ঢাকা,  মঙ্গলবার   ০৮ সেপ্টেম্বর ২০২৬, ২৩ ভাদ্র ১৪৩৩

Advertisement
[ সাইবার স্পেস ]

মারাত্মক ঝুঁকিতে বাংলাদেশের কর্পোরেট নেটওয়ার্ক: সনিকওয়াল

নিউজ ডেস্ক
প্রকাশিত: ১৮:৫০, ২০ মে ২০২৪
মারাত্মক ঝুঁকিতে বাংলাদেশের কর্পোরেট নেটওয়ার্ক: সনিকওয়াল
ফাইল ফটো

সনিকওয়াল এসএসএল-ভিপিএন হল একটি পণ্য যা নেটওয়ার্ক নিরাপত্তা সংস্থা সনিকওয়ালের তৈরি৷ এসএসএল-ভিপিএন (সিকিউর সকেট লেয়ার - ভার্চুয়াল প্রাইভেট নেটওয়ার্ক) একটি এনক্রিপ্ট করা এসএসএল সংযোগের মাধ্যমে একটি সংস্থার অভ্যন্তরীণ নেটওয়ার্ক এবং সংস্থানগুলোতে নিরাপদ দূরবর্তী অ্যাক্সেসের অনুমতি দেয়। এই ধরনের ভিপিএন বিশেষ করে কর্মচারী এবং অংশীদারদের অভ্যন্তরীণ অ্যাপ্লিকেশন এবং দূরবর্তী অবস্থান থেকে ডেটাতে নিরাপদ অ্যাক্সেস প্রদানের জন্য উপযোগী।

সনিকওয়াল এসএসএল-ভিপিএন সম্পাদিত কাজের বিবরণ

একজন হ্যাকার ১ হাজার ডলারের বিনিময়ে সনিকওয়াল এসএসএল-ভিপিএন সিস্টেমকে লক্ষ্য করে একটি সম্পাদিত কাজের বিজ্ঞাপন দিয়েছে৷ এই সম্পাদিত কাজটি কথিতভাবে আক্রমণকারীদের টু-ফ্যাক্টর প্রমাণীকরণ (২এফএ) বাইপাস করতে এবং রেডিয়াস বেস থেকে রেকর্ড অ্যাক্সেস করার অনুমতি দেয়, যা সংবেদনশীল তথ্যে অননুমোদিত অ্যাক্সেসের দিকে পরিচালিত করে।

Advertisement

সম্পাদিত কাজের ক্ষমতা:

২এফএ বাইপাস করে একটি মূল নিরাপত্তা ব্যবস্থার সাথে আপস করে।

সংবেদনশীল ডেটা পুনরুদ্ধার করতে রেডিয়াস বেস রেকর্ড অ্যাক্সেস করে।

অতিরিক্ত প্রণোদনা, বিক্রেতা ক্রয়ের সাথে বোনাস আইটেম অফার করছে:

আইপি অনুসন্ধানের জন্য ডর্কস

আইপি ঠিকানাগুলোর একটি তালিকা

প্রকাশিত তথ্য অন্তর্ভুক্ত:

ব্যবহারকারী কুকিজ

লগইন সার্টিফিকেট

পাসওয়ার্ড

ডোমেইনের তথ্য

সক্রিয় ডিরেক্টরি নিয়ম বিশদ

পূর্ববর্তী সনিকওয়াল সম্পাদিত কাজ:

সনিকওয়াল অতীতে বিভিন্ন সম্পাদিত কাজ দ্বারা লক্ষ্যবস্তু করা হয়েছে। কিছু উল্লেখযোগ্য ঘটনার মধ্যে রয়েছে:

২০২১ সনিকওয়াল ব্রীচ: হ্যাকাররা সনিকওয়াল-এর এসএমএ ১০০ সিরিজের ভিপিএন অ্যাপ্লায়েন্সে শূন্য-দিনের দুর্বলতাকে কাজে লাগিয়েছে, যার ফলে অননুমোদিত অ্যাক্সেস এবং ডেটা লঙ্ঘন হয়েছে।

২০১৯ দুর্বলতা: সনিকওয়ালের সিকিউর মোবাইল অ্যাকসেস (এসএমএ) এবং সিকিউর রিমোট অ্যাকসেস (এসআরএ) পণ্যে একটি গুরুতর দুর্বলতা আবিষ্কৃত হয়েছে, যা আক্রমণকারীদের নির্বিচারে কোড কার্যকর করতে এবং প্রভাবিত সিস্টেমের উপর নিয়ন্ত্রণ লাভ করতে পারে।

এই ঘটনাগুলো নিরাপত্তার দুর্বলতাগুলোকে অবিলম্বে মোকাবেলা করার এবং সমস্ত নেটওয়ার্ক সুরক্ষা পণ্যগুলোর জন্য আপ-টু-ডেট প্যাচগুলো বজায় রাখার গুরুত্বের ওপর জোর দিয়ে থাকে।

বাংলাদেশের কর্পোরেট প্রতিষ্ঠানগুলোতে কিভাবে সাইবার নিরাপত্তা লঙ্ঘিত হতে পারে

তথ্য চুরিকারী এবং ডার্ক ওয়েবে বিক্রি হওয়া সেই ব্যবহারকারীদের ডেটার দ্বারা আপোস করা দশ লাখেরও বেশি ব্যবহারকারী রয়েছে। এর মধ্যে কর্পোরেট, আর্থিক, সরকারি সংস্থার সংবেদনশীল তথ্য অন্তর্ভুক্ত রয়েছে।

শ্রেণীবদ্ধ তথ্য অ্যাক্সেস করতে এবং ডেটা লঙ্ঘন পরিচালনা করতে সনিকওয়াল এসএসএল-ভিপিএন সম্পাদিত কাজের সাথে হ্যাকাররা এই চুরি করা শংসাপত্রগুলোকে কাজে লাগাতে পারে। অধিকন্তু, এই অ্যাক্সেসটি সংস্থাগুলোর বিরুদ্ধে র‌্যানসমওয়্যার আক্রমণ শুরু করতে ব্যবহার করা যেতে পারে।

এই ঝুঁকিগুলো কমানোর জন্য, সংস্থাগুলোর জন্য সতর্ক থাকা এবং তাদের নিরাপত্তা তথ্য ও ইভেন্ট ম্যানেজমেন্ট (এসআইইএম) সিস্টেম এবং নিরাপত্তা অপারেশন সেন্টার (এসওসি) যেকোন সন্দেহজনক কার্যকলাপের জন্য ২৪/৭ ক্রমাগত নিরীক্ষণ করা অত্যন্ত গুরুত্বপূর্ণ।

সূত্র: বিসিএসআই

ডেইলি-বাংলাদেশ/মাহাদী
লিংক সফলভাবে কপি হয়েছে!