এক্স ব্যবহারকারীদের পাসওয়ার্ড হাতিয়ে নিতে সাইবার অপরাধীদের নতুন চাল
নিরাপত্তা সতর্কবার্তার ছদ্মবেশে ভুয়া ই-মেইল পাঠিয়ে এক্স (সাবেক টুইটার) ব্যবহারকারীদের পাসওয়ার্ড ও ব্যক্তিগত তথ্য চুরি করছে সাইবার অপরাধীরা।
নিরাপত্তা সতর্কবার্তার ছদ্মবেশে ভুয়া ই-মেইল পাঠিয়ে এক্স (সাবেক টুইটার) ব্যবহারকারীদের পাসওয়ার্ড ও ব্যক্তিগত তথ্য চুরি করছে সাইবার অপরাধীরা।
অপরিচিত বা অননুমোদিত এআই সেবা ব্যবহার করলে ব্যবহারকারীদের ব্যক্তিগত তথ্য ও অনলাইন নিরাপত্তা ঝুঁকির মুখে পড়তে পারে বলে সতর্ক করেছে ক্যাসপারস্কি।
জুমের একাধিক সংস্করণে বেশ কয়েকটি ভয়ংকর নিরাপত্তাত্রুটির সন্ধান মিলেছে। ‘সিভিই–২০২৬–৫৩৪১২’ নামের একটি ত্রুটি কাজে লাগিয়ে দূর থেকেই ব্যবহারকারীদের জুম অ্যাকাউন্টের নিয়ন্ত্রণ নেওয়া যায়।
লন্ডনের ট্রান্সপোর্ট ফর লন্ডনের (টিএফএল) ডিজিটাল অবকাঠামো অচল করার দায়ে ব্রিটিশ-বাংলাদেশি থালহা জুবায়ের ও তাঁর সহযোগীকে সাড়ে পাঁচ বছরের কারাদণ্ড দিয়েছেন আদালত।
ফেসটাইম অ্যাপ ব্যবহার করে ব্যক্তিগত তথ্য ও ব্যাংক হিসাব থেকে অর্থ হাতিয়ে নেওয়ার চেষ্টা করছে সাইবার অপরাধীরা, যা নিয়ে আইফোন ব্যবহারকারীদের সতর্ক করেছে অ্যাপল।
সম্প্রতি প্রকাশিত এক প্রতিবেদনে ক্যাসপারস্কি জানিয়েছে, এ অভিযানে হামলাকারীদের প্রধান লক্ষ্য ছিল জিমেইল–নির্ভর করপোরেট ই-মেইল ব্যবস্থা। গুগলের এপিআইয়ের মাধ্যমে অ্যাকাউন্টে প্রবেশের জন্য প্রয়োজনীয় অনুমোদন দখল করতেই তারা এ কৌশল ব্যবহার করেছে।
মাইক্রোসফট ডিফেন্ডারের এ ত্রুটির আনুষ্ঠানিক শনাক্ত নম্বর সিভিই-২০২৬-৩৩৮২৫। সোমবার সিসা তাদের ‘নোন এক্সপ্লয়টেড ভালনারেবিলিটিজ’ (কেইভি) তালিকার হালনাগাদে জানায়, ত্রুটিটি ইতিমধ্যে র্যানসমওয়্যার হামলায় ব্যবহৃত হচ্ছে। এর আগে বিভিন্ন জিরো-ডে হামলাতেও এটি ব্যবহারের তথ্য পাওয়া গিয়েছিল।
তথ্যমন্ত্রী বলেন, বাংলাদেশ সরকারের তথ্য ব্যবস্থাপনার পরিকল্পনার একটি বড় অংশ হবে আনসার বাহিনীর তৈরি এই ‘প্রান্তিক কণ্ঠস্বর’ ডিজিটাল প্ল্যাটফর্ম।
বিটসের তৈরি ওয়্যারলেস ইয়ারবাডসে একটি নিরাপত্তা ত্রুটি শনাক্ত করেছেন জার্মানির সাইবার নিরাপত্তা প্রতিষ্ঠান ইআরএনডব্লিউর নিরাপত্তা গবেষকেরা।
জাগুয়ার ল্যান্ড রোভারের ওপর ভয়াবহ সাইবার হামলার দায় প্রথমে একটি হ্যাকার গোষ্ঠী নিলেও তদন্তে উঠে এসেছে ভিন্ন তথ্য—হামলার পেছনে ছিল রুশ হ্যাকারদের একটি দল।
হোয়াটসঅ্যাপে পরিচিত কোনো ব্যক্তির পাঠানো একটি ফাইলই আপনার কম্পিউটারকে হ্যাকারদের নিয়ন্ত্রণে নিয়ে যেতে পারে বলে সতর্ক করেছে সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।
গভীর রাতে হঠাৎ স্মার্টফোনে জরুরি সতর্কবার্তা পেয়ে আতঙ্কিত হয়ে পড়েন ব্রাজিলের হাজারো মানুষ।
প্রতিমন্ত্রী মীর শাহে আলমকে জড়িয়ে মানহানিকর তথ্য প্রচারের অভিযোগে সাইবার সুরক্ষা আইনে সদর থানায় মামলাটি করেন বগুড়া প্রেসক্লাবের কোষাধ্যক্ষ তানভীর আলম।
আক্রমণ ব্যর্থ হলে ওয়ার্মটি কারণ বিশ্লেষণ করে বিকল্প পথ খোঁজে। একসঙ্গে একাধিক যন্ত্রে আক্রমণ চালিয়ে ব্যর্থ হলে অন্য কপি নতুন কৌশলে সেখানে ঢোকার চেষ্টা করে।
সাইবার নিরাপত্তা সম্পর্কে সচেতন করতে আজ বৃহস্পতিবার রাজধানীর ভিকারুননিসা নূন স্কুল অ্যান্ড কলেজে আয়োজন করা হয় বিশেষ সচেতনতামূলক কর্মসূচি।
অ্যাকাউন্ট পুনরুদ্ধারের জন্য ব্যবহৃত নিজেদের কৃত্রিম বুদ্ধিমত্তা (এআই) টুলের মাধ্যমে ২০ হাজারের বেশি ইনস্টাগ্রাম অ্যাকাউন্ট হ্যাক করা হয়েছে বলে স্বীকার করেছে মেটা।
সম্প্রতি হোয়াটসঅ্যাপ ব্যবহারকারীদের লক্ষ্য করে বড় ধরনের সাইবার হামলার চেষ্টা চালিয়েছে স্পাইওয়্যার নির্মাতা প্রতিষ্ঠান এনএসও গ্রুপ।
চ্যাটজিপিটিতে ‘লকডাউন মোড’ নামে নতুন একটি নিরাপত্তাসুবিধা চালু করেছে ওপেনএআই।
সরকার সাইবার সুরক্ষা আইন সংশোধন করে মেটাকে ক্ষতিকর কনটেন্ট অপসারণে বাধ্য করার উদ্যোগ নিচ্ছে।
সম্প্রতি কৃত্রিম বুদ্ধিমত্তানির্ভর (এআই) গ্রাহকসেবা সহায়তাব্যবস্থার একটি ত্রুটি কাজে লাগিয়ে একাধিক ইনস্টাগ্রাম অ্যাকাউন্ট হ্যাক করেছে সাইবার অপরাধীরা।
দেশের সাইবার নিরাপত্তা খাতকে আরও শক্তিশালী করতে ২৩ থেকে ২৭ জুন ঢাকায় আয়োজন করা হবে ‘ফিনিক্স সামিট ২০২৬’।
গোপনে মাইক্রোসফট ৩৬৫–এর অ্যাকসেস টোকেন সংগ্রহ করে ব্যবহারকারীদের অ্যাকাউন্টে প্রবেশ করছে হ্যাকাররা।
নতুন এ সিদ্ধান্তের ফলে যন্ত্রগুলোতে অ্যাপলের হালনাগাদ প্রযুক্তি ও নিরাপত্তা-সুবিধা ব্যবহার করা যাবে না। ফলে সাইবার হামলা হুমকিতে থাকবেন ব্যবহারকারীরা।
উইন্ডোজ অপারেটিং সিস্টেমের সঙ্গে বিল্ট ইন ভাবে যুক্ত ডিফেন্ডার অ্যান্টিভাইরাসে একাধিক নিরাপত্তাত্রুটির সন্ধান পাওয়া গেছে।