
এই ফাঁস হওয়া তথ্যে ড্যান ট্রি-এর একজন প্রতিবেদকের ইমেল অ্যাকাউন্টও অন্তর্ভুক্ত ছিল (স্ক্রিনশট)।
প্রতিবেদন থেকে জানা গেছে যে, ডার্ক ওয়েবে ১৩০ কোটি পাসওয়ার্ড ফাঁস হয়েছে। এই ঘটনাটি লক্ষ লক্ষ অনলাইন অ্যাকাউন্টকে নজিরবিহীন ঝুঁকির মুখে ফেলেছে।
ডেটা লঙ্ঘনের ঘটনা যাচাই করতে ব্যবহারকারীদের সাহায্যকারী একটি জনপ্রিয় ওয়েবসাইট Have I Been Pwned (HIBP)-এর প্রতিষ্ঠাতা ট্রয় হান্ট এটিকে "আমাদের এ পর্যন্ত সামলানো সবচেয়ে বড় ডেটার ভান্ডার" হিসেবে বর্ণনা করেছেন।
এই তথ্য ফাঁস শুধু সাধারণ সংখ্যার বিষয় নয়। HIBP-এর মতে, সিন্থিয়েন্ট নামে পরিচিত একটি গোষ্ঠীর সরবরাহ করা নতুন আবিষ্কৃত ডেটাবেসটিতে বিস্ময়কর সব পরিসংখ্যান রয়েছে।
১.৩ বিলিয়ন স্বতন্ত্র পাসওয়ার্ড, যার মধ্যে ৬২৫ মিলিয়ন পাসওয়ার্ড পূর্ববর্তী কোনো তথ্য ফাঁসে প্রকাশ পায়নি। এবং প্রায় ২ বিলিয়ন ইমেইল ঠিকানা।
ট্রয় হান্ট বলেছেন: "এই পরিমাণ ডেটা আমাদের রেকর্ড করা আগের সবচেয়ে বড় ডেটা ফাঁসের চেয়ে প্রায় তিনগুণ বেশি। সত্যিটা হলো, আক্রমণকারীরা একবার ব্যবহারকারীর ডেটা হাতে পেলে, তারা প্রায়শই অগণিত বিভিন্ন চ্যানেল এবং প্ল্যাটফর্মে বারবার সেটির অনুলিপি তৈরি করে এবং ছড়িয়ে দেয়।"
এমনকি দান ত্রি পত্রিকার একজন প্রতিবেদকও এই বিশাল ডেটাবেসে নিজের ব্যক্তিগত তথ্য খুঁজে পেয়েছেন।
বিশেষজ্ঞদের মতে, হ্যাকাররা ক্রেডেনশিয়াল স্টাফিং নামক একটি প্রচলিত কৌশল ব্যবহার করছে।
সহজ কথায়, হ্যাকাররা যখন কোনো দুর্বলভাবে সুরক্ষিত ওয়েবসাইট থেকে আপনার ইমেইল এবং পাসওয়ার্ড পেয়ে যায়, তখন তারা সেই তথ্য ব্যবহার করে আপনার অন্যান্য অ্যাকাউন্টগুলোতে (ফেসবুক, ব্যাংক, জিমেইল, ইত্যাদি) লগ ইন করার চেষ্টা করে।
যেহেতু ব্যবহারকারীরা প্রায়শই একাধিক অ্যাকাউন্টের জন্য একই পাসওয়ার্ড ব্যবহার করেন, তাই এই তালিকাটিকে ভুক্তভোগীর ডিজিটাল দুর্গ খোলার 'মাস্টার কী'-এর সাথে তুলনা করা হয়।
আপনি কীভাবে বুঝবেন যে আপনি প্রভাবিত হয়েছেন?
বর্তমানে, এই সমস্ত ডেটা Have I Been Pwned সিস্টেমে আপডেট করা হয়েছে। আপনি নিম্নলিখিত পদক্ষেপগুলি অনুসরণ করে অবিলম্বে এটি যাচাই করতে পারেন:
haveibeenpwned.com ওয়েবসাইটটি দেখুন
সার্চ বক্সে আপনার ইমেল ঠিকানাটি লিখুন। আপনার ইমেল বা পাসওয়ার্ডটি ফাঁস হওয়া অ্যাকাউন্টের তালিকায় আছে কিনা, তা সিস্টেম সঙ্গে সঙ্গে জানিয়ে দেবে।
ভবিষ্যতে আপনার অ্যাকাউন্ট সম্পর্কিত কোনো নতুন নিয়ম লঙ্ঘনের বিষয়ে তাৎক্ষণিকভাবে সতর্ক হতে আপনি ইমেল বিজ্ঞপ্তির জন্যও সাইন আপ করতে পারেন।
সাইবার আক্রমণের এই ঢেউ থেকে নিজেকে সুরক্ষিত রাখতে বিশেষজ্ঞরা নিম্নলিখিত পরামর্শ দিয়েছেন:
পাসওয়ার্ড কখনো পুনরায় ব্যবহার করবেন না: প্রতিটি অ্যাকাউন্টের জন্য একটি স্বতন্ত্র পাসওয়ার্ড প্রয়োজন।
পাসওয়ার্ড ম্যানেজার ব্যবহার করুন: 1Password, Bitwarden বা Google/Apple-এর নিজস্ব পাসওয়ার্ড ম্যানেজারের মতো টুলগুলো আপনাকে জটিল পাসওয়ার্ড তৈরি ও সংরক্ষণ করতে সাহায্য করবে।
টু-ফ্যাক্টর অথেনটিকেশন (2FA) চালু করুন: এটি সুরক্ষার সবচেয়ে গুরুত্বপূর্ণ দ্বিতীয় স্তর, যা হ্যাকারদের আপনার পাসওয়ার্ড জানা থাকলেও লগ ইন করতে বাধা দেয়।
পাসকি ব্যবহার করুন : অধিকতর নিরাপত্তার জন্য, সম্ভব হলে পাসওয়ার্ডবিহীন লগইন প্রযুক্তি (পাসকি) ব্যবহার শুরু করুন।
১৮৩ মিলিয়ন পাসওয়ার্ড ফাঁসের আরেকটি ঘটনা আবিষ্কৃত হওয়ার মাত্র কয়েক সপ্তাহ পরেই এই ঘটনাটি ঘটল, যা সাইবার নিরাপত্তার ক্রমবর্ধমান জটিল পরিস্থিতিকে তুলে ধরেছে।
উৎস: https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm







মন্তব্য (0)