কম্পিউটার নিরাপত্তা Fortinet গ্রাহক তথ্য ফাঁস ডেটা লঙ্ঘনের সম্মুখীন কিন্তু...

Fortinet গ্রাহক তথ্য ফাঁস ডেটা লঙ্ঘনের সম্মুখীন কিন্তু কোন বড় প্রভাব নেই

এমন একটি বিশ্বে যেখানে সাইবার সিকিউরিটি জায়ান্টরা হ্যাকারদের বিরুদ্ধে প্রতিরক্ষার প্রথম লাইন, এমনকি ফোর্টিনেটের মতো শিল্প নেতারাও আক্রমণ থেকে মুক্ত নয়। সম্প্রতি, ফরটিনেট একটি ডেটা লঙ্ঘন নিশ্চিত করেছে যা তার গ্রাহক বেসের একটি ছোট অংশকে প্রভাবিত করে, একটি হ্যাকার দ্বারা কোম্পানি থেকে চুরি করা ফাইলগুলি ফাঁস হওয়ার পরে। লঙ্ঘনটি সাইবার হুমকির সর্বদা বর্তমান ঝুঁকি হাইলাইট করে, এমনকি অন্যদের সুরক্ষায় গভীরভাবে জড়িত সংস্থাগুলির জন্যও।

কি হয়েছে?

লঙ্ঘনটি প্রকাশ্যে আসে যখন একটি হ্যাকার, "ফর্টিবিচ" অনলাইন হ্যান্ডেলের মাধ্যমে একটি হ্যাকিং ফোরামে ঘোষণা করে যে তারা Fortinet এর Azure SharePoint উদাহরণ থেকে 440 GB ডেটা চুরি করেছে৷ হ্যাকার দাবি করেছে যে Fortinet তাদের মুক্তিপণ দাবি পূরণ করতে অস্বীকার করেছে, যার ফলে তারা একটি AWS S3 বাকেটের অ্যাক্সেসের বিশদ ভাগ করে নিয়েছিল যেখানে চুরি করা ডেটা সংরক্ষিত ছিল।

তবে, ফাঁস পরিকল্পনা অনুযায়ী হয়নি। ফোরাম ব্যবহারকারীরা যারা ফাইলগুলি অ্যাক্সেস করার চেষ্টা করেছিলেন তারা ডেটা পুনরুদ্ধারে অসুবিধার কথা জানিয়েছেন। নির্বিশেষে, Fortinet দ্রুত কাজ করেছে, লঙ্ঘনের বিষয়টি নিশ্চিত করে একটি নিরাপত্তা বিজ্ঞপ্তি জারি করেছে। কোম্পানি প্রকাশ করেছে যে একজন ব্যক্তি তৃতীয় পক্ষের ক্লাউড-ভিত্তিক ফাইল-শেয়ারিং প্ল্যাটফর্মে সংরক্ষিত অল্প সংখ্যক ফাইলে অননুমোদিত অ্যাক্সেস পেয়েছে।

কি প্রভাবিত হয়েছিল?

Fortinet এর মতে, লঙ্ঘন তার গ্রাহক বেসের 0.3% এরও কম প্রভাবিত করেছে। তারা স্পষ্ট করেছে যে মূল ক্রিয়াকলাপ, পণ্য এবং পরিষেবাগুলি প্রভাবিত হয়নি এবং তাদের নেটওয়ার্ক বা সমালোচনামূলক অবকাঠামোতে আর কোনও অননুমোদিত অ্যাক্সেসের কোনও ইঙ্গিত নেই।

যদিও হ্যাকারের উদ্দেশ্য ছিল মুক্তিপণ সুরক্ষিত করা, ফোর্টিনেট জোর দিয়েছিল যে লঙ্ঘনের সাথে র্যানসমওয়্যার , ডেটা এনক্রিপশন বা তাদের অভ্যন্তরীণ সিস্টেমে কোনও ব্যাঘাত জড়িত ছিল না। প্রকৃতপক্ষে, Fortinet এর কর্পোরেট নেটওয়ার্ক অক্ষত ছিল, এবং তাদের ক্লায়েন্টদের লক্ষ্য করে দূষিত কার্যকলাপের কোন প্রমাণ নেই।

Fortinet কিভাবে সাড়া দিচ্ছে?

Fortinet ঘটনাটি পরিচালনার বিষয়ে স্বচ্ছ ছিল। সংস্থাটি বলেছে যে বহিরাগত ফরেনসিক বিশেষজ্ঞরা তাদের ফলাফলগুলিকে যাচাই করেছেন, নিশ্চিত করেছেন যে লঙ্ঘনের সুযোগ রয়েছে। আইন প্রয়োগকারী সংস্থা এবং প্রাসঙ্গিক সাইবার নিরাপত্তা সংস্থাগুলিকেও অবহিত করা হয়েছে।

গ্রাহকদের আশ্বস্ত করার প্রয়াসে, Fortinet যোগ করেছে যে তারা লঙ্ঘনের ফলে ক্ষতিকারক কার্যকলাপের কোনো লক্ষণ দেখেনি। অধিকন্তু, তারা আশা করে না যে এই ঘটনাটি তাদের আর্থিক স্বাস্থ্য বা অপারেশনাল ফলাফলগুলিকে উল্লেখযোগ্যভাবে প্রভাবিত করবে।

শেখা পাঠ

এই লঙ্ঘনটি একটি অনুস্মারক হিসাবে কাজ করে যে এমনকি সবচেয়ে নিরাপদ সংস্থাগুলিও সাইবার আক্রমণের শিকার হতে পারে। যদিও Fortinet পরিস্থিতি প্রশমিত করার জন্য দ্রুত কাজ করেছে, ঘটনাটি ক্লাউড-ভিত্তিক নিরাপত্তা প্রোটোকলগুলিকে নিয়মিত পর্যালোচনা এবং শক্তিশালী করার গুরুত্বকে বোঝায়। সাইবার অপরাধীরা শেয়ার করা ফাইল প্ল্যাটফর্মগুলিকে টার্গেট করে চলেছে, যা ব্যবসার জন্য সংবেদনশীল ডেটা পর্যাপ্তভাবে সুরক্ষিত এবং নিরীক্ষণ করা নিশ্চিত করা গুরুত্বপূর্ণ করে তোলে।

আপনার তথ্য রক্ষা

ব্যবসা এবং ব্যক্তিদের জন্য একইভাবে, আজকের অস্থির সাইবার ল্যান্ডস্কেপে ডেটা সুরক্ষিত করার জন্য সক্রিয় পদক্ষেপ নেওয়া অপরিহার্য। নিয়মিত নিরাপত্তা মূল্যায়ন, শক্তিশালী অ্যাক্সেস নিয়ন্ত্রণ এবং একটি শক্তিশালী ঘটনা প্রতিক্রিয়া পরিকল্পনা লঙ্ঘনের ঝুঁকি কমানোর জন্য গুরুত্বপূর্ণ উপাদান।

লোড হচ্ছে...