CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

আক্রমণাত্মক হ্যাক-ব্যাক অভিযানের জন্য হোয়াইট হাউস নিরাপত্তা সংস্থাগুলোকে কাজে লাগাচ্ছে

আজকের ব্রিফিংয়ে সক্রিয় শেয়ারপয়েন্ট অথেনটিকেশন বাইপাস এক্সপ্লয়েট, যুক্তরাষ্ট্রের নতুন হ্যাক-ব্যাক নির্দেশিকা, সেলসফোর্স ও সার্ভিসনাউ থেকে ডেটা চুরি, হোয়াটসঅ্যাপ স্ক্যাম সতর্কতা এবং অ্যান্ড্রয়েড এনএফসি ম্যালওয়্যার নিয়ে আলোচনা করা হয়েছে।

এন্টারপ্রাইজ প্ল্যাটফর্মগুলোকে লক্ষ্য করে এক্সপ্লয়েট কোড জনসমক্ষে প্রকাশের পর আজ গুরুত্বপূর্ণ অবকাঠামো এবং এন্টারপ্রাইজ সিস্টেমগুলো তাৎক্ষণিক পরিচালনগত চাপের সম্মুখীন হচ্ছে। আক্রমণকারীরা দ্রুত প্রুফ-অফ-কনসেপ্ট প্রকাশনা থেকে সক্রিয় এক্সপ্লয়টেশনে চলে যাচ্ছে, যার ফলে বিলম্বিত প্যাচিং চক্রের জন্য কোনো অবকাশ থাকছে না।

পাবলিক PoC প্রকাশের পর আক্রমণকারীরা SharePoint-এর প্রমাণীকরণ বাইপাসের সুযোগ নিয়েছে।

Rapid7 কর্তৃক একটি প্রুফ-অফ-কনসেপ্ট এক্সপ্লয়েট সর্বজনীনভাবে প্রকাশের পর, হুমকি সৃষ্টিকারী গোষ্ঠীগুলো একটি গুরুতর Microsoft SharePoint অথেনটিকেশন বাইপাস দুর্বলতা (CVE-2026-55040, CVSS 9.1) সক্রিয়ভাবে কাজে লাগাচ্ছে।

  • microsoft
  • sharepoint
মূল প্রতিবেদন পড়ুন

"সিটি-ফোরাম" ডেটা-চুরির আক্রমণে সেলসফোর্স ও সার্ভিসনাউ পোর্টালগুলো লক্ষ্যবস্তু হয়েছে।

একটি চলমান তথ্য চুরির অভিযানে, সেলসফোর্স এক্সপেরিয়েন্স ক্লাউড এবং সার্ভিসনাউ কাস্টমার পোর্টালের মাধ্যমে বেনামী ব্যবহারকারীদের কাছে উন্মুক্ত করা তথ্য চুরি করার জন্য বিশেষ টুল ব্যবহার করা হয়।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠান উন্মুক্ত পাবলিক পোর্টালের ওপর নির্ভর করে, তারা অতিরিক্ত শিথিল প্রবেশাধিকার নিয়ন্ত্রণের কারণে অননুমোদিত প্রবেশ এবং তথ্য সংগ্রহের ঝুঁকিতে থাকে।
  • salesforce
  • servicenow
মূল প্রতিবেদন পড়ুন

অ্যান্ড্রয়েড ম্যালওয়্যার কম্বো ঋণ নেয় এবং ভুক্তভোগীদের ক্রেডিট কার্ড স্থানান্তর করে।

উইন্ডরিলে (WindRelay) নামের একটি নতুন অ্যান্ড্রয়েড এনএফসি রিলে ম্যালওয়্যারকে স্পাইনোট (SpyNote) রিমোট অ্যাক্সেস ট্রোজানের সাথে মোতায়েন করা হয়, যা অননুমোদিত ঋণ গ্রহণের সময় রিয়েল-টাইমে লাইভ ক্রেডিট কার্ড ডেটা ক্যাপচার করে এবং আক্রমণকারীদের কাছে প্রেরণ করে।

  • android
  • windrelay
  • spynote
মূল প্রতিবেদন পড়ুন

আক্রমণাত্মক হ্যাক-ব্যাক অভিযানের জন্য হোয়াইট হাউস নিরাপত্তা সংস্থাগুলোকে কাজে লাগাচ্ছে

মার্কিন প্রেসিডেন্ট ডোনাল্ড ট্রাম্প স্বাক্ষরিত হোয়াইট হাউসের একটি নতুন স্মারকলিপিতে ন্যাশনাল কোঅর্ডিনেশন সেন্টারকে (এনসিসি) এমন একটি কর্মসূচি প্রতিষ্ঠার নির্দেশ দেওয়া হয়েছে, যা অনুমোদিত বেসরকারি নিরাপত্তা সংস্থাগুলোকে বিদেশি সাইবার অপরাধী সংগঠনগুলোর বিরুদ্ধে আক্রমণাত্মক হ্যাক-ব্যাক অভিযান পরিচালনার সুযোগ দেবে।

কেন এটি গুরুত্বপূর্ণ
এই নীতিগত পরিবর্তনটি বেসরকারি সংস্থাগুলোকে বহিরাগত হুমকি গোষ্ঠীগুলোকে লক্ষ্য করে সক্রিয় প্রতিরক্ষামূলক এবং আক্রমণাত্মক সাইবার অভিযান পরিচালনার জন্য আইনি পথ খুলে দেয়।
মূল প্রতিবেদন পড়ুন

হোয়াটসঅ্যাপ নতুন একটি ফিচার চালু করেছে যা সম্ভাব্য স্ক্যাম মেসেজ চিহ্নিত করে।

হোয়াটসঅ্যাপ ‘স্ক্যাম অ্যালার্ট’ নামে একটি ঐচ্ছিক লোকাল মেশিন লার্নিং ফিচার চালু করেছে, যা ব্যবহারকারীদের ডিভাইসেই সরাসরি সম্ভাব্য স্ক্যাম প্রচেষ্টা শনাক্ত করে সতর্ক করার জন্য ডিজাইন করা হয়েছে।

  • whatsapp
  • scam
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • Microsoft SharePoint প্রমাণীকরণ বাইপাস ত্রুটি CVE-2026-55040-এর সক্রিয় অপব্যবহার মোকাবেলা করতে অবিলম্বে জুলাই ২০২৬-এর আপডেটগুলি প্রয়োগ করুন।
  • সাইবার অপরাধী গোষ্ঠীগুলোর বিরুদ্ধে ব্যক্তিগত আক্রমণাত্মক হ্যাক-ব্যাক অপারেশনের জন্য এনসিসি অনুমোদন কাঠামো স্থাপনকারী হোয়াইট হাউসের নির্দেশিকাগুলো পর্যালোচনা করুন।
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft