नरहनेमा पनि कुनै निकायले अहिलेसम्म जानकारी दिएको छैन।
धितोपत्र बोर्डका प्रवक्ता निरन्जन घिमिरेले भने, 'अहिलेसम्म धेरै कुरा जानकारीमा आएको छैन, त्यसैले भोली बजार खुल्छ खुल्दैन अहिले नै भन्न सक्दैनौं, तर, हाम्रो साथीहरूले पनि यसको अनुसन्धान गर्नुहुनेछ।'
नेप्सेबाट सो घटनाबारे जानकारी प्राप्त हुनासाथ बोर्डले प्राविधिक लगायतका समस्या पहिचान गरी कारोबार स्थगन गर्नुपर्ने कारण पत्ता लगाउन उपकार्यकारी निर्देशकको नेतृत्वमा पाँच सदस्यीय निरीक्षण टोली खटाएको जनाएको छ।
त्यस्तै, नेप्सेलाई समेत यस्ता घटना दोहोरिन नदिन भन्दै असोज १२ गतेभित्र प्रतिवेदन पेस गर्न निर्देशन दिएको छ।
अन्तर्राष्ट्रिय मुद्रा कोष (आइएमएफ) ले वित्तीय संस्थाहरूले साझा तेस्रो पक्ष प्रविधि सेवा प्रदायकमा बढ्दो निर्भरता राखेकाले एउटा सेवा प्रदायकमा भएको साइबर आक्रमणले धेरै वित्तीय संस्थालाई एकैपटक असर गर्न सक्ने जोखिम औंल्याएको छ।
आइएमएफका अनुसार भुक्तानी, धितोपत्र राफसाफ तथा अन्य वित्तीय पूर्वाधारमा साइबर आक्रमणले महत्वपूर्ण सेवा अवरुद्ध गर्न र अन्य संस्थामा समेत असर फैलाउन सक्छ।
यहाँ वाइको नेपाल सेयर कारोबारमा तेस्रो पक्ष हो। नेप्सेले कारोबार प्रणाली निर्माण गर्न वाइकोलाई जिम्मा दिएको थियो।
वाइकोका देवप्रकाश गुप्ताले आफूहरू समस्या समाधानमै लागिरहेकोले अहिले केही भन्न नसक्ने जानकारी दिए।
इसेयर सोलुसनका प्रमुख कार्यकारी अधिकृत देवप्रकाश गुप्ताले आफूहरू समस्या समाधानमै लागिरहेकोले अहिले केही भन्न नसक्ने जानकारी दिए।
वाइको प्रालि इसेयर सोलुसनको शतप्रतिशत सेयर रहेको कम्पनी हो।