নিওউইন- এর তথ্য অনুযায়ী, প্রতিবেদনে বলা হয়েছে যে সাইবার হামলাটি MOVEit সফটওয়্যার প্রোগ্রামের একটি দুর্বলতাকে লক্ষ্য করে চালানো হয়েছিল। সিআইএসএ-এর সহকারী নির্বাহী এরিক গোল্ডস্টেইন বলেছেন যে, তারা বেশ কয়েকটি ফেডারেল সংস্থাকে সহায়তা প্রদান করছেন, যাদের সিস্টেমগুলো তাদের MOVEit সফটওয়্যারের একটি দুর্বলতার মাধ্যমে ক্ষতিগ্রস্ত হয়েছে। তিনি আরও নিশ্চিত করেছেন যে, সংস্থাটি এর প্রভাব বুঝতে এবং সময়মতো প্রতিকার নিশ্চিত করতে জরুরি ভিত্তিতে কাজ করছে।
হ্যাকাররা MOVEit সফটওয়্যারের একটি দুর্বলতাকে লক্ষ্যবস্তু করেছিল।
এখন পর্যন্ত, এই সাইবার হামলায় কোন কোন মার্কিন সরকারি সংস্থা ক্ষতিগ্রস্ত হয়েছে সে বিষয়ে CISA-র পক্ষ থেকে কোনো আনুষ্ঠানিক মন্তব্য করা হয়নি। এছাড়াও, মার্কিন সরকারের কোনো সংবেদনশীল ফাইল ক্ষতিগ্রস্ত হয়েছে কিনা, সে বিষয়েও কোনো তথ্য নেই। CISA-র পরিচালক জেন ইস্টারলি শুধু NBC নিউজকে বলেছেন যে, এই হামলার জন্য দায়ী হ্যাকাররা ছিল "একটি কুখ্যাত র্যানসমওয়্যার গোষ্ঠী"।
অনেক বিশেষজ্ঞ মনে করেন, এই হামলাগুলোর উৎস হলো রাশিয়া-ভিত্তিক হ্যাকিং গ্রুপ CL0P। গত সপ্তাহে এফবিআই এবং সিআইএসএ CL0P সম্পর্কে একটি সতর্কতা জারি করে, কারণ গ্রুপটি দাবি করেছিল যে তারা MOVEIt-এ একটি দুর্বলতা খুঁজে পেয়েছে এবং সফটওয়্যারটির মাধ্যমে সিস্টেমগুলোতে হামলা চালানোর জন্য সেটিকে কাজে লাগাতে প্রস্তুত।
CL0P নিজেই এই সফটওয়্যার দুর্বলতাকে কাজে লাগিয়ে বিভিন্ন সরকার ও ব্যবসা প্রতিষ্ঠানের ওপর সাইবার হামলার দায় স্বীকার করেছে। এই গোষ্ঠী কর্তৃক চিহ্নিত ভুক্তভোগীদের মধ্যে রয়েছে বিবিসির কর্মচারী, ব্রিটিশ এয়ারওয়েজ, তেল জায়ান্ট শেল, মার্কিন যুক্তরাষ্ট্রের মিনেসোটা ও ইলিনয় অঙ্গরাজ্যের সরকার এবং আরও অনেক সংস্থা।
[বিজ্ঞাপন_২]
উৎস লিঙ্ক








মন্তব্য (0)