দৈনিক ব্রিফিং
আপনার কর্মচারীর পাসওয়ার্ড একটি ইনফোস্টিলার লগে পাওয়া গেছে। এখন কী করবেন?
আজকের ব্রিফিংয়ে বৈশ্বিক আরএমএম ফিশিং ক্যাম্পেইন, নোড.জেএস রানটাইমের অপব্যবহার, প্লেক্স নিরাপত্তা প্যাচ, ইনফোস্টিলার ঝুঁকি এবং উইন্ডোজ ডেস্কটপ রিসেট সংক্রান্ত সমস্যা নিয়ে আলোচনা করা হয়েছে।
5টি খবর2 মিনিটের পাঠ

নিরাপত্তা দলগুলোকে অবশ্যই বাহ্যিক সফটওয়্যার ম্যানেজমেন্ট টুলগুলোর নিরীক্ষা এবং বৈধ ডেভেলপার রানটাইম থেকে প্রসেস কার্যকলাপ পর্যবেক্ষণে অগ্রাধিকার দিতে হবে। এছাড়াও, এন্টারপ্রাইজ সফটওয়্যার রক্ষণাবেক্ষণকারী এবং সিস্টেম প্রশাসকদের প্লেক্স অ্যাপ্লিকেশনগুলোর জন্য জরুরি প্যাচিংয়ের প্রয়োজনীয়তা পূরণ করতে হবে এবং উইন্ডোজ প্রিভিউ আপডেটের কারণে সৃষ্ট সাম্প্রতিক স্থিতিশীলতার সমস্যাগুলো সামাল দিতে হবে।
আপনার কর্মচারীর পাসওয়ার্ড একটি ইনফোস্টিলার লগে পাওয়া গেছে। এখন কী করবেন?
ইনফোস্টিলার ম্যালওয়্যারের লগ থেকে ক্রেডেনশিয়াল এবং সক্রিয় সেশন টোকেন ফাঁস হয়ে যায়, যা আক্রমণকারীদের মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) বাইপাস করতে সক্ষম করে। অননুমোদিত অ্যাক্সেসের ফলে অ্যাকাউন্ট দখলের আগেই, নিরাপত্তা দলগুলোর জন্য ফাঁস হওয়া পরিচয় মূল্যায়ন, সক্রিয় সেশন যাচাই এবং ক্ষতিগ্রস্ত অ্যাকাউন্টগুলো সংশোধনের কৌশল তুলে ধরেছে ফ্লেয়ার।
৪৬টি দেশ জুড়ে চলা আরএমএম ফিশিং ক্যাম্পেইনের শীর্ষ লক্ষ্যবস্তুতে পরিণত হয়েছে যুক্তরাষ্ট্র।
ANY.RUN-এর গবেষণায় ৪৬টি দেশে সক্রিয় একটি বৈশ্বিক ফিশিং ক্যাম্পেইন উন্মোচিত হয়েছে, যা ট্যাক্স ফর্ম, শিপিং নোটিশ এবং সরকারি সংস্থার থিমে তৈরি প্রলোভনমূলক ডকুমেন্ট ব্যবহার করে। এই কার্যক্রমটি অননুমোদিত রিমোট মনিটরিং অ্যান্ড ম্যানেজমেন্ট (RMM) সফটওয়্যার সরবরাহ করার জন্য ডিসপোজেবল ভার্সেল (Vercel) পরিকাঠামোর ওপর নির্ভর করে।
- কেন এটি গুরুত্বপূর্ণ
- বিশ্বব্যাপী সংস্থাগুলো, বিশেষ করে মার্কিন যুক্তরাষ্ট্রে, অননুমোদিত আরএমএম (RMM) সফটওয়্যার স্থাপনের সম্মুখীন হচ্ছে, যা হুমকি সৃষ্টিকারীদেরকে নিরবচ্ছিন্ন দূরবর্তী অ্যাক্সেসের সুযোগ করে দেয়।
প্লেক্স ব্যবহারকারীদের অবিলম্বে নিরাপত্তা ত্রুটিগুলো সমাধান করার জন্য সতর্ক করেছে।
