দৈনিক ব্রিফিং
সোনিকওয়াল এসএমএ ১০০০ জিরো-ডে, ভার্চুয়ালাইজর বিজিপি হাইজ্যাক এবং স্ট্রিমর্যাট ট্রোজান
আজকের ব্রিফিংয়ে সনিকওয়াল ভিপিএন অ্যাপ্লায়েন্সের সক্রিয় জিরো-ডে এক্সপ্লয়টেশন, ক্ষতিকর ভার্চুয়ালাইজর আপডেট সরবরাহকারী বিজিপি হাইজ্যাকিং এবং স্ট্রিমর্যাট অ্যান্ড্রয়েড ট্রোজান বিতরণকারী মেটা অ্যাডের মতো বিষয়গুলো আলোচনা করা হয়েছে।
5টি খবর2 মিনিটের পাঠ

গুরুত্বপূর্ণ অবকাঠামো এবং সফটওয়্যার সরবরাহ শৃঙ্খল বর্তমানে সক্রিয় আক্রমণের শিকার হচ্ছে। আক্রমণকারীরা বর্তমানে রিমোট কোড এক্সিকিউশন অর্জনের জন্য সনিকওয়াল এসএমএ ১০০০ সিরিজের অ্যাপ্লায়েন্সগুলোতে সম্প্রতি প্রকাশিত দুটি জিরো-ডে দুর্বলতাকে একত্রিত করছে। এই অ্যাপ্লায়েন্সগুলো পরিচালনাকারী নেটওয়ার্ক নিরাপত্তা প্রশাসকদের অবশ্যই অবিলম্বে ভেন্ডর প্যাচ প্রয়োগকে অগ্রাধিকার দিতে হবে।
এদিকে, ভোক্তা ও প্রাতিষ্ঠানিক মোবাইল নিরাপত্তা চ্যালেঞ্জের মুখে পড়েছে, কারণ মেটা অ্যাড ক্যাম্পেইনগুলো স্ট্রিমর্যাট নামক একটি নতুন অ্যান্ড্রয়েড ব্যাংকিং ট্রোজান ছড়াচ্ছে, যা অ্যাক্সেসিবিলিটি পারমিশন পেলে ডিভাইসগুলোর সম্পূর্ণ নিয়ন্ত্রণ নিতে সক্ষম।
বিজিপি হাইজ্যাকের মাধ্যমে একটি ক্ষতিকর ভার্চুয়ালাইজর আপডেট পাঠানো হয়, যা স্থায়ী রুট অ্যাক্সেস প্রতিষ্ঠা করে।
২৮শে আগস্ট থেকে ৩০শে আগস্টের মধ্যে, আক্রমণকারীরা একটি ক্ষতিকারক ভার্চুয়ালাইজর আপডেট প্যাকেজ সরবরাহ করার জন্য সফটাকুলাস ট্র্যাফিকের বিরুদ্ধে একটি বিজিপি হাইজ্যাক চালায়, যার ফলে হোস্টের রুট-লেভেল হ্যাক হয়।
- কেন এটি গুরুত্বপূর্ণ
- ভার্চুয়ালাইজর হাইপারভাইজর অপারেটররা ক্ষতিগ্রস্ত সফ্টওয়্যার সংস্করণগুলির কোনো স্পষ্ট তালিকা ছাড়াই হোস্ট-স্তরের রুট হ্যাকিং এবং প্রভাবিত পরিকাঠামো জুড়ে এর স্থায়িত্বের সম্মুখীন হচ্ছেন।
আক্রমণকারীরা দুটি সনিকওয়াল SMA 1000 জিরো-ডে ত্রুটি কাজে লাগাচ্ছে যা একটি আক্রমণ শৃঙ্খল তৈরি করতে পারে।
সনিকওয়াল তার সিকিওর মোবাইল অ্যাক্সেস (SMA) 1000 সিরিজের ভিপিএন অ্যাপ্লায়েন্সের দুটি নিরাপত্তা ত্রুটি সমাধানের জন্য নিরাপত্তা আপডেট প্রকাশ করেছে, যেগুলো জিরো-ডে অ্যাটাকে ব্যবহৃত হচ্ছিল।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান সনিকওয়াল এসএমএ ১০০০ সিরিজের অ্যাপ্লায়েন্স ব্যবহার করে, তারা সক্রিয় জিরো-ডে এক্সপ্লয়টেশনের সম্মুখীন হয়, যার ফলে প্রমাণীকরণবিহীন রিমোট কোড এক্সিকিউশন ঘটে।
