বাংলাদেশ ০৯:২৫ অপরাহ্ন, মঙ্গলবার, ২১ এপ্রিল ২০২৬

হ্যাকারদের কবলে জনপ্রিয় প্ল্যাটফর্ম ভার্সেল

সংগৃহীত ছবি

জনপ্রিয় ক্লাউড প্ল্যাটফর্ম ভার্সেল একটি বড় ধরনের সাইবার হামলার শিকার হয়েছে। ঘটনাটি টেক দুনিয়ায় ব্যাপক আলোড়ন সৃষ্টি করেছে। জানা গেছে, সরাসরি ভার্সেলের সিস্টেমে নয়, বরং একজন কর্মীর ব্যবহৃত একটি অনিরাপদ থার্ড-পার্টি এআই টুল কনটেক্সডটএআই-এর মাধ্যমে এই নিরাপত্তা লঙ্ঘন ঘটে।

টেক সাইট সিকিউরিটি অ্যাফেয়ার্সের তথ্য অনুযায়ী, হ্যাকাররা প্রথমে কনটেক্সডটএআই নামের এআই টুলটি হ্যাক করে। এই টুলটি একজন ভার্সেল কর্মীর গুগল ওয়ার্কস্পেস অ্যাকাউন্টের সঙ্গে যুক্ত ছিল। সেই অ্যাকাউন্টের অথরাইজেশন নিয়ন্ত্রণে নিয়ে হ্যাকাররা ভেতরে প্রবেশের সুযোগ পায়।

এরপর ওই অ্যাকাউন্ট ব্যবহার করে ভার্সেলের অভ্যন্তরীণ সিস্টেমে প্রবেশ করা হয় এবং এনভায়রনমেন্ট ভেরিয়েবলসহ কিছু অভ্যন্তরীণ তথ্য অ্যাক্সেস করা সম্ভব হয়।

ভার্সেল জানিয়েছে, হ্যাকাররা মূলত সেইসব তথ্য দেখতে পেয়েছে যেগুলো সংবেদনশীল হিসেবে চিহ্নিত ছিল না। তবে এনক্রিপ্টেড বা উচ্চমাত্রার সংবেদনশীল তথ্য নিরাপদ ছিল বলে দাবি করেছে কোম্পানিটি।

এদিকে কুখ্যাত হ্যাকিং গ্রুপ শাইনিহান্টার্স দাবি করেছে, তারা ৫৫০ মিলিয়নেরও বেশি রেকর্ড চুরি করেছে এবং সেই ডেটা ডার্ক ওয়েবে প্রায় ২ মিলিয়ন ডলারে বিক্রির জন্য তালিকাভুক্ত করা হয়েছে।

ভার্সেল বর্তমানে মার্কিন সাইবার সিকিউরিটি কোম্পানি ম্যান্ডিয়েন্ট-এর সঙ্গে যৌথভাবে ঘটনার তদন্ত চালাচ্ছে। পাশাপাশি বিষয়টি আইন প্রয়োগকারী সংস্থাকেও জানানো হয়েছে।

ঘটনার পর গুগল ওয়ার্কস্পেস অ্যাডমিনদের নির্দিষ্ট একটি সন্দেহজনক অ্যাপ অথরাইজেশন আইডি যাচাই করার নির্দেশ দেওয়া হয়েছে।

বিশেষজ্ঞদের মতে, এই ঘটনা আবারও প্রমাণ করল যে আধুনিক সফটওয়্যার ডেভেলপমেন্টে থার্ড-পার্টি এআই টুলের ব্যবহার সাইবার নিরাপত্তার নতুন ঝুঁকি তৈরি করছে।

kalprakash.com/SS
ট্যাগ সমূহ:
জনপ্রিয় সংবাদ

হ্যাকারদের কবলে জনপ্রিয় প্ল্যাটফর্ম ভার্সেল

প্রকাশিত: ০৬:১১:২৫ অপরাহ্ন, মঙ্গলবার, ২১ এপ্রিল ২০২৬

জনপ্রিয় ক্লাউড প্ল্যাটফর্ম ভার্সেল একটি বড় ধরনের সাইবার হামলার শিকার হয়েছে। ঘটনাটি টেক দুনিয়ায় ব্যাপক আলোড়ন সৃষ্টি করেছে। জানা গেছে, সরাসরি ভার্সেলের সিস্টেমে নয়, বরং একজন কর্মীর ব্যবহৃত একটি অনিরাপদ থার্ড-পার্টি এআই টুল কনটেক্সডটএআই-এর মাধ্যমে এই নিরাপত্তা লঙ্ঘন ঘটে।

টেক সাইট সিকিউরিটি অ্যাফেয়ার্সের তথ্য অনুযায়ী, হ্যাকাররা প্রথমে কনটেক্সডটএআই নামের এআই টুলটি হ্যাক করে। এই টুলটি একজন ভার্সেল কর্মীর গুগল ওয়ার্কস্পেস অ্যাকাউন্টের সঙ্গে যুক্ত ছিল। সেই অ্যাকাউন্টের অথরাইজেশন নিয়ন্ত্রণে নিয়ে হ্যাকাররা ভেতরে প্রবেশের সুযোগ পায়।

এরপর ওই অ্যাকাউন্ট ব্যবহার করে ভার্সেলের অভ্যন্তরীণ সিস্টেমে প্রবেশ করা হয় এবং এনভায়রনমেন্ট ভেরিয়েবলসহ কিছু অভ্যন্তরীণ তথ্য অ্যাক্সেস করা সম্ভব হয়।

ভার্সেল জানিয়েছে, হ্যাকাররা মূলত সেইসব তথ্য দেখতে পেয়েছে যেগুলো সংবেদনশীল হিসেবে চিহ্নিত ছিল না। তবে এনক্রিপ্টেড বা উচ্চমাত্রার সংবেদনশীল তথ্য নিরাপদ ছিল বলে দাবি করেছে কোম্পানিটি।

এদিকে কুখ্যাত হ্যাকিং গ্রুপ শাইনিহান্টার্স দাবি করেছে, তারা ৫৫০ মিলিয়নেরও বেশি রেকর্ড চুরি করেছে এবং সেই ডেটা ডার্ক ওয়েবে প্রায় ২ মিলিয়ন ডলারে বিক্রির জন্য তালিকাভুক্ত করা হয়েছে।

ভার্সেল বর্তমানে মার্কিন সাইবার সিকিউরিটি কোম্পানি ম্যান্ডিয়েন্ট-এর সঙ্গে যৌথভাবে ঘটনার তদন্ত চালাচ্ছে। পাশাপাশি বিষয়টি আইন প্রয়োগকারী সংস্থাকেও জানানো হয়েছে।

ঘটনার পর গুগল ওয়ার্কস্পেস অ্যাডমিনদের নির্দিষ্ট একটি সন্দেহজনক অ্যাপ অথরাইজেশন আইডি যাচাই করার নির্দেশ দেওয়া হয়েছে।

বিশেষজ্ঞদের মতে, এই ঘটনা আবারও প্রমাণ করল যে আধুনিক সফটওয়্যার ডেভেলপমেন্টে থার্ড-পার্টি এআই টুলের ব্যবহার সাইবার নিরাপত্তার নতুন ঝুঁকি তৈরি করছে।

kalprakash.com/SS