একাধিক নিরাপত্তা ত্রুটি সমাধান করতে প্লেক্স ব্যবহারকারীদের অবিলম্বে তাদের ডেস্কটপ ক্লায়েন্ট এবং মিডিয়া সার্ভার ইনস্টলেশন আপডেট করার জন্য একটি জরুরি বিজ্ঞপ্তি জারি করেছে।
আক্রমণকারীরা সুনির্দিষ্ট লক্ষ্যবস্তুতে চালানো হামলায় বিশ্বস্ত Node.js রানটাইমকে ম্যালওয়্যার ছড়ানোর হাতিয়ারে পরিণত করছে
সিম্যানটেক জানিয়েছে যে, দুষ্কৃতকারীরা বৈধ ও স্বাক্ষরিত নোড.জেএস রানটাইম (node.exe)-এর অপব্যবহার করে ক্ষতিকারক জাভাস্ক্রিপ্ট পেলোড ছড়াচ্ছে। এই কর্মকাণ্ডে সরকারি, প্রযুক্তি এবং আতিথেয়তা খাতকে লক্ষ্যবস্তু করা হয়েছে এবং স্থায়িত্বের জন্য ইথারহাইডিং ও রেজিস্ট্রি রান কী-এর মতো কৌশল ব্যবহার করা হচ্ছে।
- কেন এটি গুরুত্বপূর্ণ
- আক্রমণকারীরা অফিসিয়াল ও বিশ্বস্ত সফটওয়্যার বাইনারির ভেতরে ক্ষতিকারক জাভাস্ক্রিপ্ট স্ক্রিপ্ট চালানোর মাধ্যমে সিগনেচার-ভিত্তিক নিরাপত্তা নিয়ন্ত্রণ ব্যবস্থা এড়িয়ে যায়।
মাইক্রোসফট জানিয়েছে, KB5120998 উইন্ডোজ আপডেটটি ডেস্কটপ সেটিংস রিসেট করে।
মাইক্রোসফট উইন্ডোজের KB5120998 আগস্ট ২০২৬ প্রিভিউ আপডেটে একটি সমস্যার কথা নিশ্চিত করেছে, যেখানে ইনস্টলেশনের পর ডেস্কটপ সেটিংস রিসেট হয়ে যায় বা হারিয়ে যায়।
- কেন এটি গুরুত্বপূর্ণ
- প্রিভিউ আপডেট ইনস্টল করার সময় উইন্ডোজ ব্যবহারকারী ও সিস্টেম অ্যাডমিনিস্ট্রেটররা কনফিগারেশন নষ্ট হওয়া এবং ডেস্কটপে অপ্রত্যাশিত আচরণের সম্মুখীন হন।
মূল বিষয়গুলো
- ANY.RUN ৪৬টি দেশ জুড়ে একটি RMM ফিশিং ক্যাম্পেইনের ৬০১টি ঘটনা চিহ্নিত করেছে, যার মধ্যে ৪৫% লক্ষ্যবস্তু ছিল মার্কিন যুক্তরাষ্ট্র।
- সিম্যানটেক জানিয়েছে যে, হুমকিদাতারা ক্ষতিকারক স্ক্রিপ্ট চালাতে এবং সিস্টেমের স্থায়িত্ব বজায় রাখতে অফিসিয়াল ও স্বাক্ষরিত Node.js বাইনারি (node.exe) ব্যবহার করছে।
- একাধিক নিরাপত্তা দুর্বলতার সমাধান করতে প্লেক্স ব্যবহারকারীদের অবিলম্বে ডেস্কটপ ক্লায়েন্ট ও মিডিয়া সার্ভার আপডেট করার আহ্বান জানিয়েছে।
- মাইক্রোসফট নিশ্চিত করেছে যে, KB5120998 আগস্ট ২০২৬ প্রিভিউ আপডেটটির কারণে প্রভাবিত উইন্ডোজ ডিভাইসগুলোতে ডেস্কটপ সেটিংস রিসেট হয়ে যায় বা হারিয়ে যায়।