ন্যাশনাল সাইবারসিকিউরিটি অ্যাসোসিয়েশনের প্রযুক্তি গবেষণা বিভাগের প্রধান, বিশেষজ্ঞ ভু নগক সন, তথ্য এনক্রিপ্ট করে মুক্তিপণ দাবি করে এমন র্যানসমওয়্যার সম্পর্কে তথ্য সতর্কতা শেয়ার করেছেন।
বিশেষ করে, মিঃ ভু এনগোক সনের মতে, গত দুই সপ্তাহে, পরপর দুবার চাঁদাবাজি র্যানসমওয়্যার আক্রমণের ঘটনা ঘটেছে এবং এটি সম্ভবত ২০২৪ সালে সাইবার আক্রমণের প্রধান প্রবণতা হবে। এই ধরণের আক্রমণের সর্বশেষ শিকারদের মধ্যে রয়েছে স্নাইডার ইলেকট্রিক, কানসাস সিটি পাবলিক ট্রান্সপোর্টেশন অথরিটি (মার্কিন যুক্তরাষ্ট্র), ব্রিটিশ লাইব্রেরি এবং ইএসও সলিউশনস (মার্কিন যুক্তরাষ্ট্র)।
এই ধরণের সাইবার আক্রমণের আরও ব্যাখ্যা দিতে গিয়ে, ন্যাশনাল সাইবারসিকিউরিটি অ্যাসোসিয়েশনের বিশেষজ্ঞরা বিশ্লেষণ করেছেন যে র্যানসমওয়্যার, যা ডেটা এনক্রিপ্ট করে এবং মুক্তিপণ দাবি করে, এটি তার শিকারদের বিরুদ্ধে "সন্ত্রাসী" আক্রমণের একটি রূপ।
তদনুসারে, ভুক্তভোগীর কম্পিউটার সিস্টেম প্রথমে ধীর হয়ে যাবে কারণ এনক্রিপশনের কারণে সমস্ত ডেটা অ্যাক্সেসযোগ্য হবে না। ভুক্তভোগীকে ডিক্রিপশন কী পুনরুদ্ধারের জন্য মুক্তিপণ দিতে বাধ্য করা হবে। এরপর, হ্যাকার এই ডেটা কালোবাজারে বিক্রি করতে পারে, যার ফলে ডেটা লঙ্ঘনের ঝুঁকি তৈরি হয়। বিক্রিত ডেটাতে সংবেদনশীল তথ্য থাকতে পারে যা ভুক্তভোগীর ব্যবসা এবং উৎপাদন কার্যক্রমকে প্রভাবিত করতে পারে।
ভিয়েতনামে, যদিও সম্প্রতি দ্বিগুণ র্যানসমওয়্যার আক্রমণের কোনও আনুষ্ঠানিক ঘটনা রেকর্ড করা হয়নি, সিস্টেম প্রশাসকদের অত্যন্ত সতর্ক থাকা প্রয়োজন কারণ চন্দ্র নববর্ষের ছুটির আগে এবং তার আগের সময়টি হ্যাকারদের কাছে সর্বদাই প্রিয় সময়। এই সময়ে, সিস্টেমগুলি প্রায়শই দীর্ঘ সময়ের জন্য "ডাউন" থাকে এবং প্রশাসকরা স্বাভাবিকের মতো নিয়মিত দায়িত্ব পালন করেন না। আক্রমণগুলি সনাক্ত করা আরও কঠিন, এবং স্বাভাবিকের মতো দ্রুত সম্পদ সংগ্রহ করতে না পারার কারণে ঘটনার প্রতিক্রিয়া সময় দীর্ঘ হয়।
এনসিএস রিপোর্ট অনুসারে, ২০২৩ সালেও অসংখ্য র্যানসমওয়্যার আক্রমণ দেখা গেছে যার গুরুতর পরিণতি হয়েছে। ৮৩,০০০ পর্যন্ত কম্পিউটার এবং সার্ভার র্যানসমওয়্যার দ্বারা আক্রান্ত হয়েছে বলে জানা গেছে, যা ২০২২ সালের তুলনায় ৮.৪% বেশি।
বিশেষ করে, ২০২৩ সালের চতুর্থ প্রান্তিকে, র্যানসমওয়্যার আক্রমণের সংখ্যা তীব্রভাবে বৃদ্ধি পেয়েছে, যা প্রথম তিন প্রান্তিকের গড় ২৩% ছাড়িয়ে গেছে। এই সময়ের মধ্যে বেশ কয়েকটি গুরুত্বপূর্ণ অবকাঠামোও র্যানসমওয়্যার আক্রমণের খবর দিয়েছে। ২০২৩ সালে আবির্ভূত র্যানসমওয়্যার ভেরিয়েন্টের সংখ্যা ছিল ৩৭,৫০০, যা ২০২২ সালের তুলনায় ৫.৭% বেশি।
