জিওট্যাগ:

ইতালিয়া

ল্যাজিও হ্যাকার আক্রমণ: এটি সরকারী সংস্থা এবং সংস্থাগুলিকে কী শেখায়

ফ্রোসিনোনে সম্ভবত কয়েক মাস ধরে আপোস করা কম্পিউটারকে কাজে লাগিয়ে সাইবার অপরাধীরা সব ধরনের ডিজিটাল পরিষেবা বন্ধ করে দিয়েছে

র‍্যানসমওয়্যার আক্রমণের সময়, অপরাধীরা থ্রটলিং অপসারণের জন্য মুক্তিপণ দাবি করে
র‍্যানসমওয়্যার আক্রমণের সময়, অপরাধীরা থ্রটলিং অপসারণের জন্য মুক্তিপণ দাবি করে

সংবাদ (সঠিকভাবে) বিশ্বব্যাপী ছড়িয়ে পড়ে, প্রেস এবং জাতীয় নিরাপত্তা সংস্থার (প্রাথমিকভাবে এফবিআই) মনোযোগ আকর্ষণ করে। দ্যহ্যাকার আক্রমণ ল্যাজিও অঞ্চলে, যা অ্যান্টি-COVID টিকাকরণ অভিযানের উচ্চতায় ঘটেছিল, দেখিয়েছে কীভাবে কম্পিউটার সিস্টেম - এবং আমাদের ডেটা - ক্রমাগত বিপদের মধ্যে রয়েছে৷ প্রকৃতপক্ষে, সাইবার অপরাধীদের একটি গ্রুপকে যেকোনো কম্পিউটার নেটওয়ার্ক এবং এতে থাকা ডেটা অ্যাক্সেস করার অনুমতি দেওয়ার জন্য ক্ষুদ্রতম বিভ্রান্তি যথেষ্ট।

আক্রমণ, একটি ব্যবহার করে বিকশিত ransomware, কিভাবে হাইলাইট সাইবার হুমকি থেকে কেউ নিজেকে সম্পূর্ণ নিরাপদ মনে করতে পারে না. প্রাইভেট কোম্পানি, পেশাদার এবং পাবলিক অ্যাডমিনিস্ট্রেশন সংস্থাগুলি (পাশাপাশি, স্পষ্টতই, ব্যক্তিগত নাগরিকদের) তাই আইটি সুরক্ষা ব্যবস্থা জোরদার করার লক্ষ্যে একটি পথ গ্রহণ করতে হবে, যাতে সাইবার অপরাধীদের জীবন যতটা সম্ভব জটিল করে তোলা যায়।

Ransomware: তারা কি এবং তারা কিভাবে কাজ করে

ল্যাজিও অঞ্চল এবং তদন্তকারীদের দ্বারা এ পর্যন্ত প্রকাশিত তথ্য অনুসারে, Theহ্যাকার আক্রমণ এটা ransomware ব্যবহার করে ঘটেছে, এক ধরনের ম্যালওয়্যার যা 2017 সালের দ্বিতীয়ার্ধে শিরোনাম হয়েছিল। এই সময়ের মধ্যে, কয়েক সপ্তাহের ব্যবধানে, কয়েক ডজন কোম্পানি এবং সরকারী প্রশাসন আক্রমণের শিকার হয়েছিল WannaCry e নটপেট্যা, সমগ্র কর্পোরেট নেটওয়ার্কের কার্যকারিতা অবরুদ্ধ করে এবং বিলিয়ন ডলারের ক্ষতি করে।

আমরা আমাদের ওয়ার্ডপ্রেস সাইটকে হ্যাকারদের হাত থেকে রক্ষা করি

Ransomware হল এক ধরনের ম্যালওয়্যার যা সংক্রমিত ডিভাইসে অ্যাক্সেস সীমিত করে
Ransomware হল এক ধরনের ম্যালওয়্যার যা সংক্রমিত ডিভাইসে অ্যাক্সেস সীমিত করে

