সাইবার হামলা এবং গুপ্তচরবৃত্তি থেকে বাঁচতে ‘তিন করণীয়’

বাংলাদেশ সরকারের গুরুত্বপূর্ণ সংস্থাসহ জাতীয় প্রতিষ্ঠানগুলোর গোপন তথ্য হাতিয়ে নেওয়ার উদ্দেশ্যে সাইবার গুপ্তচরবৃত্তির চেষ্টা চালানো হচ্ছে বলে সম্প্রতি উঠে এসেছে সরকারি প্রতিবেদনে। এ হামলা প্রতিহত করতে সকল সরকারি, সামরিক ও আর্থিক প্রতিষ্ঠানগুলোকে প্রয়োজনীয় ব্যবস্থা গ্রহণের করণীয় জানিয়েছে সংস্থাটি।

প্রযুক্তি ডেস্কবিডিনিউজ টোয়েন্টিফোর ডটকম
Published : 28 Oct 2021, 12:38 PM
Updated : 28 Oct 2021, 12:38 PM

বাংলাদেশের সরকারের ‘কম্পিউটার ইনসিডেন্ট রেসপন্স টিম’ (সার্ট) তাদের ওয়েবসাইটে প্রাথমিক সতর্কবার্তা প্রকাশ করে বুধবার। এরপর ঝুঁকি মোকাবেলায় করণীয় নিয়ে করণীয় প্রকাশ করলো বৃহস্পতিবার। এর মধ্যে রয়েছে--

সন্দেহজনক ডোমেইন, আইপি অ্যাড্রেস এবং ইউআরএলগুলোর নূন্যতম বিগত ছয় মাসের নেটওয়ার্ক কমিউনিকেশন এবং লগ মনিটর করা।

নিজেদের নেটওয়ার্কে কন্ট্রোল নিশ্চিত করা এবং নিয়মিতভাবে ব্যবহারকারীদের পাসওয়ার্ড পরিবর্তন করা।

যদি কোনো ঝুঁকিপূর্ণ কার্যক্রম নেটওয়ার্কে দেখা গেলে ডিজিটাল নিরাপত্তা এজেন্সিকে জানানো।

বুধবারের সতর্কবার্তায় বিজিডি ই-গভ সার্ট বলছে, “গুরুত্বপূর্ণ সংস্থাসহ জাতীয় প্রতিষ্ঠানগুলোর গোপন তথ্য চুরি করা সন্দেহজনক গ্রুপটির লক্ষ্য। অপরাধীরা ম্যালওয়্যারের মাধ্যমে বিভিন্ন সংস্থাকে লক্ষ্যবস্তু বানানোর চেষ্টা করছে।”

“নিয়মিত পর্যবেক্ষণে APT-C-61 নামে একটি গ্রুপের সন্দেহজনক কার্যকলাপ পরিলক্ষিত হচ্ছে। এ গ্রুপ ২০২১ সালের মাঝামাঝি হতে বাংলাদেশের গুরুত্বপূর্ণ সংস্থা যেমন সরকারি, সামরিক ও আর্থিক প্রতিষ্ঠানের তথ্য চুরির চেষ্টা করছে।”

সংবাদবিজ্ঞপ্তিতে সার্ট আরও বলেছে, “এই গ্রুপ হারপুন/ফিশিং ইমেইলস (harpoon emails) এবং স্যোশাল ইঞ্জিনিয়ারিং পদ্ধতি ব্যবহার করে ক্ষতিকর প্রোগ্রাম ছড়িয়ে টার্গেট ডিভাইসে আক্রমণের মাধ্যমে তথ্য চুরির চেষ্টা করছে”।