দৈনিক ব্রিফিং
ব্ল্যাকমেইল ও সেক্সটরশনের অভিযোগে ‘দ্য কম’-এর এক সদস্যকে কারাদণ্ড দেওয়া হয়েছে।
আজকের ব্রিফিংয়ে পাসকি নিরাপত্তা দুর্বলতা, লেক্সিসনেক্সিস পরিষেবা বিঘ্ন এবং ভালভ ও স্টিম হার্ডওয়্যার গ্রাহকদের প্রভাবিত করা সরবরাহ শৃঙ্খল লঙ্ঘন নিয়ে আলোচনা করা হবে।
5টি খবর2 মিনিটের পাঠ

বর্তমানে প্রমাণীকরণ এবং সরবরাহ শৃঙ্খলের স্থিতিস্থাপকতা আলোচনার কেন্দ্রবিন্দুতে রয়েছে। নিরাপত্তা গবেষকরা অন্তর্নিহিত ক্রিপ্টোগ্রাফি না ভেঙেই পাসকি সুরক্ষা বাইপাস করার এবং সিঙ্ক করা প্রাইভেট কী বের করে নেওয়ার নতুন পদ্ধতি প্রদর্শন করেছেন। এদিকে, তৃতীয় পক্ষের বিক্রেতাদের দ্বারা সৃষ্ট ঘটনাগুলো বড় বড় প্রতিষ্ঠানগুলোকে প্রভাবিত করে চলেছে, যার ফলে লেক্সিসনেক্সিস তার মূল পরিষেবাগুলো অফলাইন করতে বাধ্য হচ্ছে এবং ভালভের স্টিম হার্ডওয়্যার কার্যক্রমের গ্রাহক ডেটা ঝুঁকির মুখে পড়ছে।
নতুন পাসকি অ্যাটাকের মাধ্যমে সিঙ্ক করা প্রাইভেট কী পুনরুদ্ধার করা যায় অথবা ফিশিং-প্রতিরোধী এমএফএ বাইপাস করা যায়।
গবেষকরা পাসকি ইমপ্লিমেন্টেশনের বিরুদ্ধে এমন সব আক্রমণের কথা প্রকাশ করেছেন, যা অন্তর্নিহিত ক্রিপ্টোগ্রাফি না ভেঙেই সিঙ্ক করা প্রাইভেট কী পুনরুদ্ধার করে অথবা ফিশিং-প্রতিরোধী এমএফএ বাইপাস করে। এই আক্রমণগুলো উইন্ডোজ হ্যালো ফর বিজনেস এবং ক্রোমের গুগল পাসওয়ার্ড ম্যানেজারকে প্রভাবিত করে।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান পাসকি বা উইন্ডোজ হ্যালো ফর বিজনেস ব্যবহার করে, তাদের এন্ডপয়েন্ট বা ইউজার সেশন হ্যাক হলে এমএফএ বাইপাস বা কি রিকভারির সম্মুখীন হতে হতে পারে।
ব্ল্যাকমেইল ও সেক্সটরশনের অভিযোগে ‘দ্য কম’-এর এক সদস্যকে কারাদণ্ড দেওয়া হয়েছে।
শিশু ও কিশোর-কিশোরীদের লক্ষ্য করে পরিচালিত অনলাইন সাইবার অপরাধী চক্র 'দ্য কম'-এর এক সদস্যকে বিশ্বজুড়ে প্রায় ১২০ জন ভুক্তভোগীর সঙ্গে ব্ল্যাকমেল ও সেক্সটরশনের দায়ে দুই বছরের কারাদণ্ড দেওয়া হয়েছে।
সার্ভারে সন্দেহজনক কার্যকলাপের পর লেক্সিসনেক্সিস পরিষেবা বন্ধ করে দিয়েছে।
নাম প্রকাশে অনিচ্ছুক এক তৃতীয়-পক্ষ হোস্টিং বিক্রেতার পরিচালিত সার্ভারগুলোতে অস্বাভাবিক কার্যকলাপ শনাক্ত করার পর লেক্সিসনেক্সিস তাদের ডিলিজেন্স, মেটাবেস এপিআই এবং নিউজডেস্ক পরিষেবাগুলো বন্ধ করে দিয়েছে।
- কেন এটি গুরুত্বপূর্ণ
- তৃতীয় পক্ষের বিক্রেতাদের দ্বারা সৃষ্ট ঘটনা হোস্টেড এনভায়রনমেন্টকে ঝুঁকিতে ফেলতে পারে এবং এর উপর নির্ভরশীল ব্যবসায়িক অ্যাপ্লিকেশনগুলোতে পরিচালন পরিষেবা ব্যাহত করতে বাধ্য করতে পারে।
ভালভ স্টিম হার্ডওয়্যার গ্রাহকদের ডেটা ফাঁসের বিষয়ে অবহিত করেছে।
ভালভ ইউরোপের স্টিম হার্ডওয়্যার গ্রাহকদের জানাচ্ছে যে, তাদের লজিস্টিকস ও শিপিং পার্টনার সিইভিএ লজিস্টিকস-এর ওপর একটি সাইবার আক্রমণের ফলে তাদের ডেটা চুরি হয়েছে।
- কেন এটি গুরুত্বপূর্ণ
- তৃতীয় পক্ষের লজিস্টিকস ব্যবস্থার লঙ্ঘনের ফলে গ্রাহকের অর্ডার এবং যোগাযোগের বিবরণ ফাঁস হয়ে যায়, যা ফিশিং ও প্রতারণার ঝুঁকি বাড়িয়ে তোলে।
১০–৫০ গুণ বেশি কোড শিপিং করতে চান? এআই-গতির ডেভেলপমেন্ট সুরক্ষিত করার বিষয়ে এই ওয়েবিনারটি দেখুন।
এআই ডেভেলপমেন্ট টিমগুলোকে অনেক বেশি কোড, অনেক দ্রুত তৈরি করতে সাহায্য করছে।
মূল বিষয়গুলো
- নিরাপত্তা গবেষকরা পাসকি অ্যাটাক প্রদর্শন করেছেন, যা মূল ক্রিপ্টোগ্রাফি না ভেঙেই এমএফএ (MFA) বাইপাস করে প্রাইভেট কী পুনরুদ্ধার করতে পারে।
- একটি তৃতীয় পক্ষের বিক্রেতার সার্ভারে সন্দেহজনক কার্যকলাপের কারণে লেক্সিসনেক্সিস তাদের ডিলিজেন্স, মেটাবেস এপিআই এবং নিউজডেস্ক পরিষেবাগুলো অফলাইন করে দিয়েছে।
- ‘দ্য কম’ গোষ্ঠীর সাথে জড়িত এক সাইবার অপরাধীকে প্রায় ১২০ জন ভুক্তভোগীর বিরুদ্ধে চাঁদাবাজি ও ব্ল্যাকমেইলের অপরাধে দুই বছরের কারাদণ্ড দেওয়া হয়েছে।