Ma ransomware কি এবং কেন তারা এত বিপজ্জনক? এটা বুঝতে, শুধু বিশ্লেষণ ransomware এর অর্থ: শব্দটি ইংরেজি পদের portmanteau এর ফলাফল মুক্তিপণ (মুক্তিপণ) এবং সফ্টওয়্যার (কম্পিউটার প্রোগ্রাম)। অতএব, এটি একটি কম্পিউটার প্রোগ্রাম (a ম্যালওয়্যার, এই ক্ষেত্রে) কম্পিউটার নেটওয়ার্ক ম্যানেজার বা সাধারণ ওয়েব ব্যবহারকারীদের ব্ল্যাকমেইল করতে ব্যবহৃত হয়।

ransomware, আসলে, সম্পূর্ণ হার্ড ড্রাইভের বিষয়বস্তু এনক্রিপ্ট করে, ডেটা এবং ইনস্টল করা প্রোগ্রামগুলিতে অ্যাক্সেস ব্লক করা। "আনলক কী" পাওয়ার জন্য আপনাকে সাইবার অপরাধীদের দ্বারা অনুরোধ করা মুক্তিপণ দিতে বাধ্য করা হবে - ক্রিপ্টোকারেন্সিতে, বেশিরভাগ সময় Bitcoin - অথবা চিরতরে আপনার ডিজিটাল স্মৃতি হারিয়ে ফেলার ধারণা ছেড়ে দিন।

এটাও উল্লেখ করা উচিত যে বিভিন্ন ধরনের র‍্যানসমওয়্যার রয়েছে। আসলে, বছরের পর বছর ধরে হ্যাকার এবং সাইবার অপরাধীরা তৈরি করেছে বিভিন্ন ধরনের "র্যানসম ভাইরাস", যার প্রতিটি একটি ভিন্ন ধরনের আক্রমণের জন্য উপযুক্ত। সবচেয়ে সাধারণ হল:

  • Cryptoransomware. এটি হল "মানক" মুক্তিপণ ভাইরাস, সাধারণত সন্দেহাতীত ওয়েব ব্যবহারকারীদের পিসিতে নথি এবং ফাইল এনক্রিপ্ট করতে ব্যবহৃত হয়;
  • ক্রিপ্টোলোকার. লকারগুলি র্যানসমওয়্যারের বিবর্তনকে প্রতিনিধিত্ব করে (এক ধরণের দ্বিতীয় বিবর্তনীয় পর্যায়) এবং ডিস্কে ইনস্টল করা অপারেটিং সিস্টেম এবং প্রোগ্রামগুলিতে অ্যাক্সেস ব্লক করে। স্টার্টআপের পরে, ব্যবহারকারী একটি সতর্কতামূলক স্ক্রীন দেখতে পান, একটি কাউন্টডাউন সহ ভুক্তভোগীদের যত তাড়াতাড়ি সম্ভব মুক্তিপণ পরিশোধ করতে অনুরোধ করে;
  • scareware. এগুলি আসল ক্রিপ্টোকারেন্সি বা লকার নয়, কিন্তু এমন সফ্টওয়্যার যা ডেটা অ্যাক্সেস ব্লক না করে তাদের "আচরণ" অনুকরণ করে।
  • ডক্সওয়্যার বা লিকওয়্যার. পরবর্তী ক্ষেত্রে, পিসি বা ডেটা সেন্টার ডিস্কে উপস্থিত ডেটা এবং তথ্যগুলিতে একবার এবং সব সময় অ্যাক্সেস বন্ধ করার হুমকিও ইন্টারনেটে তথ্য ছড়িয়ে দেওয়ার হুমকির সাথে মিলিত হয়। একটি হুমকি যা কিছু ক্ষেত্রে , এটি ডেটার "একমাত্র" ক্ষতির চেয়ে বেশি বিপজ্জনক হতে পারে: ফাইলগুলির মধ্যে, প্রকৃতপক্ষে, সংবেদনশীল এবং গোপনীয় তথ্য (শিল্পগত গোপনীয়তা, ব্যক্তিগত ডেটা, ইত্যাদি) থাকতে পারে যার প্রচার কোম্পানির বেঁচে থাকার সাথে আপস করতে পারে৷