লেনোভোর ইমেল যাচাইকরণ ত্রুটির মাধ্যমে ড্রপবক্স অ্যাকাউন্ট হ্যাক হয়েছে
লেনোভোর ইমেল যাচাইকরণ প্রক্রিয়ার একটি ত্রুটি কাজে লাগিয়ে অননুমোদিত পক্ষগুলো জাল লেনোভো আইডি নিবন্ধন করার জন্য নির্বাচিত কিছু ড্রপবক্স অ্যাকাউন্টে প্রবেশ করেছিল।
- কেন এটি গুরুত্বপূর্ণ
- যেসব ব্যবহারকারী সমন্বিত পরিচয় পরিষেবা বা লেনোভোর ইমেল যাচাইকরণ পদ্ধতির ওপর নির্ভর করেন, তাদের ড্রপবক্স অ্যাকাউন্টের সংবেদনশীল তথ্য অননুমোদিতভাবে ফাঁস হওয়ার ঝুঁকি থাকে।
মেটা অ্যাডের মাধ্যমে স্ট্রিমর্যাট অ্যান্ড্রয়েড ট্রোজান ছড়ায়, যা ডিভাইসের প্রায় সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।
মেটা-তে পরিচালিত একটি ম্যালভার্টাইজিং ক্যাম্পেইন ইউরোপীয় ইউনিয়নের ব্যবহারকারীদের লক্ষ্য করে একটি নকল টিভি-স্ট্রিমিং অ্যাপের বিজ্ঞাপন দেখাতো, যা স্ট্রিমর্যাট (StreamRat) নামক একটি অ্যান্ড্রয়েড ব্যাংকিং ট্রোজান ছড়াতো। এই ট্রোজানটি অ্যাক্সেসিবিলিটি প্রিভিলেজের মাধ্যমে ডিভাইসের সম্পূর্ণ নিয়ন্ত্রণ নিতে সক্ষম ছিল।
- কেন এটি গুরুত্বপূর্ণ
- যেসব অ্যান্ড্রয়েড ব্যবহারকারী সাইডলোডেড অ্যাপ্লিকেশন ইনস্টল করেন, তাদের সম্পূর্ণ কী-লগিং, ক্রেডেনশিয়াল চুরি এবং প্রভাবিত মোবাইল ডিভাইসগুলোর ওপর পূর্ণ নিয়ন্ত্রণ লাভের ঝুঁকি থাকে।
এন্টারপ্রাইজ এআই সুরক্ষিত করার উপায়: গ্রহণ থেকে ঘটনা মোকাবেলার প্রস্তুতি পর্যন্ত
৬০০ জন ঊর্ধ্বতন আইটি ও নিরাপত্তা নেতার উপর পরিচালিত একটি সমীক্ষায় দেখা গেছে যে, যদিও প্রায় এক-তৃতীয়াংশ নিরাপত্তা কার্যক্রমে সক্রিয়ভাবে এআই ব্যবহার করেন, ৭৩% জানিয়েছেন যে তাদের প্রতিষ্ঠান একটি বড় ধরনের সাইবার আক্রমণ মোকাবেলায় অপ্রস্তুত।
মূল বিষয়গুলো
- সক্রিয় জিরো-ডে দুর্বলতা CVE-2026-83548 এবং CVE-2026-83549 সমাধান করতে অবিলম্বে SonicWall SMA 1000 সিরিজের অ্যাপ্লায়েন্সগুলো প্যাচ করুন।
- একটি BGP হাইজ্যাকিং আক্রমণের ফলে ক্ষতিকারক হাইপারভাইজর আপডেট প্রবেশ করার পর, Virtualizor Patch 9 Security Analyzer চালান এবং API ক্রেডেনশিয়াল পরিবর্তন করুন।
- ইমেল যাচাইকরণের ত্রুটির মাধ্যমে জালিয়াতিপূর্ণ লেনোভো আইডি তৈরির ফলে নির্দিষ্ট কিছু ড্রপবক্স অ্যাকাউন্টে অননুমোদিত প্রবেশাধিকার সম্ভব হয়েছিল।
- StreamRat অ্যান্ড্রয়েড ব্যাংকিং ট্রোজান ক্ষতিকর বিজ্ঞাপন ব্যবহার করে ব্যবহারকারীদের অ্যাক্সেসিবিলিটি পারমিশন দিতে প্রলুব্ধ করে ৫ লক্ষ ৭০ হাজারেরও বেশি ইইউ মেটা অ্যাকাউন্টে পৌঁছেছে।