alt

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক : বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

ছবি

বাংলালিংকের নতুন চিফ মার্কেটিং অফিসার (সিএমও) কাজী মাহবুব হাসান

ছবি

ই-ক্লাব ফ্যামিলি নাইটস উদযাপন

ছবি

এআই, ব্লকচেইন ও সাইবারগ্যাং এই ত্রিমুখী চাপে বৈশি^ক আর্থিক খাত : ক্যাসপারস্কি

ছবি

বিশ্ববিদ্যালয় শিক্ষার্থীদের সাথে বেসিস প্রশাসকের মতবিনিময় সভা

ছবি

বিকাশের ব্র্যান্ড অ্যাম্বাসেডর হলেন হামজা চৌধুরী

ছবি

ফ্রিল্যান্সারদের দক্ষতা উন্নয়নে বাক্কোর নতুন প্রশিক্ষণ প্রকল্প চালু

ছবি

‘অ্যাপেক্স গার্ড’ নিয়ে আসার ঘোষণা দিলো অপো

ছবি

মিডল্যান্ড ব্যাংকে ইউনিসফটের ডিএলওএস সফটওয়্যার চালু

ছবি

বাংলাদেশে উৎপাদন শুরু করতে যাচ্ছে প্রযুক্তি ব্র্যান্ড অনার

ছবি

বিশ্বজুড়ে শাওমির সেরা ৬ অংশীদারের একজন হলেন ডিএক্স গ্রুপের দেওয়ান কানন

ছবি

এফআইসিসিআই সাসটেইনেবিলিটি অ্যান্ড ইনোভেশন অ্যাওয়ার্ড ২০২৫ পেল রবি

ছবি

মালয়েশিয়ায় বাংলাদেশের সেমিকন্ডাক্টর রোড শো অনুষ্ঠিত

ছবি

বাংলাদেশ ব্র্যান্ড ফোরামের ১৪তম কমিউনিকেশন সামিট অনুষ্ঠিত

ছবি

মানিকগঞ্জে সাংবাদিক ও মানবাধিকারকর্মীদের জন্য ডিজিটাল নিরাপত্তা বিষয়ক কর্মশালা অনুষ্ঠিত

ছবি

অটোমোটিভ সফটওয়্যার উন্নয়নে আইএসও ২৬২৬২ সনদ পেল ক্যাসপারস্কি

ছবি

বাংলাদেশ ফিনটেক অ্যাওয়ার্ডে ৪টি পুরস্কার জিতে নিলো বিকাশ

ছবি

নিরাপদ ডিজিটাল অভিজ্ঞতা প্রদানে ‘জিপি শিল্ড’ চালু করলো গ্রামীণফোন

ছবি

অ্যাসোসিও অ্যাওয়ার্ড ২০২৫ পেল বাংলাদেশি দুটি প্রতিষ্ঠান

ছবি

মোস্ট ইনোভেটিভ ফিনটেক প্রোডাক্ট ডিজাইন অ্যাওয়ার্ড পেয়েছে মাস্টারকার্ড বাংলাদেশ

ছবি

ই-লার্নিং চালুর লক্ষ্যে বিএসসিএল ও খাগড়াছড়ি পার্বত্য জেলা পরিষদের মধ্যে চুক্তি

ছবি

জাতীয় বিশ্ববিদ্যালয়কে কারিগরি সহায়তা প্রদানের জন্য এটুআইয়ে আইসিটি সেল খোলা হবে : ফয়েজ আহমদ তৈয়্যব

ছবি

ব্লিসবন্ডের স্মার্টওয়াচ ও ইয়ারবাডস পাওয়া যাচ্ছে গ্লোবাল ব্র্যান্ডে

ছবি

রাজধানীতে উল্কাসেমি ভিএলএসআই প্রশিক্ষণ কেন্দ্র উদ্বোধন

ছবি

ভিভোর ৮ বছর পূর্তি উপলক্ষ্যে বিশেষ ক্যাম্পেইন

ছবি

জিএসএমএ ‘এক্সিলেন্স ইন সাসটেইনেবিলিটি ভিডিও অ্যাওয়ার্ড’ জিতেছে গ্রামীণফোনের ‘কাগজের কলম’

ছবি

ই-লার্নিং: বিএসসিএল ও খাগড়াছড়ি পার্বত্য জেলা পরিষদের চুক্তি

ছবি

খুলনায় উপকূলের মেয়েদের জন্য দুই দিনব্যাপী স্টেম ক্যাম্প অনুষ্ঠিত

ছবি

নগদের মাধ্যমে ৭৮ লাখের বেশি গ্রাহক সরকারি অনুদান গ্রহণ করছে

ছবি

পাঠাও-এ এখন সিএনজি সেবা, থাকছে ক্যাশব্যাকও

ছবি

গ্রামীণফোন ‘ফিউচারমেকার্স’ এর গ্র্যান্ড ফিনালে অনুষ্ঠিত

ছবি

এসএমই উদ্যোক্তাদের জন্য মাস্টারকার্ড ক্রেডিট কার্ড চালু

ছবি

একেএস ফার্মেসি ও বিকাশের মধ্যে চুক্তি স্বাক্ষরিত

ছবি

রাজধানীতে প্রযুক্তি খাতের নতুন ঠিকানা ‘ঢাকা কম্পিউটার সিটি’ উদ্বোধন

ছবি

উলকাসেমি : বাংলাদেশের সেমিকন্ডাক্টর শিল্পে নতুন দিগন্ত

ছবি

ডেটা খরচ ছাড়াই ই-রিটার্ন দাখিলের সুযোগ দিচ্ছে রবি

ছবি

ইনফিনিক্সের বিশেষ ‘উইন্টার ডিলস’ অফার

tab

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক

বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

back to top