ল্যাজিও অঞ্চল হ্যাকার আক্রমণ: পুনর্গঠন

সাইবার অপরাধীদের দ্বারা ব্যবহৃত "সাইবার অস্ত্র" কী ছিল তা এখন পরিষ্কার, আমরা ল্যাজিও অঞ্চলের কম্পিউটার সিস্টেমের দ্বারা ক্ষতিগ্রস্ত হ্যাকার আক্রমণকে (আংশিক হলেও) পুনর্গঠন করতে পারি। 30 সালের 31 থেকে 2021 জুলাই রাতে আক্রমণটি শুরু হয়েছিল, Frosinone থেকে একজন পরামর্শদাতার একটি আপসহীন পিসি শোষণ করা। সাইবার অপরাধীরা ল্যাজিও অঞ্চলের ভিপিএন (ভার্চুয়াল প্রাইভেট নেটওয়ার্কের সংক্ষিপ্ত রূপ) অ্যাক্সেসের জন্য কম্পিউটারে সংরক্ষিত বেশ কয়েকটি অ্যাক্সেস পাসওয়ার্ড চুরি করতে সক্ষম হয়েছিল।

এইভাবে সাইবার অপরাধীদের সংগঠনের আইটি অবকাঠামোতে বিনামূল্যে প্রবেশাধিকার ছিল, ল্যাজিও ডেটা সেন্টারে উপস্থিত ডেটা এনক্রিপ্ট করে এবং ক্লাউডে হোস্ট করা বেশ কয়েকটি পরিষেবাকে অ্যাক্সেসযোগ্য করে তোলে. এর মধ্যে, স্বাস্থ্য অধিদপ্তরের সাথে যুক্ত যারা (যেমন ভ্যাকসিন বুকিংয়ের জন্য পোর্টাল, তবে শুধু নয়) এবং অন্যান্য বিভাগের আমলাতান্ত্রিক অনুশীলন। মুক্তিপণের অনুরোধটি তাৎক্ষণিক ছিল না: পোস্টাল পুলিশ তদন্তকারীরা ডিপ ওয়েবে মাত্র কয়েক দিন পরে একটি বার্তা আটকে দেয়, যা এর সত্যতা সম্পর্কে কিছু সন্দেহের জন্ম দেয়।

সৌভাগ্যবশত, ল্যাজিও অঞ্চলের আইটি প্রযুক্তিবিদরা সক্ষম হয়েছিলেন 30শে জুলাই তারিখে একটি সম্পূর্ণ ডেটা ব্যাকআপ পুনরুদ্ধার করুন. তথ্যটি এনক্রিপ্ট করা হয়নি, তবে কেবল ডিস্ক থেকে মুছে ফেলা হয়েছে: হ্যাকারদের দ্বারা একটি বাস্তব কৌশল, যা তাদের পরিস্থিতি পুনরুদ্ধার করতে এবং প্রাথমিকভাবে অবরুদ্ধ পরিষেবাগুলি পরিচালনা করার অনুমতি দেয়।

মুক্তিপণটি স্পষ্টতই পরিশোধ করা হয়নি এবং আজ অবধি, মনে হচ্ছে ডিপ ওয়েবে ডেটা বিক্রির জন্য রাখা হয়নি. সংক্ষেপে, প্রাথমিক ভয় থাকা সত্ত্বেও, ল্যাজিও অঞ্চলের বিরুদ্ধে হ্যাকার আক্রমণটি একটি মৃত পরিণতিতে পরিণত হয়েছে বলে মনে হচ্ছে।

বিশ্বব্যাপী সাইবার আক্রমণের পুনরুত্থানের উপর দাভোস অ্যালার্ম

হ্যাকাররা পাবলিক সংস্থা এবং সংস্থাগুলিকে অসুবিধায় ফেলছে
হ্যাকাররা পাবলিক সংস্থা এবং সংস্থাগুলিকে অসুবিধায় ফেলছে

ল্যাজিও অঞ্চল হ্যাকার আক্রমণ: এর প্রতিক্রিয়া

পরিশোধ করতে এর চেয়ে বেশি পরিণতিসাইবার আক্রমণ অবিলম্বে ল্যাজিও অঞ্চল থেকে ব্যবহারকারী ছিল. বিশেষ করে যাদের অ্যান্টি-কোভিড ভ্যাকসিন বুক করতে হয়েছিল (বা বিদ্যমান রিজার্ভেশনগুলি সংশোধন করতে হয়েছিল)। প্ল্যাটফর্মটি বেশ কয়েকদিন ধরে অযোগ্য ছিল, ব্যবহারকারী এবং স্বাস্থ্যসেবা কর্মীদের বাধ্যতামূলকভাবে আমলাতান্ত্রিক বিলম্ব এবং ফলস্বরূপ বিলম্ব সহ কলম এবং কাগজের আশ্রয় নিতে হয়েছিল।

আঞ্চলিক কর্মচারীদের অবশ্যই, এমন একটি আইটি অবকাঠামোর সাথে মোকাবিলা করতে হয়েছিল যা আর কার্যকর ছিল না। প্রকৃতপক্ষে, মুছে ফেলা ব্যাকআপ পুনরুদ্ধার করার আগে, এটি বিশ্বাস করা হয়েছিল যে কয়েক দশকের আমলাতান্ত্রিক পদ্ধতি (বিভিন্ন ধরণের ছাড়, ঠিকানার নথি এবং তাই) অপূরণীয়ভাবে হারিয়ে গেছে। এখন অবশ্য মনে হচ্ছে, পুরোটা না হলেও অন্তত আংশিক পুনরুদ্ধার করা সম্ভব হবে।

ইতিমধ্যে উল্লিখিত হিসাবে, ডিপ ওয়েবে প্রদর্শিত মুক্তিপণ অনুরোধের কোন বাস্তব প্রতিক্রিয়া ছিল বলে মনে হচ্ছে। "ওয়েবের অন্ধকার অংশে", আসলে, আক্রমণ এবং ল্যাজিও নাগরিকদের ডেটার জন্য দায়ী কোন চিহ্ন নেই. সুতরাং এটি অনুমেয় যে সাইবার অপরাধীরা তথ্য চুরি করতে সক্ষম হয়নি, তবে এটি কেবল এনক্রিপ্ট করেছে। আমরা নিশ্চিত হওয়ার আগে, তবে, আমাদের আরও কিছু সময় অপেক্ষা করতে হবে।

কি করেহ্যাকার আক্রমণ ল্যাজিও অঞ্চলে

পিসানা প্রতিষ্ঠানের (এবং একই সময়ে, কিছু ইতালীয় কোম্পানি) আইটি অবকাঠামোতে যে আক্রমণাত্মক আঘাত হানছে তা দেখায়, যদি এখনও কোন প্রয়োজন ছিল, সাইবার নিরাপত্তায় বিনিয়োগ করা এখন কতটা গুরুত্বপূর্ণ. কোম্পানি এবং পাবলিক সংস্থাগুলিকে অনুপ্রবেশের প্রচেষ্টা মোকাবেলা করার জন্য শুধুমাত্র নিজেদেরকে দরকারী টুল দিয়ে সজ্জিত করতে হবে না, তবে তাদের কর্মীদের প্রশিক্ষণের উপর দৃঢ়ভাবে ফোকাস করতে হবে, তাদের ভূমিকা যাই হোক না কেন।

প্রায়ই এবং স্বেচ্ছায়, আসলে, মানব ফ্যাক্টর হল "চেইন" এর দুর্বল লিঙ্ক সাইবার নিরাপত্তা. যেটির উপর হ্যাকাররা আক্রমণের সময় তাদের বেশিরভাগ চিপ বাজি ধরে। কর্মচারীদের সীমিত জ্ঞানকে কাজে লাগিয়ে, বা একটি সাধারণ বিভ্রান্তির মাধ্যমে, সাইবার অপরাধীরা এমনকি সবচেয়ে সুরক্ষিত কম্পিউটার নেটওয়ার্কগুলিতেও অ্যাক্সেস করতে পারে, সংবেদনশীল ডেটা দখল করতে পারে বা বিভিন্ন ধরণের পরিষেবাগুলিকে অকেজো করে তুলতে পারে।

ইমেল নিরাপত্তা: আসুন স্টক নেওয়া যাক

সাইবারসিকিউরিটি: ডাভোসে ওয়ার্ল্ড ইকোনমিক ফোরামে "গ্লোবাল সাইবারসিকিউরিটি আউটলুক" এর 2023 সংস্করণের উপস্থাপনা: রাজনীতিকে ক্রমবর্ধমানভাবে অর্থনীতিকে হ্যাকার আক্রমণ থেকে রক্ষা করতে হবে

ডাভোসে ওয়ার্ল্ড ইকোনমিক ফোরামে "গ্লোবাল সাইবারসিকিউরিটি আউটলুক" এর 2023 সংস্করণের উপস্থাপনা: রাজনীতিকে ক্রমবর্ধমানভাবে অর্থনীতিকে হ্যাকার আক্রমণ থেকে রক্ষা করতে হবে

মানচিত্রে দেখুন

মন্তব্য

Lascia উন commento

সম্পর্কিত নিবন্ধ