alt

রিবুট স্পাইরালের প্রভাবে ৮৫ লাখেরও বেশি উইন্ডোজ অচল

সংবাদ অনলাইন রিপোর্ট : শনিবার, ২৪ আগস্ট ২০২৪

শীর্ষস্থানীয় সাইবার সিক্যুরিটি ফার্ম ক্রাউডস্ট্রাইকের একটি কনটেন্ট কনফিগারেশন আপডেট করার সময় রিবুট স্পাইরালের প্রভাবে উইন্ডোজের সমস্যা তৈরি হয়। তারই প্রেক্ষিতে সম্প্রতি ৮৫ লাখেরও বেশি উইন্ডোজ অচল হয়ে পড়েছে বলে মন্তব্য করেছেন ক্যাস্পারস্কি-এর গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের (জিআরইএটি) সাইবার নিরাপত্তা বিশেষজ্ঞ ভিটালি কামলুক।

এসময় তিনি আরও বলেন, “ক্রাউডস্ট্রাইকের জন্য কনফিগারেশন আপডেটের বিষয়টি রুটিনমাফিক হওয়ায়, তাদের ফ্যালকন প্ল্যাটফর্মের সুরক্ষা ব্যবস্থার নিয়মিত আপডেট, টেলিমেট্রি অর্জন ও উইন্ডোজ প্ল্যাটফর্মের জন্য সম্ভাব্য অভিনব থ্রেট টেকনিকগুলো শনাক্ত করার কথা থাকলেও, দুর্ভাগ্যজনকভাবে এই আপডেট বিশ্বব্যাপি সংকট সৃষ্টি করেছে। যার ফলে হাসপাতাল, ব্যাংক ও সরকারি সংস্থাসহ গুরুত্বপূর্ণ অবকাঠামোগুলো অকেজো হয়ে যায়। এই ঘটনা সাপ্লাই চেইনের দূর্বলতার কারণে সৃষ্ট ঝুঁকিকে স্পষ্টভাবে তুলে ধরেছে।”

বিশ্ব অর্থনীতিকে প্রযুক্তির সাথে জড়িত করেছে ডিজিটালাইজেশন, যার ফলে আন্তঃসংযুক্ত সরবরাহ চেইনের একটি জটিল ওয়েব তৈরি হয়েছে। এই নেটওয়ার্কটি আন্তর্জাতিক বাণিজ্য, ভ্রমণ ও অন্যান্য বাণিজ্যকে সহজতর করেছে, তবে সম্ভাব্য সাপ্লাই চেইন আক্রমণের দ্বারও উন্মুক্ত করেছে। সাইবার অপরাধীরা ম্যানুফ্যাকচারারদের আইটি অবকাঠামোতে অনুপ্রবেশ করে, বৈধ সফটওয়্যার আপডেটগুলোতে ম্যালওয়্যার ইনজেক্ট করে শক্তিশালী অ্যাটাক ভেক্টরে রূপান্তরিত করার মাধ্যমে এই আন্তঃসংযোগটি কাজে লাগাতে পারে।

এছাড়া, বছরের শুরুতে অত্যাধুনিক ব্যাকডোর টেকনিকের মাধ্যমে ওপেনএসএসএইচ ব্যবহার করে লিনাক্স এক্সজেড ইউটিলস প্রকল্পকে লক্ষ্য করে আরেকটি সাপ্লাই চেইন হামলা হয়। এটি ক্রাউডস্ট্রাইক হামলার চেয়েও বেশি ক্ষতি করতে সক্ষম ছিল, যা ওপেন সোর্স সফটওয়্যারের চলমান ঝুঁকির বিষয়টি তুলে ধরেছে।

