alt

বিজ্ঞান ও প্রযুক্তি

র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজ হামলার আশংকা বাড়ছে: ক্যাসপারস্কি

সংবাদ অনলাইন রিপোর্ট : রোববার, ২৫ আগস্ট ২০২৪

সাইবার হামলার কৌশল উদ্ভবের সাথে সাথে সাইবার-থ্রেটও বাড়ছে। এর ফলে জনসাধারণের সাইবার নিরাপত্তা ঝুঁকির সম্মুখীন হচ্ছে। ক্যাসপারস্কি ইনসিডেন্ট রেসপন্স অ্যানালিস্ট রিপোর্ট ২০২৩ অনুসারে, মাইক্রোসফটের উপর আসা ৭৫% সাইবার-অ্যাটাকে ব্যবহৃত হয়েছে সাধারন কিছু ইনফেকশন ভেক্টর। এই হামলাকারীরা প্রায়শই রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অ্যাটাক করতে, ফিশিং ইমেইল ও ডকুমেন্ট টেম্পলেট হিসেবে নথিপত্রের নকল তৈরি করতে চুরি করা আইডি ও পাসওয়ার্ড ব্যবহার করে। ২০২২ এর তুলনায়, ২০২৩ এর প্রথম প্রান্তিকে এধরণের আক্রমণের সংখ্যা ৩৬% কমে গেলেও র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজের ভয়াবহতা থেকেই যায়।

ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের পরিচালক ইগর কুজনেটসভ বলেন, হামলাকারীদের সবচেয়ে বড় টার্গেট ছিলো সরকারি প্রতিষ্ঠান, এরপরেই তারা টার্গেট করেছে উৎপাদনকারী ও আর্থিক প্রতিষ্ঠানকে। এর মাঝে সবচেয়ে বড় সাইবার-থ্রেট ছিলো র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজ।

বর্তমানে আক্রমণকারীদের মাঝে আরএএএস’কে (র‌্যানসমওয়্যার-অ্যাস-এ-সার্ভিস) ব্যবসার মতো করে ব্যবহার করার একটি প্রবণতা দেখা যাচ্ছে। ইগর কুজনেটসভ মানুষের মধ্যে থাকা তিনটি ভুল ধারণা ভেঙে দিয়েছেন। তার মতে, প্রথমত সব সাইবার-অপরাধী আইটি বিশেষজ্ঞ নয়। দ্বিতীয়ত, র‌্যানসমওয়্যারের টার্গেট পূর্বপরিকল্পিত নয়। এবং সাইবার-অপরাধীরা একা একা কোনো কাজ করে না। আরএএএস, বিক্রেতা থেকে শুরু করে নেগোশিয়েটর- এরকম বিভিন্ন মানুষের সহযোগিতায় তৈরি হয়। এভাবে এসব আক্রমণ আরও শক্তিশালী হয়ে ওঠে।

ইগর আরো বলেন, র‌্যানসমওয়্যার বন্ধের জন্য, আক্রমণের শিকার ব্যক্তিদের র‌্যানসম বা মুক্তিপণ দেয়া বন্ধ করতে হবে। মুক্তিপণ ছাড়াই অনেক সময়ে চুরি হওয়া তথ্য উদ্ধার করা যায়। এধরণের সহায়তা দেয়ার জন্য ক্যাসপারস্কির অনেক ধরণের পদ্ধতি রয়েছে। ২০১৮ থেকে শুরু করে এ পর্যন্ত ১.৫ মিলিয়নের উপর মানুষ এসব পদ্ধতি ব্যবহার করে তাদের তথ্য উদ্ধার করে পেরেছে।

ইগর’এর মতে, আরেকটি বড় থ্রেট হচ্ছে, সাপ্লাই চেইন আক্রমণ, বিশেষ করে যেগুলো ওপেন-সোর্স সফ্টওয়্যারে চলমান কন্টেইনারাইজড সিস্টেমে জড়িত। কন্টেইনারাইজড সিস্টেম প্রায়শই অসংখ্য তৃতীয় পক্ষের উপর নির্ভর করে থাকে, যাতে করে এর ঝুঁকির মাত্রা বেড়ে যায়। যার দু’টি উদাহরণ, ক্রাউডস্ট্রাইকের ঘটনায় লক্ষাধিক ডিভাইস বন্ধ হয়ে গিয়েছে এবং এতে বোঝা যায় একটা ভুল আপডেটের প্রভাব কত বিস্তৃত হতে পারে। এছাড়াও, এক্সজেড লিনাক্স-এর উপর আসা আক্রমণেও অনেক এসএসএইচ যুক্ত ডিভাইস ঝুঁকিতে পড়েছে।

