সতর্ক থাকুন.. একটি পাসওয়ার্ড আপনার পুরো কোম্পানিকে হ্যাকারদের জন্য উন্মুক্ত করে দিতে পারে

কোম্পানিগুলোর নেটওয়ার্কে হ্যাক করার জন্য এখন আর সর্বদা জটিল সফটওয়্যারের প্রয়োজন হয় না; একজন কর্মীর পাসওয়ার্ডই হ্যাকারদের পুরো নেটওয়ার্কের চাবিকাঠি দিতে পারে। এ বিষয়টি প্রকাশ করেছে একটি নিরাপত্তা সংস্থা, যারা মধ্যপ্রাচ্যের একটি উৎপাদনকারী কোম্পানির ওপর আক্রমণের খবর দিয়েছে। আক্রমণকারীরা সম্ভবত ফিশিংয়ের মাধ্যমে উচ্চ স্তরের অধিকার সম্পন্ন ব্যবহারকারীদের প্রবেশের তথ্য সংগ্রহ করে এবং ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPN) সংযোগ ব্যবহার করে কোম্পানির নেটওয়ার্কে দূরবর্তীভাবে প্রবেশ করে, যাতে তারা নিরাপত্তা ব্যবস্থার সামনে বৈধ কর্মী হিসেবে প্রতীয়মান হয়, আক্রমণকারী হিসেবে নয়। প্রবেশের পর হ্যাকাররা কোম্পানির অভ্যন্তরে আগে থেকেই বিদ্যমান ব্যবস্থাপনা সরঞ্জামগুলোর অপব্যবহার করে এবং নেটওয়ার্ক নিয়ন্ত্রণকারী 'অ্যাক্টিভ ডিরেক্টরি'-তে পৌঁছায়। তারা 'PAYLOAD' নামে একটি ম্যালিশিয়াস ব্যাকডোর তৈরি করে, যা তাদের কোম্পানির যন্ত্রপাতিতে কমান্ড চালানোর সুযোগ দেয়, প্রশাসক অ্যাকাউন্টগুলিকে অকার্যকর করে, কম্পিউটার বন্ধ করে এবং লক স্ক্রিন ও ব্যাকগ্রাউন্ড পরিবর্তন করে র্যানসম নোটে। তবে সবচেয়ে বড় ঝুঁকি হলো আক্রমণকারীরা ফাইল এনক্রিপ্ট করার প্রয়োজনীয়তা অনুভব করেনি; বরং তারা সংবেদনশীল তথ্য চুরি করেছে এবং এগুলো ডার্ক ওয়েবে প্রকাশের হুমকি দিয়েছে। এই ঘটনাটি 'এনক্রিপশনহীন ব্ল্যাকমেইল' নামক একটি বাড়ন্ত কৌশল প্রকাশ করে, যেখানে চুরি হওয়া প্রবেশের তথ্য হ্যাকারদের কোম্পানির অভ্যন্তরে কর্মীদের অধিকার নিয়ে চলাচলের হাতিয়ার হয়ে ওঠে, এবং পরে সংবেদনশীল তথ্যকে কোম্পানির ওপর চাপ প্রয়োগের হাতিয়ার হিসেবে ব্যবহার করা হয়।
#পাসওয়ার্ড #সফটওয়্যার #হ্যাকার