দৈনিক ব্রিফিং
ম্যাকওএস-কে লক্ষ্য করে ইরানি র্যাট, ২২,০০০ প্যাচবিহীন এক্সচেঞ্জ সার্ভার এবং মেটর (METR) এপিআই কী লঙ্ঘন।
আজকের ব্রিফিংয়ে লিনাক্স ও ম্যাকওএস লক্ষ্য করে ইরানের ক্রস-প্ল্যাটফর্ম ম্যালওয়্যার, অরক্ষিত মাইক্রোসফট এক্সচেঞ্জ সার্ভার, সোশ্যাল ইঞ্জিনিয়ারিং কৌশল এবং এআই-ভিত্তিক ঋণ চুরির মতো বিষয়গুলো আলোচনা করা হয়েছে।
5টি খবর3 মিনিটের পাঠ

হুমকি সৃষ্টিকারীরা ক্রমবর্ধমানভাবে বিভিন্ন প্ল্যাটফর্মে পৌঁছানো এবং পুনরাবৃত্তিযোগ্য ও স্বল্প-জটিল বিতরণ পদ্ধতির উপর মনোযোগ দিচ্ছে। ইরানি গোষ্ঠী নিম্বাস ম্যান্টিকোর নিয়োগের কাজের ছদ্মবেশে ম্যাকওএস এবং লিনাক্স লক্ষ্যবস্তুতে নোড.জেএস এবং জাভাস্ক্রিপ্ট ম্যালওয়্যার ছড়াচ্ছে, অন্যদিকে ক্লিকফিক্স কৌশলগুলো ব্যবহারকারীর কার্যকলাপকে কাজে লাগিয়ে স্ক্যানিং প্রতিরক্ষা ব্যবস্থাকে সম্পূর্ণরূপে এড়িয়ে যাচ্ছে।
একই সাথে, অবকাঠামোগত দুর্বলতা ব্যবস্থাপনা একটি প্রধান ঝুঁকির কারণ হিসেবে রয়ে গেছে। প্রায় ২২,০০০ মাইক্রোসফট এক্সচেঞ্জ সার্ভার সম্পূর্ণ মেইলবক্স হ্যাক হওয়ার ঝুঁকিতে রয়েছে, যা প্রমাণ করে যে পরিচিত হুমকিগুলোর তুলনায় মৌলিক নিরাপত্তা ব্যবস্থা এখনও পিছিয়ে আছে।
প্রায় ২২,০০০ মাইক্রোসফট এক্সচেঞ্জ সার্ভার হাইজ্যাক আক্রমণের ঝুঁকিতে রয়েছে।
অনলাইনে উন্মুক্ত থাকা প্রায় ২২,০০০ মাইক্রোসফট এক্সচেঞ্জ সার্ভার একটি অত্যন্ত গুরুতর অথেনটিকেশন বাইপাস দুর্বলতার বিরুদ্ধে এখনও প্যাচবিহীন রয়েছে, যা আক্রমণকারীদের সমস্ত ব্যবহারকারীর মেইলবক্স হাইজ্যাক করার সুযোগ দেয়।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান প্যাচবিহীন এক্সচেঞ্জ সার্ভার ব্যবহার করে, তারা সম্পূর্ণ ইমেইল নিরাপত্তা লঙ্ঘন, ডেটা পাচার এবং তাদের এন্টারপ্রাইজ নেটওয়ার্ক জুড়ে ডেটার স্থানান্তরের তাৎক্ষণিক ঝুঁকিতে থাকে।
- কী করবেন
- অথেনটিকেশন বাইপাস দুর্বলতা সমাধান করার জন্য প্যাচটি অবিলম্বে মাইক্রোসফট এক্সচেঞ্জ সার্ভারগুলোকে উন্মুক্ত করে দেয়।
কোডিং পরীক্ষার মাধ্যমে ক্রস-প্ল্যাটফর্ম র্যাট (RAT) সরবরাহ করতে ইরানি হ্যাকাররা নিয়োগকারী সেজেছে
ইরানের নিম্বাস ম্যান্টিকোর হ্যাকিং গ্রুপকে পূর্বে অনুল্লিখিত দুটি ম্যালওয়্যার পরিবারের সাথে যুক্ত করা হয়েছে, যা তাদের টুলসেটের ক্রমাগত বিবর্তনকে তুলে ধরে এবং সম্ভবত নোড ব্যবহার করে তৈরি ক্রস-প্ল্যাটফর্ম রিমোট অ্যাক্সেস ট্রোজান (RAT) ব্যবহার করে লিনাক্স ও অ্যাপল ম্যাকওএস সিস্টেমকে সংক্রমিত করার জন্য তাদের লক্ষ্যবস্তুর পরিধি প্রসারিত করছে।
হুমকিদাতারা আরও উন্নত আক্রমণ চায় না। তারা চায় পুনরাবৃত্তিযোগ্য আক্রমণ।
