alt

বিজ্ঞান ও প্রযুক্তি

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক : বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

ছবি

সেমিকন্ডাক্টর ডিজাইনে অবদানের জন্য রাষ্ট্রীয় স্বীকৃতি পেয়েছে উল্কাসেমি

ছবি

বাংলাদেশে লেনোভোর এলওকিউ সিরিজের এআই পাওয়ারড ল্যাপটপ

ছবি

বাংলাদেশের বাজারে টেকনোর দুটি নতুন ল্যাপটপ

ছবি

টফির নতুন প্ল্যাটফর্ম উন্মোচিত

ছবি

পাঠাও এর ‘চলো দেশি ঠরনব-এ’ ক্যাম্পেইন

ছবি

রবি ও এয়ারটেল গ্রাহকদের ডাটা ছাড়া ফেইসবুকে ছবি দেখার সুযোগ

ছবি

পিএমএনসি ২০২৫ এর অফিশিয়াল গেমিং ফোন পার্টনার ইনফিনিক্স

ছবি

দেশে স্টারলিংকের যাত্রা শুরু, কত টাকায় মিলবে সেবা

ছবি

কুমিল্লায় দেশের দ্বিতীয় ডিসি ফাস্ট চার্জিং স্টেশন ‘এখন চার্জ’ চালু

ছবি

সুখীর সঙ্গে ফুডপ্যান্ডার চুক্তি

ছবি

চ্যাটভিত্তিক সিভি বিল্ডার চালু করল আমি প্রবাসী

ছবি

বাংলাদেশ এআই সামিট ও হ্যাকাথন অনুষ্ঠিত

ছবি

ই-কমার্সে নারীদের অংশগ্রহণ বিষয়ে ‘শী মিনস ডিজিটাল’ শীর্ষক গোলটেবিল বৈঠক অনুষ্ঠিত

ছবি

লিমিটলেস ইন্টারনেট প্যাকে ১০% ছাড় আনল গ্রামীণফোন

ছবি

চলতি মাসে বাজারে আসছে স্যামসাং গ্যালাক্সি এ০৬ এর নতুন ভ্যারিয়েন্ট

ছবি

সৌরবিদ্যুৎ প্ল্যান্ট স্থাপনে রবি, ফ্লোসোলার ও গ্রিন পাওয়ার এশিয়ার ত্রিপক্ষীয় চুক্তি

ছবি

ফেস আইডি ও ফিঙ্গারপ্রিন্ট দিয়ে বিকাশ অ্যাপের কার্যক্রম পরিচালনার সুযোগ

ছবি

বাংলাদেশের প্রযুক্তিগত উন্নয়নে ক্যানন সহযোগিতা করে যাবে : তোশিয়ুকি ঈশি

ছবি

ড্যাফোডিল ইউনিভার্সিটিতে ‘ইঞ্জিনিয়ার দিবস ২০২৫’ উৎযাপিত

ছবি

ইউআইটিএস ও দক্ষিণ কোরিয়ার কিয়ংডং ইউনিভার্সিটির মধ্যে সমঝোতা স্মারক স্বাক্ষরিত

ছবি

বাংলাদেশে দক্ষতা বাড়ানো ও নিরাপত্তা বৃদ্ধিতে ভূমিকা রাখছে মোবাইল ফোন : টেলিনর এশিয়া

ছবি

ই-কমার্সে মানুষের আস্থা ফেরাতে চান জান্নাতুল হক শাপলা

ছবি

১০,০০০ মেগাহার্টজ ব্যাটারির কনসেপ্ট ফোন উন্মোচন করল রিয়েলমি

ছবি

স্মার্ট কুলিং প্রকল্প নিয়ে স্যামসাং, সাইনটেক ও প্রিন্সিপাল গ্রুপের মধ্যে চুক্তি স্বাক্ষর

ছবি

মা দিবস উপলক্ষে ফুডপ্যান্ডায় বিশেষ ছাড়

ছবি

গ্রামীণফোন ও চরকির মধ্যে চুক্তি

ছবি

ইনোভেশন সামিট ২০২৫ চালু করল বিডিঅ্যাপস

ছবি

জেলা তথ্য কর্মকর্তাদের জন্য ডিজিটাল আইডেন্টিফিকেশন অ্যান্ড ফ্যাক্ট চেকিং প্রশিক্ষণ অনুষ্ঠিত

ছবি

‘জিরো টাকায় বিজনেস’ বইয়ের প্রি-অর্ডার শুরু

ছবি

বাংলাদেশের বাজারে অনারের নতুন স্মার্টফোন এক্স৮সি

ছবি

আইএসপিএবি নির্বাচনে আমিনুল হাকিমের নেতৃত্বে ‘আইএসপি ইউনাইটেড’ প্যানেল

ছবি

এনএসডিএ এবং বুয়েট, রুয়েট, এনইউ, বাউবির মধ্যে সমঝোতা চুক্তি স্বাক্ষরিত

ছবি

রাজধানীতে এআই অলিম্পিয়াড বাংলাদেশ ২০২৫ অনুষ্ঠিত

ছবি

দারাজ বাংলাদেশে ৫.৫ ক্যাম্পেইন

ছবি

পদ্মা সেতুর ইলেকট্রনিক টোল সংগ্রহ প্রক্রিয়ায় যুক্ত হলো নগদ

ছবি

হজযাত্রীদের জন্য বাংলাদেশি টাকায় রোমিং প্যাকেজ কেনার সুবিধা আনল রবি

tab

বিজ্ঞান ও প্রযুক্তি

সফোসের ২০২৫ সালের অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ

তথ্যপ্রযুক্তি প্রতিবেদক

বৃহস্পতিবার, ১৭ এপ্রিল ২০২৫

সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস সম্প্রতি ২০২৫ সালের সফোস অ্যাক্টিভ অ্যাডভারসারি রিপোর্ট প্রকাশ করেছে। ২০২৪ সালে ৪০০টিরও বেশি ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স (আইআর) ঘটনার আওতায় সাইবার হামলাকারীদের আচরণ এবং কৌশল সম্পর্কিত তথ্য এই প্রতিবেদনে উঠে এসেছে। প্রতিবেদনটিতে দেখা গেছে, ৫৬ শতাংশ ঘটনায় এক্সটারনাল রিমোট সার্ভিস অপব্যবহার করে সাইবার হামলাকারীরা নেটওয়ার্কগুলোতে প্রাথমিক অ্যাক্সেস পেয়ে যায়।

প্রতিবেদন অনুসারে, আক্রমণের প্রথম কারণ ছিল কম্প্রোমাইজড ক্রেডেনশিয়াল (৪১% ঘটনার ক্ষেত্রে)। এছাড়া, ভালনারিবিলিটি বা সিস্টেমে দুর্বলতার অপব্যবহার ছিল ২১.৭৯ শতাংশ এবং ব্রুট ফোর্স হামলা ছিল ২১.০৭ শতাংশ।

কোনো প্রতিষ্ঠানে সাইবার হামলা কতটা দ্রুত হয়েছে তা শনাক্ত করার জন্য সফোস এক্স-অপস র‌্যানসমওয়্যার, ডেটা চুরি, আর তথ্য নিয়ে ব্ল্যাকমেইল করার ঘটনাগুলোর দিকে বিশেষভাবে গুরুত্ব দেয়। এই তিন ধরনের ক্ষেত্রে, আক্রমণের শুরু এবং তথ্য অপসারণের মধ্যবর্তী সময় ছিল মাত্র ৭২.৯৮ ঘণ্টা (৩.০৪ দিন)। আর তথ্য অপসারণ থেকে হামলা শনাক্ত পর্যন্ত মধ্যকার ব্যবধান ছিল ২.৭ ঘণ্টা।

প্রতিবেদনের অন্যান্য তথ্যগুলোর মধ্যে রয়েছেঃ হামলাকারীরা প্রাথমিক পদক্ষেপে ১১ ঘণ্টার মধ্যে অ্যাক্টিভ ডিরেক্টরি লঙ্ঘন করতে পারে; ২০২৪ সালে সবচেয়ে সক্রিয় র‌্যানসমওয়্যার গ্রুপ ছিল ‘আকিরা’ এবং এরপরে ছিল ‘ফগ’ এবং ‘লকবিট’; ২০২৪ সালে সামগ্রিক হামলার সময়কাল ৪ দিন থেকে কমে ২ দিনে নেমে এসেছে; আইআর ঘটনার ক্ষেত্রে র‌্যানসমওয়্যার হামলা অশনাক্ত অবস্থায় ছিল ৪ দিন, নন-র?্যানসমওয়্যার ছিল গড়ে ১১.৫ দিন; এমডিআর এর ক্ষেত্রে র‌্যানসমওয়্যারের হামলাগুলো অশনাক্ত অবস্থায় ছিল ৩ দিন এবং নন-র‌্যানসমওয়্যারের সময় ছিল ১ দিন; ৮৩% র‌্যানসমওয়্যার হামলা হয় ওয়ার্কিং আওয়ারের পর; ৮৪ শতাংশ এমডিআর/আইআর ঘটনার ক্ষেত্রে রিমোট ডেস্কটপ প্রোটোকল (আরডিপি) অপব্যবহার হয়েছিল।

সফোসের পরামর্শঃ উন্মুক্ত আরডিপি পোর্ট বন্ধ করুন; ফিশিং হামলা ঠেকাতে মাল্টিফ্যাক্টর অথোনটিকেশন (এমএফএ) ব্যবহার করুন; ইন্টারনেট-মুখী ডিভাইস এবং পরিষেবাগুলোতে সময়মতো দুর্বল সিস্টেমগুলো প্যাচ করুন; ইডিআর বা এমডিআর চালু করুন এবং এটি সবসময় সক্রিয়ভাবে পর্যবেক্ষণ করুন; ইনসিডেন্ট রেসপন্স পরিকল্পনা করুন এবং নিয়মিত এটি পরীক্ষা করুন।

back to top