ওরাকলের পিপলসফট সফটওয়্যারের একটি নিরাপত্তা ত্রুটি কাজে লাগিয়ে নতুন কৌশলে বিশ্বজুড়ে বড় ধরনের সাইবার হামলা চালিয়েছে আলোচিত হ্যাকার গোষ্ঠী 'শাইনিহান্টার্স'। ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) এর মতো বাড়তি নিরাপত্তাব্যবস্থা এড়িয়ে চালানো এই নতুন হামলায় বিভিন্ন দেশের শিক্ষা, স্বাস্থ্য, প্রযুক্তি, কৃষি, পরিবহন ও সরকারি খাতের কয়েক ডজন শীর্ষ প্রতিষ্ঠান আক্রান্ত হয়েছে বলে শুক্রবার এক প্রতিবেদনে জানিয়েছে গুগলের সাইবার নিরাপত্তা ও হুমকি বিশ্লেষণ ইউনিট 'ম্যান্ডিয়েন্ট'।
ম্যান্ডিয়েন্টের তথ্যমতে, চলতি বছরের মে ও জুন মাসে একই সফটওয়্যারের ত্রুটি ব্যবহার করে প্রথম দফায় হামলা চালানো হয়, যার প্রাথমিক শিকার হয়েছিল মূলত বিভিন্ন বিশ্ববিদ্যালয়। পরবর্তীতে নিরাপত্তা প্যাচ বা আপডেট প্রকাশ করা হলেও যেসব প্রতিষ্ঠান সময়মতো সফটওয়্যার হালনাগাদ করেনি, নিরাপত্তা ফায়ারওয়াল থাকা সত্ত্বেও তারাই মূলত এই দ্বিতীয় দফার হামলার শিকার হয়েছে। মূলত মানবসম্পদ ব্যবস্থাপনা ও কর্মীদের সংবেদনশীল ডেটা সংরক্ষণে ব্যবহৃত পিপলসফট সিস্টেমে অনুপ্রবেশের ফলে আক্রান্ত প্রতিষ্ঠানগুলোর গোপনীয় তথ্য চুরির মারাত্মক ঝুঁকি তৈরি হয়েছে।
এদিকে, এই নিরাপত্তা ত্রুটির সুযোগ নিয়ে যুক্তরাষ্ট্রের প্রভাবশালী কেন্দ্রীয় তদন্ত সংস্থা এফবিআই (FBI)-এর কর্মীদের সংবেদনশীল শারীরিক ও মানসিক চিকিৎসা সংক্রান্ত ব্যক্তিগত নথি চুরির দাবি করেছে শাইনিহান্টার্স। রয়টার্স তাদের এই তথ্য চুরির দাবিটি স্বাধীনভাবে যাচাই করতে না পারলেও, এফবিআই বিষয়টি নিয়ে জোরদার তদন্ত চালানোর কথা নিশ্চিত করেছে। বারবার একই ত্রুটি কাজে লাগিয়ে সাইবার হামলার ঘটনায় নিরাপত্তা বিশেষজ্ঞরা প্রাতিষ্ঠানিক সফটওয়্যারগুলো দ্রুত হালনাগাদ (Patch) করার পরামর্শ দিয়েছেন।

শনিবার, ২৬ সেপ্টেম্বর ২০২৬
প্রকাশের তারিখ : ২৬ সেপ্টেম্বর ২০২৬
ওরাকলের পিপলসফট সফটওয়্যারের একটি নিরাপত্তা ত্রুটি কাজে লাগিয়ে নতুন কৌশলে বিশ্বজুড়ে বড় ধরনের সাইবার হামলা চালিয়েছে আলোচিত হ্যাকার গোষ্ঠী 'শাইনিহান্টার্স'। ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) এর মতো বাড়তি নিরাপত্তাব্যবস্থা এড়িয়ে চালানো এই নতুন হামলায় বিভিন্ন দেশের শিক্ষা, স্বাস্থ্য, প্রযুক্তি, কৃষি, পরিবহন ও সরকারি খাতের কয়েক ডজন শীর্ষ প্রতিষ্ঠান আক্রান্ত হয়েছে বলে শুক্রবার এক প্রতিবেদনে জানিয়েছে গুগলের সাইবার নিরাপত্তা ও হুমকি বিশ্লেষণ ইউনিট 'ম্যান্ডিয়েন্ট'।
ম্যান্ডিয়েন্টের তথ্যমতে, চলতি বছরের মে ও জুন মাসে একই সফটওয়্যারের ত্রুটি ব্যবহার করে প্রথম দফায় হামলা চালানো হয়, যার প্রাথমিক শিকার হয়েছিল মূলত বিভিন্ন বিশ্ববিদ্যালয়। পরবর্তীতে নিরাপত্তা প্যাচ বা আপডেট প্রকাশ করা হলেও যেসব প্রতিষ্ঠান সময়মতো সফটওয়্যার হালনাগাদ করেনি, নিরাপত্তা ফায়ারওয়াল থাকা সত্ত্বেও তারাই মূলত এই দ্বিতীয় দফার হামলার শিকার হয়েছে। মূলত মানবসম্পদ ব্যবস্থাপনা ও কর্মীদের সংবেদনশীল ডেটা সংরক্ষণে ব্যবহৃত পিপলসফট সিস্টেমে অনুপ্রবেশের ফলে আক্রান্ত প্রতিষ্ঠানগুলোর গোপনীয় তথ্য চুরির মারাত্মক ঝুঁকি তৈরি হয়েছে।
এদিকে, এই নিরাপত্তা ত্রুটির সুযোগ নিয়ে যুক্তরাষ্ট্রের প্রভাবশালী কেন্দ্রীয় তদন্ত সংস্থা এফবিআই (FBI)-এর কর্মীদের সংবেদনশীল শারীরিক ও মানসিক চিকিৎসা সংক্রান্ত ব্যক্তিগত নথি চুরির দাবি করেছে শাইনিহান্টার্স। রয়টার্স তাদের এই তথ্য চুরির দাবিটি স্বাধীনভাবে যাচাই করতে না পারলেও, এফবিআই বিষয়টি নিয়ে জোরদার তদন্ত চালানোর কথা নিশ্চিত করেছে। বারবার একই ত্রুটি কাজে লাগিয়ে সাইবার হামলার ঘটনায় নিরাপত্তা বিশেষজ্ঞরা প্রাতিষ্ঠানিক সফটওয়্যারগুলো দ্রুত হালনাগাদ (Patch) করার পরামর্শ দিয়েছেন।

আপনার মতামত লিখুন