হুমকি সৃষ্টিকারীরা সহজ ও পুনরাবৃত্তিযোগ্য আক্রমণ পদ্ধতিকে ব্যাপকভাবে প্রাধান্য দিচ্ছে। মাইক্রোসফটের রিপোর্ট অনুযায়ী, ক্লিকফিক্স সোশ্যাল ইঞ্জিনিয়ারিং—যেখানে ব্যবহারকারীদের টার্মিনালের মাধ্যমে ক্লিপবোর্ড কমান্ড চালাতে প্ররোচিত করা হয়—প্রাথমিক অ্যাক্সেস আক্রমণের ৪৭% এর জন্য দায়ী ছিল, অন্যদিকে বিটডিফেন্ডারের গবেষণায় দেখা গেছে, ৮৪% উচ্চ-তীব্রতার ঘটনায় ‘লিভিং-অফ-দ্য-ল্যান্ড’ কৌশল ব্যবহার করা হয়েছে…
- কেন এটি গুরুত্বপূর্ণ
- আক্রমণগুলো ক্রমশ প্রচলিত নিরাপত্তা সরঞ্জামগুলোকে ফাঁকি দিচ্ছে, কারণ এগুলো কাস্টম ম্যালওয়্যার বা সফটওয়্যার এক্সপ্লয়েটের পরিবর্তে ব্যবহারকারীর কার্যকলাপ এবং বৈধ সিস্টেম বাইনারির ওপর নির্ভর করে।
আক্রমণকারীরা METR API কী চুরি করে প্রায় ৬ লক্ষ ডলার মূল্যের AI ক্রেডিট আত্মসাৎ করেছে।
METR ২০২৬ সালে দুটি নিরাপত্তা ঘটনার কথা প্রকাশ করেছে। মার্চ মাসে, আক্রমণকারীরা একটি ইনফারেন্স এপিআই কী চুরি করে এবং প্রায় ৬০০,০০০ ডলার মূল্যের এআই ক্রেডিট আত্মসাৎ করে। মে মাসে, আক্রমণকারীরা পরিকল্পিতভাবে পাবলিক অবকাঠামো পরীক্ষা করে এবং একটি অরক্ষিত এন্ডপয়েন্টের দুর্বলতার সুযোগ নেওয়ার চেষ্টা করে।
- কেন এটি গুরুত্বপূর্ণ
- প্রকাশিত এপিআই ক্রেডেনশিয়াল এবং ভুলভাবে কনফিগার করা পাবলিক এন্ডপয়েন্টের কারণে সম্পদের অপব্যবহারের মাধ্যমে ব্যাপক আর্থিক ক্ষতি হতে পারে, এমনকি যদি অন্তর্নিহিত অভ্যন্তরীণ ডেটা অক্ষত থাকে।
মার্কিন যুক্তরাষ্ট্রে এটিএম জ্যাকপটিং হামলায় পাঁচজন ভেনিজুয়েলান দোষ স্বীকার করেছেন
পাঁচজন ভেনেজুয়েলীয় নাগরিক যুক্তরাষ্ট্রে এটিএম জ্যাকপটিং হামলা চালানোর দায়ে দোষ স্বীকার করেছেন, যেখানে ম্যালওয়্যার ব্যবহার করে ক্যাশ ডিসপেন্সারগুলোকে নগদ টাকা খালি করতে বাধ্য করা হতো।
মূল বিষয়গুলো
- Nimbus Manticore, NodeRabbit এবং PollCat ম্যালওয়্যারযুক্ত ট্রোজানাইজড কোডিং টেস্ট ব্যবহার করে macOS এবং Linux প্ল্যাটফর্মকে লক্ষ্যবস্তু করে।
- প্রায় ২২,০০০ অরক্ষিত মাইক্রোসফট এক্সচেঞ্জ সার্ভারে একটি প্রমাণীকরণ বাইপাস ত্রুটির বিরুদ্ধে প্যাচ লাগানো হয়নি, যার ফলে মেইলবক্স হ্যাক হওয়ার সুযোগ রয়েছে।
- মাইক্রোসফটের পর্যবেক্ষণ অনুযায়ী, গত বছর ক্লিকফিক্স সোশ্যাল ইঞ্জিনিয়ারিং ছিল প্রবেশের সবচেয়ে সাধারণ প্রাথমিক মাধ্যম, যা মোট নোটিফিকেশনের ৪৭ শতাংশের জন্য দায়ী ছিল।
- আক্রমণকারীরা কৃত্রিম বুদ্ধিমত্তা গবেষণাভিত্তিক অলাভজনক প্রতিষ্ঠান METR-এর একটি এপিআই কী হ্যাক করে, যার ফলে প্রায় ৬ লক্ষ ডলার মূল্যের ইনফারেন্স ক্রেডিট নষ্ট হয়ে যায়।