মার্কিন সরকারি কর্মকর্তাদের মতে, অজ্ঞাতপরিচয় অনুপ্রবেশকারীরা একটি প্রতিরক্ষা কোম্পানির ওপর গুপ্তচরবৃত্তি করছিল। দৃশ্যত, অপরাধীরা নেটওয়ার্ক হ্যাক করতে এবং দীর্ঘ সময় ধরে লগ ইন থাকা অবস্থায় থাকতে সক্ষম হয়েছিল। এটি কোম্পানির তথ্য নিরাপত্তাকে গুরুতর ঝুঁকিতে ফেলেছে।
কিভাবে হ্যাক হয়েছে, কারাগান্ডায় অনলাইনে তথ্য নিরাপত্তা কোর্স
এনএসএ, এফবিআই এবং সিআইএসএ-এর একটি বড় আকারের তদন্ত সম্প্রতি শেষ হয়েছে। এই সংস্থাগুলোর বিশেষজ্ঞরা ঘটনাটির বিস্তারিত বিবরণ দিয়ে একটি বিশদ প্রতিবেদন প্রকাশ করার সিদ্ধান্ত নিয়েছেন। তদন্তটি ২০২১ সালের নভেম্বরে শুরু হয়েছিল এবং ২০২২ সালের জানুয়ারির আগে তা শেষ হয়নি। তবে, বিশেষজ্ঞরা ঘটনাটির উপর একটি যৌথ প্রতিবেদন সংকলন করতে আরও ছয় মাস সময় ব্যয় করেছেন। কেবল এখন তারা ঘটনাটি জনসাধারণের কাছে তুলে ধরতে এবং সমস্ত প্রশ্নের সম্পূর্ণ উত্তর দিতে সক্ষম হয়েছেন। উল্লেখ্য যে, এই আক্রমণটি ছিল নজিরবিহীন এবং অনেক সংস্থাকেই চিন্তায় ফেলে দিয়েছিল। বিশেষ করে, ভবিষ্যতে একই ধরনের ঘটনা প্রতিরোধ করার জন্য বিভিন্ন বিশেষজ্ঞ কারাগান্ডায় একটি তথ্য প্রযুক্তি নিরাপত্তা কোর্স সম্পন্ন করতে দ্রুত পদক্ষেপ নিয়েছিলেন।
দৃশ্যত, আক্রমণকারীরা দীর্ঘ সময় ধরে এই হামলার জন্য প্রস্তুতি নিচ্ছিল, কারণ তারা সিস্টেমটি হ্যাক করার জন্য বিভিন্ন ভাইরাসের একটি জটিল সংমিশ্রণ ব্যবহার করেছিল। বিশেষজ্ঞরা সন্দেহ করছেন যে, বেশ কয়েকটি হ্যাকার গোষ্ঠী এই হামলায় কাজ করেছে। তাদের কাজের মান এবং লক্ষ্য বিবেচনা করে কেউ কেউ মনে করেন যে, এরা রুশ সরকারি হ্যাকার ছিল । তবে, বিশেষজ্ঞরা নির্দিষ্ট কোনো অপরাধীকে শনাক্ত করেননি, কেবল হ্যাকিংয়ের কৌশলটি বিস্তারিতভাবে বর্ণনা করেছেন।
যেহেতু এটি পরিণত হয়েছে, অপরাধীরা প্রাথমিকভাবে নেটওয়ার্কটি হ্যাক করতে নিম্নলিখিত ভাইরাসগুলি ব্যবহার করেছিল:
- সমযোজী চুরিকারী;
- ইমপ্যাকেট;
- হাইপারব্রো;
- চায়নাচপার।
এই সমস্ত আক্রমণ সরঞ্জামগুলো কার্যকর ছিল কারণ এগুলো একাধিক দুর্বলতাকে কাজে লাগিয়েছিল। বিশেষ করে, প্রতিরক্ষা সংস্থাটির নেটওয়ার্কে মাইক্রোসফট সফটওয়্যারের চারটি গুরুতর দুর্বলতা ছিল। ডেভেলপাররা সেগুলোর সমাধানের জন্য দ্রুত একটি জরুরি আপডেট প্রকাশ করে। দৃশ্যত, প্রতিরক্ষা সংস্থাটির কর্মীরা আপডেটগুলো ইনস্টল করেছিল, কিন্তু ততক্ষণে অনেক দেরি হয়ে গিয়েছিল। কারাগান্ডা অনলাইন তথ্য নিরাপত্তা কোর্সের প্রশিক্ষক বিশেষজ্ঞরা নিশ্চিত যে, হ্যাকাররা কেবল সময়ের অপেক্ষা করছিল।
একটি নেটওয়ার্ক হ্যাক এর ফলাফল
দুর্বলতার সুযোগ নিয়ে অপরাধীরা ২০২১ সালের জানুয়ারিতে নেটওয়ার্কে প্রবেশাধিকার লাভ করে। তারা ধরা পড়া এড়ানোর চেষ্টায় সতর্কতার সাথে কাজ করছিল। অবশেষে, তারা কোম্পানির অভ্যন্তরীণ ইমেইলে প্রবেশাধিকার পায়। সেখান থেকে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্টে প্রবেশ করা সহজ হয়ে যায়। এভাবে, ফেব্রুয়ারির মধ্যে হ্যাকাররা পুরোদমে নজরদারি চালাতে সক্ষম হয়। বিশেষত, আক্রমণকারীরা কোম্পানির বিভিন্ন গোপনীয় তথ্য চুরি করে, তারপর সেগুলোকে আর্কাইভ করে এবং সতর্কতার সাথে তৃতীয় পক্ষের সার্ভারে পাঠিয়ে দেয়। দৃশ্যত, হ্যাকাররা প্রতিরক্ষা কোম্পানির নেটওয়ার্কে প্রায় নয় মাস সময় কাটিয়েছিল। এই সময়ে তারা বিপুল পরিমাণ গোপনীয় তথ্য চুরি করতে সক্ষম হয় ।
এটা মনে রাখা গুরুত্বপূর্ণ যে আক্রমণকারীদের কার্যপ্রণালী সর্বজনীন। এর মানে হলো, এটি বিভিন্ন কোম্পানি এবং দুর্বলতার ক্ষেত্রে প্রয়োগ করা যেতে পারে। তাই, এনএসএ, সিআইএসএ এবং এফবিআই-এর বিশেষজ্ঞরা এই ভাইরাসগুলোর ব্যবহার সম্পর্কে সবচেয়ে বিস্তারিত প্রতিবেদন দিয়েছেন। অন্যান্য সরকারি ও প্রতিরক্ষা সংস্থাগুলোরও এখন সম্ভবত তাদের নেটওয়ার্কগুলো একই ধরনের ভাইরাসের জন্য স্ক্যান করা উচিত। অন্তত, কারাগান্ডার একজন তথ্য নিরাপত্তা বিশেষজ্ঞের এমনই মতামত ।
SEDICOMM বিশ্ববিদ্যালয় দল : সিসকো একাডেমি , লিনাক্স প্রফেশনাল ইনস্টিটিউট , পাইথন ইনস্টিটিউট ।