কৃত্রিম বুদ্ধিমত্তা (এআই) প্রতিষ্ঠিত হওয়ার সাথে সাথে, এটিও সাপ্লাই চেইনের হুমকির মুখোমুখি হচ্ছে। এ প্রসঙ্গে ভিটালি কামলুক আরো বলেন, “এআই-এর সাপ্লাই চেইন আক্রমণের সম্ভাব্য উপায় হচ্ছে ট্রেইনিং ডেটা কাজে লাগানো এবং মডেলটি পক্ষপাত ও দূর্বলতা বা পরিবর্তিত সংস্করণের মাধ্যমে এআই মডেলগুলো সংশোধন করা, যাতে এটি ভুল আউটপুট তৈরি করে। এ ধরনের হামলা সময়ের সঙ্গে সঙ্গে এআই ব্যবস্থার অবনতি ঘটাতে পারে, যা গুরুত্বপূর্ণ অবকাঠামোর জন্য দীর্ঘমেয়াদি ঝুঁকি তৈরিতে সক্ষম।”

এসব ঝুঁকি মোকাবিলায় প্রতিষ্ঠানগুলোকে কঠোর সাইবার নিরাপত্তা নিশ্চিত করতে হবে। ভিটালি কামলুক বলেন, “সর্বোত্তম সাইবার নিরাপত্তা নিশ্চিতের পাশাপাশি সংস্থাগুলোকে তাদের অবকাঠামোতে সাপ্লাই চেইন আক্রমণের সম্ভাব্য ঝুঁকি হ্রাস করার কৌশল পরিচালনা করতে হবে, যার মধ্যে রয়েছে পুঙ্খানুপুঙ্খ পরীক্ষা, ক্রমাগত পর্যবেক্ষণ এবং নিয়মিত সুরক্ষা নিরীক্ষা।”

ছবি

৯ম ওয়ার্ল্ড রোবোটিক্স চ্যাম্পিয়নশিপ (টেকনোজিয়ান) এ বাংলাদেশের দলের সাফল্য

ছবি

আইআরও বাংলাদেশ ওপেন ২০২৫ এর জাতীয় পর্ব অনুষ্ঠিত

ছবি

বাংলালিংক অরেঞ্জ ক্লাবের সদস্যদের জন্য ওয়ালটন প্লাজায় বিশেষ ছাড়

ছবি

ফুডপ্যান্ডায় অর্ডার করা যাবে আজোয়া’র খাবার

ছবি

বাংলাদেশে উবার ওয়ান মেম্বারশিপ চালু

ছবি

গ্রামীণফোনের সিলেট ডেটা সেন্টার পরিদর্শন করলেন ফয়েজ আহমদ তৈয়্যব

ছবি

তথ্যপ্রযুক্তি সেবা নিয়ে টেক্সটেকে এক্সেনটেক

ছবি

বর্ষপূর্তি উপলক্ষে রিভোর ‘মেগা ক্যাশব্যাক’ অফার

ছবি

দেশে ভয়েস ওভার ওয়াই-ফাই কল সেবা চালু করল বাংলালিংক

ছবি

‘রিয়েল কোয়ান্টাম ডট ডিসপ্লে’ সার্টিফিকেশন অর্জন করেছে স্যামসাং কিউএলইডি টিভি

ছবি

আইএফএ ২০২৫ এ তিনটি গ্লোবাল ইনোভেশন অ্যাওয়ার্ড জিতলো টেকনো

ছবি

১১ তম বাংলাদেশ জুনিয়র সায়েন্স অলিম্পিয়াডের জাতীয় পর্ব

ছবি

‘প্রযুক্তির অগ্রযাত্রায় সেমিকন্ডাক্টর ও বাংলাদেশের সম্ভাবনা’ শীর্ষক বইয়ের মোড়ক উন্মোচন

ছবি

গার্ডিয়ান লাইফের নতুন অ্যাপ বদলে দিচ্ছে ইন্স্যুরেন্স সেবার ধারণা

ছবি

রেনো ১৪ ফাইভজিতে গিফটস অফার নিয়ে এলো অপো

ছবি

গ্রাহকসেবায় আন্তর্জাতিক ‘ডেটা ইমপ্যাক্ট অ্যাওয়ার্ডস’ পেল বিকাশ

ছবি

আইসিটি বিভাগ থেকে এক লক্ষ শিক্ষার্থীকে ডিজিটাল স্কিলস প্রশিক্ষণ দেয়া হবে : ফয়েজ আহমদ তৈয়্যব

