প্রতিটি কোণে আক্রমণ করো।
সিকিউরিটি ফার্ম গ্রুপ-আইবি ভিয়েতনাম এবং থাইল্যান্ডের iOS ব্যবহারকারীদের লক্ষ্য করে তৈরি প্রথম ট্রোজান (ম্যালওয়্যার) গোল্ডপিকাক্স আবিষ্কারের ঘোষণা দিয়েছে, যা অ্যাপল আইফোনের মুখের তথ্য, অন্যান্য শনাক্তকরণ নথি সংগ্রহ করতে এবং এসএমএস বার্তা আটকাতে সক্ষম। গোল্ডপিকাক্সের আবির্ভাবের সাথে সাথে, পূর্বে অত্যন্ত নিরাপদ বলে বিবেচিত আইফোনগুলি আর নিরাপদ নেই।

ইতিমধ্যে, ক্যাসপারস্কির নিরাপত্তা বিশেষজ্ঞরা ক্যাসপারস্কির ইউনিফাইড মনিটরিং অ্যান্ড অ্যানালিটিক্স প্ল্যাটফর্ম (KUMA) ব্যবহার করে কোম্পানির ওয়াই-ফাই নেটওয়ার্ক ট্র্যাফিক পর্যবেক্ষণ করে ফোন লক্ষ্য করে সাইবার আক্রমণ অভিযান আবিষ্কার করেছেন। আরও বিশ্লেষণের পর, গবেষকরা দেখতে পেয়েছেন যে হুমকিদাতা কোম্পানির কয়েক ডজন কর্মচারীর iOS ডিভাইসগুলিকে লক্ষ্য করে তৈরি করেছিলেন। ভুক্তভোগীরা iMessage-এর মাধ্যমে একটি জিরো-ক্লিক অ্যাটাচমেন্ট সহ একটি বার্তা পেয়েছিলেন। ভুক্তভোগীর কাছ থেকে কোনও ইন্টারঅ্যাকশনের প্রয়োজন ছাড়াই, বার্তাটি একটি দুর্বলতা তৈরি করেছিল যা কোড কার্যকর করার সুযোগ বাড়িয়ে দেয় এবং সংক্রামিত ডিভাইসের সম্পূর্ণ নিয়ন্ত্রণ অর্জন করে।
BKAV টেকনোলজি গ্রুপের সাইবারসিকিউরিটির জেনারেল ডিরেক্টর মিঃ নগুয়েন ভ্যান থু বলেন: বর্তমানে, মোবাইল ফোনের মাধ্যমে আক্রমণের অনেক সাধারণ ধরণ রয়েছে যেমন ম্যালওয়্যার - জাল অ্যাপ্লিকেশন বা অজানা উৎস থেকে ডাউনলোড করা ফাইলের মাধ্যমে সংক্রমণ; ফিশিং - ব্যক্তিগত তথ্য বা অ্যাকাউন্ট চুরি করার জন্য জাল বার্তা/ইমেল পাঠানো; সোশ্যাল ইঞ্জিনিয়ারিং - অ্যাক্সেস পাওয়ার জন্য সহজবোধ্যতা এবং জ্ঞানের অভাবকে কাজে লাগিয়ে। অন্যান্য ধরণের মধ্যে রয়েছে অপারেটিং সিস্টেম এবং অ্যাপ্লিকেশনের দুর্বলতাগুলিকে কাজে লাগানো: পুরানো অপারেটিং সিস্টেম বা পুরানো অ্যাপ্লিকেশনগুলিতে আক্রমণ করা; এবং ওয়্যারলেস সংযোগের মাধ্যমে আক্রমণ: জাল ওয়াই-ফাই, ব্লুটুথ, NFC আক্রমণ ইত্যাদি।
সাম্প্রতিক এক ঘোষণা অনুসারে, ক্যাসপারস্কির নিরাপত্তা সমাধানগুলি ২০২৪ সালে ৮৯৩ মিলিয়নেরও বেশি ফিশিং আক্রমণ প্রতিরোধ করেছে, যা ২০২৩ সালে প্রায় ৭১ কোটি আক্রমণের তুলনায় ২৬% বেশি। বিস্তৃত পরিসরে অনলাইন স্ক্যাম ডেটা চুরি, অর্থ ক্ষতি এবং ম্যালওয়্যার বিতরণকে লক্ষ্য করে, যেখানে সাইবার অপরাধীরা প্রায়শই বুকিং, এয়ারবিএনবি, টিকটক, টেলিগ্রাম এবং স্মার্টফোনে অন্যান্য অনেক প্ল্যাটফর্মের মতো সুপরিচিত ব্র্যান্ডের ওয়েবসাইটের ছদ্মবেশ ধারণ করে।
