सोलर विन्डको ‘ओरियन’ सफ्टवेयर अपडेटका लागि भन्दै प्रयोगकर्तालाई पठाइएको म्यालिसियस कोड (हानिकार सूचना) मार्फत ह्याकरले सिस्टममा पहुँच बनाई डेटा चोर्ने, सेवा अवरुद्ध गर्नेजस्ता काम गरेका थिए ।
सोलर विन्ड्स ह्याकका कारण अमेरिकाको आन्तरिक सुरक्षा मन्त्रालय, वित्त तथा उद्योग मन्त्रालयदेखि माइक्रोसफ्ट, इन्टेल, सिस्को जस्ता प्रविधि कम्पनीहरूका इमेललगायत महत्त्वपूर्ण विवरण हराएको बताइन्छ । यसले पारेको क्षतिबारे अझै पनि अध्ययन टुंगिएको छैन । सोही विख्यात साइबर आक्रमण घटनालाई सोमबार सिंहदरबारस्थित एकीकृत डाटा व्यवस्थापन केन्द्रको कार्यालयमा नेपाल सरकारका विभिन्न निकायका सूचना प्रविधि जनशक्तिले ‘केस स्टडी’ का रूपमा विश्लेषण गरे ।
‘प्रविधि वा डिभाइस जतिसुकै नयाँ वा रोबस्ट भए पनि त्यसको कन्फिगरेसन, इम्प्लिमेन्टेसन र त्यो चलाउने प्रयोगकर्ताको साक्षरता कमजोर भए जोखिम हुने रहेछ,’ अर्थ मन्त्रालयका कम्प्युटर इन्जिनियर धनबहादुर थापा मगरले भने, ‘सोलर विन्ड्स ह्याकलाई हामीले साइबर सुरक्षाका विभिन्न कोण र सैद्धान्तिक अवधारणाहरूका आधारमा विश्लेषण गर्दा एउटा मात्र पक्ष चुक्यो भने पनि सूचना प्रविधि प्रणालीमार्फत सघन क्षति हुने बुझ्यौं ।’ सञ्चार तथा सूचना प्रविधि मन्त्रालयले आयोजना गरेको राष्ट्रिय साइबर ड्रिल २०२४ कार्यक्रमको पहिलो दिन सोलर विन्ड्ससँगै देश–विदेशका विभिन्न साइबर आक्रमण घटनाहरूबारे अध्ययन गरिएको थियो ।