ভিয়েতনামের তথ্য নিরাপত্তা ঝুঁকির উপর সম্প্রতি প্রকাশিত ২০২৩ সালের প্রতিবেদন অনুসারে, ভিয়েতনামের বৃহৎ কোম্পানি এবং সংস্থাগুলিকে লক্ষ্য করে ভিয়েতনাম সাইবার সিকিউরিটির প্রযুক্তিগত ব্যবস্থায় কমপক্ষে নয়টি র্যানসমওয়্যার আক্রমণ রেকর্ড করা হয়েছে। এই আক্রমণগুলি শত শত জিবি ডেটা এনক্রিপ্ট করেছে এবং কমপক্ষে ৩ মিলিয়ন ডলার চাঁদাবাজি করেছে, যার ফলে লক্ষ্যবস্তু সংস্থা এবং সংস্থাগুলিতে উল্লেখযোগ্য ব্যাঘাত এবং ক্ষতি হয়েছে।
'র্যানসমওয়্যার অ্যাজ আ সার্ভিস'-এর প্রবণতা ক্রমশ বৃদ্ধি পাচ্ছে এবং ব্যবসায়িক প্রতিষ্ঠানের উপর দৃষ্টি নিবদ্ধ করছে। ২০২৩ সালে র্যানসমওয়্যার দ্বারা সবচেয়ে বেশি ক্ষতিগ্রস্ত খাতগুলি ছিল বৃহৎ প্রতিষ্ঠান এবং ব্যবসা, বিশেষ করে ব্যাংকিং, অর্থ, বীমা এবং জ্বালানি।
ভিয়েটেল সাইবার সিকিউরিটি বিশেষজ্ঞরা আরও বিশ্বাস করেন যে ব্যবসা এবং প্রতিষ্ঠানের উপর র্যানসমওয়্যার আক্রমণের বৃদ্ধি ২০২৪ সালে ভিয়েতনামের চারটি মূল প্রযুক্তি এবং তথ্য সুরক্ষা প্রবণতার মধ্যে একটি। বিশ্বব্যাপী এবং ভিয়েতনামের সকল ব্যবসাই র্যানসমওয়্যারের শিকার হতে পারে। প্রতিষ্ঠানের উপর র্যানসমওয়্যার আক্রমণের প্রধান দুর্বলতাগুলি প্রায়শই মানব সম্পদ, সফ্টওয়্যার দুর্বলতা এবং ওয়েবসাইট এবং অ্যাপ্লিকেশনের মতো ইন্টারনেটে ডিজিটাল সম্পদের উপর দৃষ্টি নিবদ্ধ করে।
র্যানসমওয়্যার আক্রমণ থেকে তাদের প্রতিষ্ঠানগুলিকে রক্ষা করার জন্য ব্যবসাগুলি যে পদক্ষেপগুলি নিতে পারে তার মধ্যে রয়েছে: কর্মীদের প্রশিক্ষণের উপর মনোযোগ দেওয়া, ফিশিং ইমেলের মাধ্যমে আক্রমণ সম্পর্কে সচেতনতা বৃদ্ধি করা, এবং ফিশিং স্ক্যাম সনাক্তকরণ উন্নত করা এবং সন্দেহজনক ফাইলগুলির বিরুদ্ধে প্রাথমিক ব্যবস্থা নেওয়া; এনক্রিপশন আক্রমণের ক্ষেত্রে ডেটা অখণ্ডতা নিশ্চিত করতে ডেটা পুনরুদ্ধার এবং ব্যাকআপ সমাধান ব্যবহার করা।
এছাড়াও, ব্যবসা প্রতিষ্ঠানগুলিকে থ্রেট ইন্টেলিজেন্সের মতো তথ্য সুরক্ষা পর্যবেক্ষণ সমাধানগুলির ব্যবহার বৃদ্ধি করতে হবে, আক্রমণের পরিস্থিতি তাৎক্ষণিকভাবে চিহ্নিত করতে হবে এবং সক্রিয়ভাবে প্রতিক্রিয়া জানাতে হবে; ডিজিটাল সম্পদ এবং দুর্বলতাগুলি পরিচালনার উপর মনোযোগ দিতে হবে, গুরুত্বপূর্ণ সফ্টওয়্যার এবং দুর্বলতা প্যাচগুলি নিয়মিত আপডেট করা নিশ্চিত করতে হবে, পৃষ্ঠের আক্রমণ কমাতে হবে; এবং প্রমাণীকরণের একাধিক স্তরের মাধ্যমে ডেটা এবং অ্যাক্সেস সুরক্ষিত করার জন্য সমাধানগুলি বাস্তবায়ন করতে হবে।
একই সাথে, একটি সিস্টেম-ব্যাপী তথ্য সুরক্ষা পরিকল্পনা তৈরি করা, তথ্য সুরক্ষা ক্রমাগত পর্যবেক্ষণ করা এবং বিভিন্ন স্তরে সুরক্ষা সমাধান, ঘটনা পরিচালনা ও প্রতিক্রিয়া জানানোর পদ্ধতি এবং সিস্টেম আক্রমণের লক্ষ্যবস্তুতে পরিণত হলে সমাধান সহ ঘটনার প্রতিক্রিয়ার জন্য প্রস্তুতি নেওয়া প্রয়োজন।
[বিজ্ঞাপন_২]
উৎস






মন্তব্য (0)