আশ্চর্যজনকভাবে, মোবাইল ডিভাইসে সবচেয়ে সাধারণ হুমকি হল অ্যাডওয়্যার, যা বিজ্ঞাপনগুলিকে পপ-আপ উইন্ডো হিসাবে প্রদর্শন করার জন্য ডিজাইন করা হয়েছে, যা নিরাপত্তা সংস্থাগুলি দ্বারা সনাক্ত করা সমস্ত হুমকির 40.8%। এর পাশাপাশি বিভিন্ন অ্যাপ্লিকেশনের মাধ্যমে এম্বেড করা স্পাইওয়্যার প্রোগ্রাম রয়েছে। অতএব, সাইবার নিরাপত্তা বিশেষজ্ঞরা দাবি করেন যে কম্পিউটারের তুলনায় মোবাইল ফোন আক্রমণের জন্য আরও বেশি ঝুঁকিপূর্ণ, কারণ অপরাধীদের কেবল ব্যবহারকারীদের তাদের ফোনে ম্যালওয়্যার ইনস্টল করার জন্য প্রতারণা করার জন্য একটি মানসিক কারসাজির দৃশ্য প্রস্তুত করতে হবে।
প্রতিষ্ঠান এবং ব্যবসার জন্য নোট
অনেকেই তাদের ফোনের ডেটা সুরক্ষিত রাখার দিকে যথেষ্ট মনোযোগ দেন না, কারণ তারা আত্মতুষ্টিতে ভুগছেন এবং বিশ্বাস করেন যে ফোনগুলি কেবল ব্যক্তিগত ব্যবহারের জন্য এবং গুরুত্বপূর্ণ ডেটা সংরক্ষণ করে না। তবে, ফোনগুলি আসলে পাসওয়ার্ড, ওটিপি কোড, ব্যাংক অ্যাকাউন্ট এবং কাজের ডেটার মতো অনেক সংবেদনশীল তথ্য সংরক্ষণ করে।
অতএব, জাতীয় সাইবারসিকিউরিটি অ্যাসোসিয়েশন (এনসিএ) এর প্রযুক্তি বিভাগের প্রধান মিঃ ভু এনগোক সন শেয়ার করেছেন: "শক্তিশালী ডিজিটাল রূপান্তর প্রক্রিয়ার সময়, অনেক অভ্যন্তরীণ অ্যাপ্লিকেশন মোবাইল ট্রেন্ডে স্থানান্তরিত হয়েছে, তাই মোবাইল ফোনগুলিও কোম্পানি এবং সংস্থার সিস্টেমে অংশগ্রহণকারী ডিভাইসে পরিণত হয়েছে। মোবাইল ফোনগুলি প্রায়শই অভ্যন্তরীণ অ্যাকাউন্ট, ইমেল এবং কোম্পানি/সংস্থার ডেটা সংরক্ষণ করে... তাই তারা হ্যাকারদের লক্ষ্যবস্তুতে পরিণত হয় যাতে তারা সাংগঠনিক এবং ব্যবসায়িক সিস্টেমে আক্রমণের জন্য স্প্রিংবোর্ডে পরিণত হয়।"
ব্যক্তিগত ডিভাইস ব্যবহারকারীদের এই বিষয়ে বিশেষ মনোযোগ দেওয়া উচিত। ফোন সিকিউরিটি সফটওয়্যার খুবই গুরুত্বপূর্ণ, তাই ব্যবহারকারীরা নামীদামী নির্মাতাদের কাছ থেকে বাণিজ্যিক সফটওয়্যার বেছে নিতে পারেন। এছাড়াও, nTrust-এর মতো অলাভজনক সংস্থাগুলির বিনামূল্যের সফটওয়্যার রয়েছে, যা ম্যালওয়্যার স্ক্যান এবং সনাক্ত করতে সাহায্য করে এবং অ্যান্টি-ফিশিং বৈশিষ্ট্য প্রদান করে।
সাইবার নিরাপত্তা বিশেষজ্ঞরা আরও উল্লেখ করেছেন যে সাইবার অপরাধীরা প্রায়শই ব্যক্তিগত ডিভাইসগুলিকে কাজে লাগিয়ে ম্যালওয়্যার ছড়িয়ে দেয়, অভ্যন্তরীণ সিস্টেমগুলিতে (ইমেল, অভ্যন্তরীণ অ্যাপস, ভিপিএন) আক্রমণ করে এবং কর্পোরেট সুরক্ষাকে এড়িয়ে কেন্দ্রীয়ভাবে পরিচালিত নয় এমন ডিভাইসগুলির সুবিধা নেয়... "ব্যবহারকারীদের অজানা উৎস থেকে অ্যাপ্লিকেশন ইনস্টল করা উচিত নয়, দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করা উচিত নয়, নিয়মিত অপারেটিং সিস্টেম এবং অ্যাপ্লিকেশন আপডেট করা উচিত নয় এবং অরক্ষিত ডিভাইস থেকে অভ্যন্তরীণ সিস্টেম অ্যাক্সেস করা উচিত নয়। সিস্টেম প্রশাসকদের জন্য, স্পষ্ট ব্যক্তিগত ডিভাইস সুরক্ষা নীতি প্রয়োগ করা, মোবাইল ডিভাইস পরিচালনা ব্যবস্থা স্থাপন করা, কর্পোরেট ডেটা অ্যাক্সেসকারী ডিভাইসগুলিতে বাধ্যতামূলক সুরক্ষা সফ্টওয়্যার ইনস্টল করা এবং নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণ করার পাশাপাশি ডেটা এনক্রিপ্ট করা প্রয়োজন," BKAV টেকনোলজি গ্রুপের সাইবার নিরাপত্তার জেনারেল ডিরেক্টর মিঃ নগুয়েন ভ্যান থু যোগ করেছেন।