ছবি

এশিয়া কাপ ২০২৫ লাইভ স্ট্রিম করবে টফি

ছবি

স্টারলিংকের অনুমোদিত রিসেলার হলো রবি

ছবি

শেষ হল বিডিজেএসও ২০২৫ এর আঞ্চলিক পর্ব

ছবি

সবুজ জ্বালানি ব্যবহার করে ডেটা সেন্টার চালু করল বাংলালিংক

ছবি

আজ রাতে পূর্ণগ্রাস চন্দ্রগ্রহণ, ৭ ঘণ্টা স্থায়ী হবে

ছবি

আগামীর বাংলাদেশ হবে দক্ষতার বাংলাদেশ : আমীর খসরু মাহামুদ চৌধুরী

ছবি

শেষ হলো ওয়ার্ল্ড রোবট অলিম্পিয়াড বাংলাদেশ ২০২৫ এর আঞ্চলিক পর্ব

ছবি

বিজ্ঞান ও প্রযুক্তি মন্ত্রণালয়ের নতুন সচিবের সাথে বিএসআইএ প্রতিনিধিদলের সাক্ষাৎ

ছবি

ইসলামী ব্যাংকের সাথে কোনা সফটওয়্যারের চুক্তি স্বাক্ষর

ছবি

দারাজ সেলার সামিট ২০২৫ অনুষ্ঠিত

ছবি

ফোর্বস এশিয়ার ১০০ টু ওয়াচ-এ পাঠাও

ছবি

আরএফআইডি রেজিস্ট্রেশনের মাধ্যমে বিকাশে স্বয়ংক্রিয়ভাবে টোল পরিশোধের সুবিধা

ছবি

বিকাশ অ্যাপে কাস্টমাইজড ‘মাই অফারস’ সেবা

ছবি

গিনেস রেকর্ডে নাম লেখালো ইনফিনিক্স হট ৬০ প্রো প্লাস

ছবি

ঢাকা, চট্টগ্রাম ও সিলেটে রবির ৫জি সেবা চালু

ছবি

ড্যাফোডিল ইউনিভার্সিটিতে এআই ইঞ্জিনিয়ারিং বিষয়ক কর্মশালা অনুষ্ঠিত

ছবি

সব বিভাগীয় শহরে গ্রামীণফোনের ফাইভজি সেবা চালু

ছবি

বাংলাদেশে উন্মোচিত হলো টেলিফটো লেন্সের ভিভো ভি৬০

ছবি

বাংলাদেশে মেটা বিজনেস কার্যক্রম আরও শক্তিশালী করল রোর গ্লোবাল

tab

news » it

রিবুট স্পাইরালের প্রভাবে ৮৫ লাখেরও বেশি উইন্ডোজ অচল

সংবাদ অনলাইন রিপোর্ট

শনিবার, ২৪ আগস্ট ২০২৪

শীর্ষস্থানীয় সাইবার সিক্যুরিটি ফার্ম ক্রাউডস্ট্রাইকের একটি কনটেন্ট কনফিগারেশন আপডেট করার সময় রিবুট স্পাইরালের প্রভাবে উইন্ডোজের সমস্যা তৈরি হয়। তারই প্রেক্ষিতে সম্প্রতি ৮৫ লাখেরও বেশি উইন্ডোজ অচল হয়ে পড়েছে বলে মন্তব্য করেছেন ক্যাস্পারস্কি-এর গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের (জিআরইএটি) সাইবার নিরাপত্তা বিশেষজ্ঞ ভিটালি কামলুক।

