alt

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক : বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

ছবি

নাসার বাংলাদেশ পর্ব বিজয়ীদের হাতে পুরষ্কার তুলে দিলেন বেসিস প্রশাসক

ছবি

বাজারে লেনোভো আইডিয়াপ্যাড স্লিম ৫আই সিরিজের দুটি ল্যাপটপ আনলো গ্লোবাল ব্র্যান্ড

ছবি

গ্রামীণফোন ও তিতাস গ্যাস এর মধ্যে পার্টনারশিপ

ছবি

ফিন্যান্স বিষয়ে বিনামূল্যে কোর্স চালু করলো টেন মিনিট স্কুল ও বিকাশ

ছবি

ভিভো ভি৬০ লাইট : এক ছবিতে চার ঋতুর অভিজ্ঞতা

ছবি

এআই যুগে যেভাবে কাজের সংজ্ঞা বদলে দিচ্ছে স্ল্যাক

ছবি

নেটওয়ার্ক এক্স ২০২৫ এ হুয়াওয়ের ৩টি পুরস্কার অর্জন

ছবি

২০২৫ সালের দ্বিতীয় প্রান্তিকে বাংলাদেশ থেকে ১ কোটি ৬২ লাখের বেশি ভিডিও সরিয়েছে টিকটক

ছবি

সাংবাদিকতায় এআইয়ের ব্যবহার নিয়ে টিএমজিবি’র কমর্শালা অনুষ্ঠিত

ছবি

ডিজিটাল মাধ্যমে প্রিমিয়াম সংগ্রহ ও বিমা দাবি নিষ্পত্তি করছে গার্ডিয়ান লাইফ

ছবি

ব্যবসায় এআই ইন্টিগ্রেশনে নতুন মাত্রা যোগ করতে এজেন্টফোর্স ৩৬০ আনল সেলসফোর্স

ছবি

বাংলালিংকের রাইজ এখন এআই চালিত ডিজিটাল হাব

ছবি

এফআরপি টাওয়ার স্থাপন করলো ইডটকো

ছবি

এশিয়া-প্যাসিফিক অঞ্চলে নতুন ‘মিস্টেরিয়াস এলিফ্যান্ট’ কার্যক্রম শনাক্ত করেছে ক্যাস্পারস্কি

ছবি

টেলিকম সংযোগ শক্তিশালী করতে একসাথে কাজ করবে গ্রামীণফোন, টেলিটক ও ইডটকো

ছবি

‘রোবট ফোন’ এর টিজার উন্মোচন করল অনার

ছবি

উদ্ভাবকদের স্বীকতি দিলো বাংলাদেশ আইসিটি অ্যান্ড ইনোভেশন নেটওয়ার্ক

ছবি

বান্দরবানের ওয়াকচাকু পাড়ায় নিরাপদ পানির ব্যবস্থা করলো রবি

ছবি

দেশজুড়ে রিয়েলমি ১৫ ফাইভজি ও রিয়েলমি ১৫ প্রো ফাইভজি’র সেল শুরু

ছবি

এআই যুগে নতুন দিগন্ত : সেলসফোর্স আনল এজেন্টফোর্স ৩৬০

ছবি

সাইবার নিরাপত্তা জোরদার করতে গ্রামীণফোন ও নাভানা ফার্মাসিউটিক্যালসের মধ্যে চুক্তি

ছবি

ই-বর্জ্যের সঠিক ব্যবস্থাপনায় জরুরি পদক্ষেপের আহ্বান

ছবি

‘সিকিউরনেট বিডি’ উদ্যোগ শুরু করছে টিম ফিনিক্স

ছবি

রাইডারদের মাসিক কিস্তিতে ই-বাইক দেবে ফুডপ্যান্ডা

ছবি

স্মার্টফোন ফটোগ্রাফির রূপান্তর ঘটাচ্ছে জাইস ও ভিভো

ছবি

বাজারে গিগাবাইটের নতুন এআই ল্যাপটপ ‘অ্যারো এক্স১৬’ ও ‘গেমিং এ১৬’

ছবি

পাবজি মোবাইল টুর্নামেন্ট উন্মোচন করলো অপো ইস্পোর্টস ক্লাব

ছবি

ক্ষুদ্র উদ্যোক্তাদের এআইভিত্তিক ক্রেডিট স্কোরিং ঋণ বিতরণ করলো প্রিয়শপ ও কমিউনিটি ব্যাংক

ছবি

সমাধান ও সফটওয়্যার শপ লিমিটেডের মধ্যে চুক্তি স্বাক্ষর

ছবি

কৃষকদের সুরক্ষায় গার্ডিয়ান ও উইগ্রো’র পার্টনারশীপ

ছবি

নির্ভরযোগ্য এআই তৈরির ভিত্তি উন্মোচন করেছে সেলসফোর্স

ছবি

বাংলাদেশ আইটি লিডার্স কানেক্ট ২০২৫ অনুষ্ঠিত

ছবি

ফ্লোসোলারের সাথে বাংলালিংকের অংশীদারিত্ব

ছবি

মাইক্রোসফট সলিউশন ও এআই ইনোভেশন নিয়ে ধ্রুব নেটওয়ার্কসের প্রশিক্ষণ কর্মশালা

ছবি

কনসোল-ধাঁচের ট্রিগার বদলাচ্ছে বাংলাদেশের মোবাইল ইস্পোর্টস

ছবি

বাংলাদেশে অফিসিয়াল আইফোন ১৭ আনল গ্যাজেট অ্যান্ড গিয়ার

tab

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক

বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

back to top