সনিকওয়াল এসএসএল-ভিপিএন সম্পাদিত কাজের বিবরণ
একজন হ্যাকার ১ হাজার ডলারের বিনিময়ে সনিকওয়াল এসএসএল-ভিপিএন সিস্টেমকে লক্ষ্য করে একটি সম্পাদিত কাজের বিজ্ঞাপন দিয়েছে৷ এই সম্পাদিত কাজটি কথিতভাবে আক্রমণকারীদের টু-ফ্যাক্টর প্রমাণীকরণ (২এফএ) বাইপাস করতে এবং রেডিয়াস বেস থেকে রেকর্ড অ্যাক্সেস করার অনুমতি দেয়, যা সংবেদনশীল তথ্যে অননুমোদিত অ্যাক্সেসের দিকে পরিচালিত করে।
.png)
সম্পাদিত কাজের ক্ষমতা:
২এফএ বাইপাস করে একটি মূল নিরাপত্তা ব্যবস্থার সাথে আপস করে।
সংবেদনশীল ডেটা পুনরুদ্ধার করতে রেডিয়াস বেস রেকর্ড অ্যাক্সেস করে।
অতিরিক্ত প্রণোদনা, বিক্রেতা ক্রয়ের সাথে বোনাস আইটেম অফার করছে:
আইপি অনুসন্ধানের জন্য ডর্কস
আইপি ঠিকানাগুলোর একটি তালিকা
প্রকাশিত তথ্য অন্তর্ভুক্ত:
ব্যবহারকারী কুকিজ
লগইন সার্টিফিকেট
পাসওয়ার্ড
ডোমেইনের তথ্য
সক্রিয় ডিরেক্টরি নিয়ম বিশদ
পূর্ববর্তী সনিকওয়াল সম্পাদিত কাজ:
সনিকওয়াল অতীতে বিভিন্ন সম্পাদিত কাজ দ্বারা লক্ষ্যবস্তু করা হয়েছে। কিছু উল্লেখযোগ্য ঘটনার মধ্যে রয়েছে:
২০২১ সনিকওয়াল ব্রীচ: হ্যাকাররা সনিকওয়াল-এর এসএমএ ১০০ সিরিজের ভিপিএন অ্যাপ্লায়েন্সে শূন্য-দিনের দুর্বলতাকে কাজে লাগিয়েছে, যার ফলে অননুমোদিত অ্যাক্সেস এবং ডেটা লঙ্ঘন হয়েছে।
২০১৯ দুর্বলতা: সনিকওয়ালের সিকিউর মোবাইল অ্যাকসেস (এসএমএ) এবং সিকিউর রিমোট অ্যাকসেস (এসআরএ) পণ্যে একটি গুরুতর দুর্বলতা আবিষ্কৃত হয়েছে, যা আক্রমণকারীদের নির্বিচারে কোড কার্যকর করতে এবং প্রভাবিত সিস্টেমের উপর নিয়ন্ত্রণ লাভ করতে পারে।
এই ঘটনাগুলো নিরাপত্তার দুর্বলতাগুলোকে অবিলম্বে মোকাবেলা করার এবং সমস্ত নেটওয়ার্ক সুরক্ষা পণ্যগুলোর জন্য আপ-টু-ডেট প্যাচগুলো বজায় রাখার গুরুত্বের ওপর জোর দিয়ে থাকে।
বাংলাদেশের কর্পোরেট প্রতিষ্ঠানগুলোতে কিভাবে সাইবার নিরাপত্তা লঙ্ঘিত হতে পারে
তথ্য চুরিকারী এবং ডার্ক ওয়েবে বিক্রি হওয়া সেই ব্যবহারকারীদের ডেটার দ্বারা আপোস করা দশ লাখেরও বেশি ব্যবহারকারী রয়েছে। এর মধ্যে কর্পোরেট, আর্থিক, সরকারি সংস্থার সংবেদনশীল তথ্য অন্তর্ভুক্ত রয়েছে।
শ্রেণীবদ্ধ তথ্য অ্যাক্সেস করতে এবং ডেটা লঙ্ঘন পরিচালনা করতে সনিকওয়াল এসএসএল-ভিপিএন সম্পাদিত কাজের সাথে হ্যাকাররা এই চুরি করা শংসাপত্রগুলোকে কাজে লাগাতে পারে। অধিকন্তু, এই অ্যাক্সেসটি সংস্থাগুলোর বিরুদ্ধে র্যানসমওয়্যার আক্রমণ শুরু করতে ব্যবহার করা যেতে পারে।
এই ঝুঁকিগুলো কমানোর জন্য, সংস্থাগুলোর জন্য সতর্ক থাকা এবং তাদের নিরাপত্তা তথ্য ও ইভেন্ট ম্যানেজমেন্ট (এসআইইএম) সিস্টেম এবং নিরাপত্তা অপারেশন সেন্টার (এসওসি) যেকোন সন্দেহজনক কার্যকলাপের জন্য ২৪/৭ ক্রমাগত নিরীক্ষণ করা অত্যন্ত গুরুত্বপূর্ণ।
সূত্র: বিসিএসআই