এসময় তিনি আরও বলেন, “ক্রাউডস্ট্রাইকের জন্য কনফিগারেশন আপডেটের বিষয়টি রুটিনমাফিক হওয়ায়, তাদের ফ্যালকন প্ল্যাটফর্মের সুরক্ষা ব্যবস্থার নিয়মিত আপডেট, টেলিমেট্রি অর্জন ও উইন্ডোজ প্ল্যাটফর্মের জন্য সম্ভাব্য অভিনব থ্রেট টেকনিকগুলো শনাক্ত করার কথা থাকলেও, দুর্ভাগ্যজনকভাবে এই আপডেট বিশ্বব্যাপি সংকট সৃষ্টি করেছে। যার ফলে হাসপাতাল, ব্যাংক ও সরকারি সংস্থাসহ গুরুত্বপূর্ণ অবকাঠামোগুলো অকেজো হয়ে যায়। এই ঘটনা সাপ্লাই চেইনের দূর্বলতার কারণে সৃষ্ট ঝুঁকিকে স্পষ্টভাবে তুলে ধরেছে।”

বিশ্ব অর্থনীতিকে প্রযুক্তির সাথে জড়িত করেছে ডিজিটালাইজেশন, যার ফলে আন্তঃসংযুক্ত সরবরাহ চেইনের একটি জটিল ওয়েব তৈরি হয়েছে। এই নেটওয়ার্কটি আন্তর্জাতিক বাণিজ্য, ভ্রমণ ও অন্যান্য বাণিজ্যকে সহজতর করেছে, তবে সম্ভাব্য সাপ্লাই চেইন আক্রমণের দ্বারও উন্মুক্ত করেছে। সাইবার অপরাধীরা ম্যানুফ্যাকচারারদের আইটি অবকাঠামোতে অনুপ্রবেশ করে, বৈধ সফটওয়্যার আপডেটগুলোতে ম্যালওয়্যার ইনজেক্ট করে শক্তিশালী অ্যাটাক ভেক্টরে রূপান্তরিত করার মাধ্যমে এই আন্তঃসংযোগটি কাজে লাগাতে পারে।

এছাড়া, বছরের শুরুতে অত্যাধুনিক ব্যাকডোর টেকনিকের মাধ্যমে ওপেনএসএসএইচ ব্যবহার করে লিনাক্স এক্সজেড ইউটিলস প্রকল্পকে লক্ষ্য করে আরেকটি সাপ্লাই চেইন হামলা হয়। এটি ক্রাউডস্ট্রাইক হামলার চেয়েও বেশি ক্ষতি করতে সক্ষম ছিল, যা ওপেন সোর্স সফটওয়্যারের চলমান ঝুঁকির বিষয়টি তুলে ধরেছে।

কৃত্রিম বুদ্ধিমত্তা (এআই) প্রতিষ্ঠিত হওয়ার সাথে সাথে, এটিও সাপ্লাই চেইনের হুমকির মুখোমুখি হচ্ছে। এ প্রসঙ্গে ভিটালি কামলুক আরো বলেন, “এআই-এর সাপ্লাই চেইন আক্রমণের সম্ভাব্য উপায় হচ্ছে ট্রেইনিং ডেটা কাজে লাগানো এবং মডেলটি পক্ষপাত ও দূর্বলতা বা পরিবর্তিত সংস্করণের মাধ্যমে এআই মডেলগুলো সংশোধন করা, যাতে এটি ভুল আউটপুট তৈরি করে। এ ধরনের হামলা সময়ের সঙ্গে সঙ্গে এআই ব্যবস্থার অবনতি ঘটাতে পারে, যা গুরুত্বপূর্ণ অবকাঠামোর জন্য দীর্ঘমেয়াদি ঝুঁকি তৈরিতে সক্ষম।”

এসব ঝুঁকি মোকাবিলায় প্রতিষ্ঠানগুলোকে কঠোর সাইবার নিরাপত্তা নিশ্চিত করতে হবে। ভিটালি কামলুক বলেন, “সর্বোত্তম সাইবার নিরাপত্তা নিশ্চিতের পাশাপাশি সংস্থাগুলোকে তাদের অবকাঠামোতে সাপ্লাই চেইন আক্রমণের সম্ভাব্য ঝুঁকি হ্রাস করার কৌশল পরিচালনা করতে হবে, যার মধ্যে রয়েছে পুঙ্খানুপুঙ্খ পরীক্ষা, ক্রমাগত পর্যবেক্ষণ এবং নিয়মিত সুরক্ষা নিরীক্ষা।”

back to top