ছবি

বাংলাদেশের বাজারে আসছে নতুন এলজি এআই মনিটর

ছবি

গত বছর বিডিকলিংয়ে আইসিটি প্রশিক্ষণ নিয়েছে ৫ হাজারের বেশি শিক্ষার্থী

নতুন বছর উপলক্ষে ক্যামন সিরিজে বিশেষ অফার দিচ্ছে টেকনো

ছবি

শুরু হচ্ছে ‘রোড টু অলিম্পিয়াড

ছবি

সিইএস ২০২৫ এ আসুসের আরওজি ল্যাপটপ এবং কোপাইলট প্লাস পিসি’র নতুন ডিভাইস

ছবি

ভিভো ও এসওএস এর যৌথ উদ্যোগে ফটোগ্রাফি প্রদর্শনী

ছবি

দেশের বাজারে অনার এক্স৫বি প্লাস স্মার্টফোন

ছবি

ড্রপ প্রোটেকশন ফিচারযুক্ত নোট ৬০এক্স আনল রিয়েলমি

ছবি

শেরপুরে সাইবার নিরাপত্তা সচেতনতামূলক সেমিনার অনুষ্ঠিত

ছবি

অনলাইন বাণিজ্য মেলা শুরু করল রকমারি

ছবি

পরবর্তী সংস্করণের ট্রাই-ফোল্ড স্মার্টফোন নিয়ে কাজ করছে হুয়াওয়ে

ছবি

ইনফিনিক্স নোট ৪০এসের সঙ্গে বিনামূল্যে ওয়্যারলেস চার্জার

তথ্যপ্রযুক্তি খাতের বিকাশে ভ্যাট বৃদ্ধির সিদ্ধান্ত পুনর্বিবেচনার দাবি বেসিসের

ছবি

প্রযুক্তিভিত্তিক বন ব্যবস্থাপনার জন্য বাংলাদেশ সরকার ও জাইকার মধ্যে চুক্তি স্বাক্ষর

ছবি

মোবাইল ও ইন্টারনেটে শুল্ক না কমালে এনবিআর ঘেরাওয়ের হুঁশিয়ারি

ছবি

পরবর্তী প্রজন্মের গেইমিং চিপ দেখালেন এনভিডিয়া প্রধান

ছবি

ফেসবুক ও ইনস্টাগ্রামে আসছে এআই ইনফ্লুয়েন্সার সুবিধা

ছবি

নতুন বছরে গুগলের পরিকল্পনা

ছবি

আরও ৬টি মাইক্রোফাইন্যান্স প্রতিষ্ঠানের লেনদেন করা যাবে বিকাশে

ছবি

উবার ঢাকা আন্তর্জাতিক বাণিজ্য মেলা ২০২৫ এর অফিসিয়াল মোবিলিটি পার্টনার

ছবি

রিয়েলমি সি৭৫ এর কার্যক্ষমতা দেখল বিশ্ববিদ্যালয় শিক্ষার্থীরা

ছবি

এআই-ভিত্তিক চ্যাট ইঞ্জিন আনল বাংলালিংক

ছবি

বাজারে এআই সুবিধাযুক্ত স্যামসাংয়ের ‘নিও কিউএলইডি ৮কে’ টিভি

ছবি

রিয়াদে ইউএনসিসিডি ‘সিওপি-১৬’ সম্মেলনে প্রিয়শপ

ছবি

ফুডপ্যান্ডা ও সিপি ফাইভ স্টারের মধ্যে চুক্তি

ছবি

রিয়েলমি সি৭৫ এর কার্যক্ষমতা দেখলো বিশ্ববিদ্যালয় শিক্ষার্থীরা

ছবি

বাংলাদেশি দুইটি ক্লাইমেট ইমপ্যাক্ট এন্টারপ্রাইজ পাবে কোটি টাকার অনুদান

ছবি

ডিএক্স গ্রুপের ২০২৫ সালের ব্যবসা সম্মেলন অনুষ্ঠিত

ছবি

সেমিকন্ডাক্টর খাতের বিকাশে টাস্কফোর্স গঠন

ছবি

ব্লু-ভোল্ট ব্যাটারিতে ভিভো এক্স২০০

ছবি

নতুন ‘ডিজিটাল সুরক্ষা অধ্যাদেশ ২০২৪’ মানবাধিকার লঙ্ঘনের নতুন হাতিয়ার

ছবি

গ্লোবাল ব্র্যান্ড পিএলসিতে গেমিং ব্র্যান্ড কুগার

ছবি

নতুন বছরে ইনফিনিক্স হট ৫০ স্মার্টফোনে ছাড়

ছবি

ভিভো এক্স২০০ এ চলছে প্রি-অর্ডার, থাকছে অফার

ছবি

মাস্টারকার্ডের ‘উইন্টার স্পেন্ড অ্যান্ড উইন ক্যাম্পেইন ২০২৫’ শুরু

ছবি

সাইবার সুরক্ষা অধ্যাদেশ ২০২৪ নিয়ে ভয়েসের মতবিনিময় সভা অনুষ্ঠিত

tab

বিজ্ঞান ও প্রযুক্তি

র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজ হামলার আশংকা বাড়ছে: ক্যাসপারস্কি