রেজোলিউশন ৫৭ পোর্টালে অনেক প্রযুক্তিগত সমাধান পাওয়া যায়।
বিজ্ঞান ও প্রযুক্তি মন্ত্রণালয় রেজোলিউশন ৫৭ ইনফরমেশন পোর্টাল (NQ57) তৈরি এবং কার্যকর করেছে, যার মাধ্যমে এটি অনেক বিজ্ঞান ও প্রযুক্তি পণ্য এবং সমাধান, উদ্ভাবন এবং ডিজিটাল রূপান্তর উদ্যোগ প্রকাশ করে। NQ57 ইনফরমেশন পোর্টালটি বিজ্ঞান ও প্রযুক্তির উন্নয়ন, উদ্ভাবন এবং জাতীয় ডিজিটাল রূপান্তরের ক্ষেত্রে অগ্রগতি সম্পর্কে পলিটব্যুরোর ২২ ডিসেম্বর, ২০২৪ তারিখের রেজোলিউশন নং ৫৭-NQ/TW এর বিষয়বস্তু বাস্তবায়নে অবদান রাখে।
২০২৫ সালের মে মাসের মাঝামাঝি পর্যন্ত, NQ57 পোর্টালটি ১৬১টি পণ্য ও সমাধান প্রস্তাব এবং ১৪টি ধারণা ও উদ্যোগ পেয়েছে এবং বিভিন্ন ইউনিট ও ব্যবসা থেকে ১০৩টি পণ্য ও সমাধান প্রকাশ করেছে। এই পণ্য ও সমাধানগুলিকে অনেক ক্ষেত্রে শ্রেণীবদ্ধ করা হয়েছে যেমন: ডিজিটাল অ্যাক্সেস প্রচারের সমাধান; ডিজিটাল প্রযুক্তি, কৃষি , সম্পদ ও পরিবেশ; শিক্ষা, স্বাস্থ্য, সংস্কৃতি, সমাজ, ক্লাউড কম্পিউটিং; পরিবহন, ডাক পরিষেবা এবং সরবরাহ... সেখান থেকে, বিজ্ঞান ও প্রযুক্তি মন্ত্রণালয় জাতীয় উপদেষ্টা পরিষদের পরামর্শক্রমে সম্ভাব্য বিজ্ঞান ও প্রযুক্তি, উদ্ভাবন এবং ডিজিটাল রূপান্তর পণ্য ও সমাধান গ্রহণ এবং মূল্যায়ন করেছে, যার লক্ষ্য ব্যবহারিক বাস্তবায়নের জন্য উচ্চ প্রযোজ্যতা সহ উদ্যোগ নির্বাচন করা।
স্যান্ডবক্স অ্যাপ্লিকেশনের পরিধি সম্প্রসারণের প্রস্তাব
বিজ্ঞান ও প্রযুক্তি, উদ্ভাবন এবং ডিজিটাল রূপান্তরের ক্ষেত্রে যুগান্তকারী নীতি প্রস্তাবনাগুলির উন্নয়নে সহায়তা করার জন্য ব্যবসায়িক প্রতিনিধি এবং সমিতিগুলির কাছ থেকে প্রতিক্রিয়া সংগ্রহের জন্য হো চি মিন সিটি সেন্টার ফর দ্য ফোর্থ ইন্ডাস্ট্রিয়াল রেভোলিউশন (HCMC C4IR) সম্প্রতি একটি পরামর্শ অধিবেশনের আয়োজন করেছে।
অনেক সমিতি এবং ব্যবসা প্রতিষ্ঠান প্রযুক্তির গবেষণা ও প্রয়োগের ক্ষেত্রে বাধাগুলি চিহ্নিত করেছে এবং ব্যবহারিক সমাধান এবং নীতিমালা প্রস্তাব করেছে। অনেক মতামত প্রযুক্তি স্যান্ডবক্সের ক্ষেত্রে যুগান্তকারী নীতি বাস্তবায়নের প্রয়োজনীয়তার উপরও জোর দিয়েছে। HCMC C4IR-এর পরিচালক মিঃ লে ট্রুং ডুই বলেছেন যে HCMC C4IR ব্যবসা, গবেষণা প্রতিষ্ঠান, সমিতি এবং প্রাসঙ্গিক সংস্থাগুলির সাথে একত্রে একটি উন্মুক্ত, টেকসই এবং অত্যন্ত অভিযোজিত উদ্ভাবনী বাস্তুতন্ত্র গঠনে কাজ চালিয়ে যাবে, যা হো চি মিন সিটি এবং সমগ্র দেশে জ্ঞান অর্থনীতির উন্নয়নে অবদান রাখবে।
বিন ল্যাম
সূত্র: https://www.sggp.org.vn/de-phong-tan-cong-mang-qua-smartphone-post796275.html






মন্তব্য (0)