হ্যাকিংয়ের লক্ষ্যে প্রায় ২৩ হাজার মঙ্গোডিবি ডেটাবেইজ

পাসওয়ার্ড দিয়ে সুরক্ষিত নয় এমন প্রায় ২৩ হাজার মঙ্গোডিবি ডেটাবেইজ লক্ষ্য করে অ্যাডমিনিস্ট্রেটরের কাছ থেকে অর্থ হাতানোর চেষ্টা করছে এক হ্যাকার।

প্রযুক্তি ডেস্কবিডিনিউজ টোয়েন্টিফোর ডটকম
Published : 5 July 2020, 04:50 PM
Updated : 5 July 2020, 04:50 PM

বিভিন্ন অনলাইন অ্যাপ্লিকেশনের জন্য ব্যবহৃত জনপ্রিয় ডেটাবেইজ ব্যবস্থাগুলোর একটি মঙ্গোডিবি। ছোট প্রতিষ্ঠান থেকে শুরু করে গুগল এবং অ্যাডোবি’র মতো বড় প্রতিষ্ঠানও বিভিন্ন ওয়েব অ্যাপ্লিকেশন বানাতে ব্যবহার করছে এই ডেটাবেইজ।

মুক্তিপণের জন্য প্রতিটি ডেটাবেইজে একটি নোট রেখেছেন হ্যাকার। নোটে ০.০১৫ বিটকয়েন (প্রায় ১৪০ মার্কিন ডলার) দাবি করেছেন তিনি।

পাসওয়ার্ড সুরক্ষা নেই এমন যে ডেটাবেইজগুলোকে হ্যাকার লক্ষ্য বানিয়েছেন, তা অনলাইনে থাকা মোট মঙ্গোডিবি ডেটাবেইজের ৪৭ শতাংশ-- খবর আইএএনএস-এর।

অনলাইনে উন্মুক্ত ডেটাবেইজগুলো ঠিকভাবে কনফিগার করেননি অ্যাডমিনিস্ট্রেটর। এটিকে অনিচ্ছাকৃত ভুল হিসেবেই প্রতিবেদনে উল্লেখ করেছে আইএএনএস।

উন্মুক্ত ডেটাবেইজের কারণে আক্রান্ত প্রতিষ্ঠানগুলোকে মুক্তিপণ পরিশোধের জন্য দুই দিন সময় দিয়েছেন হ্যাকার।

কোনো প্রতিষ্ঠান অর্থ পরিশোধ না করলে তথ্য ফাঁসের হুমকি দিয়েছেন হামলাকারী। পাশাপাশি তথ্য ফাঁসের বিষয়ে জানাতে স্থানীয় জেনারেল ডেটা প্রোটেকশন রেগুলেশন (জিডিপিআর) প্রয়োগকারী সংস্থার সঙ্গে যোগাযোগ রাখার পরামর্শও দিয়েছেন হ্যাকার।

উন্মুক্ত মঙ্গোডিবি ডেটাবেইজগুলোকে লক্ষ্য করে এবারের হামলা শুরু হয়েছে চলতি বছরের এপ্রিল মাসে।

মঙ্গোডিবি ডেটাবেইজকে লক্ষ্য করে র‍্যানসমওয়্যার হামলার ঘটনা এবারই প্রথম নয়। ২০১৭ এবং ২০১৯ সালেও একই ধরনের হামলা হয়েছে।