সংবাদ অনলাইন রিপোর্ট

রোববার, ২৫ আগস্ট ২০২৪

সাইবার হামলার কৌশল উদ্ভবের সাথে সাথে সাইবার-থ্রেটও বাড়ছে। এর ফলে জনসাধারণের সাইবার নিরাপত্তা ঝুঁকির সম্মুখীন হচ্ছে। ক্যাসপারস্কি ইনসিডেন্ট রেসপন্স অ্যানালিস্ট রিপোর্ট ২০২৩ অনুসারে, মাইক্রোসফটের উপর আসা ৭৫% সাইবার-অ্যাটাকে ব্যবহৃত হয়েছে সাধারন কিছু ইনফেকশন ভেক্টর। এই হামলাকারীরা প্রায়শই রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অ্যাটাক করতে, ফিশিং ইমেইল ও ডকুমেন্ট টেম্পলেট হিসেবে নথিপত্রের নকল তৈরি করতে চুরি করা আইডি ও পাসওয়ার্ড ব্যবহার করে। ২০২২ এর তুলনায়, ২০২৩ এর প্রথম প্রান্তিকে এধরণের আক্রমণের সংখ্যা ৩৬% কমে গেলেও র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজের ভয়াবহতা থেকেই যায়।

ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের পরিচালক ইগর কুজনেটসভ বলেন, হামলাকারীদের সবচেয়ে বড় টার্গেট ছিলো সরকারি প্রতিষ্ঠান, এরপরেই তারা টার্গেট করেছে উৎপাদনকারী ও আর্থিক প্রতিষ্ঠানকে। এর মাঝে সবচেয়ে বড় সাইবার-থ্রেট ছিলো র‌্যানসমওয়্যার ও সাইবার-স্যাবোটাজ।

বর্তমানে আক্রমণকারীদের মাঝে আরএএএস’কে (র‌্যানসমওয়্যার-অ্যাস-এ-সার্ভিস) ব্যবসার মতো করে ব্যবহার করার একটি প্রবণতা দেখা যাচ্ছে। ইগর কুজনেটসভ মানুষের মধ্যে থাকা তিনটি ভুল ধারণা ভেঙে দিয়েছেন। তার মতে, প্রথমত সব সাইবার-অপরাধী আইটি বিশেষজ্ঞ নয়। দ্বিতীয়ত, র‌্যানসমওয়্যারের টার্গেট পূর্বপরিকল্পিত নয়। এবং সাইবার-অপরাধীরা একা একা কোনো কাজ করে না। আরএএএস, বিক্রেতা থেকে শুরু করে নেগোশিয়েটর- এরকম বিভিন্ন মানুষের সহযোগিতায় তৈরি হয়। এভাবে এসব আক্রমণ আরও শক্তিশালী হয়ে ওঠে।

ইগর আরো বলেন, র‌্যানসমওয়্যার বন্ধের জন্য, আক্রমণের শিকার ব্যক্তিদের র‌্যানসম বা মুক্তিপণ দেয়া বন্ধ করতে হবে। মুক্তিপণ ছাড়াই অনেক সময়ে চুরি হওয়া তথ্য উদ্ধার করা যায়। এধরণের সহায়তা দেয়ার জন্য ক্যাসপারস্কির অনেক ধরণের পদ্ধতি রয়েছে। ২০১৮ থেকে শুরু করে এ পর্যন্ত ১.৫ মিলিয়নের উপর মানুষ এসব পদ্ধতি ব্যবহার করে তাদের তথ্য উদ্ধার করে পেরেছে।

ইগর’এর মতে, আরেকটি বড় থ্রেট হচ্ছে, সাপ্লাই চেইন আক্রমণ, বিশেষ করে যেগুলো ওপেন-সোর্স সফ্টওয়্যারে চলমান কন্টেইনারাইজড সিস্টেমে জড়িত। কন্টেইনারাইজড সিস্টেম প্রায়শই অসংখ্য তৃতীয় পক্ষের উপর নির্ভর করে থাকে, যাতে করে এর ঝুঁকির মাত্রা বেড়ে যায়। যার দু’টি উদাহরণ, ক্রাউডস্ট্রাইকের ঘটনায় লক্ষাধিক ডিভাইস বন্ধ হয়ে গিয়েছে এবং এতে বোঝা যায় একটা ভুল আপডেটের প্রভাব কত বিস্তৃত হতে পারে। এছাড়াও, এক্সজেড লিনাক্স-এর উপর আসা আক্রমণেও অনেক এসএসএইচ যুক্ত ডিভাইস ঝুঁকিতে পড়েছে।

back to top