Computer Security রাশিয়ান হ্যাকাররা ক্রেমলিন সমালোচকদের লক্ষ্য করে...

রাশিয়ান হ্যাকাররা ক্রেমলিন সমালোচকদের লক্ষ্য করে বিশ্বব্যাপী আক্রমনাত্মক ফিশিং প্রচারাভিযান প্রকাশ করছে

একটি সম্পর্কিত উন্নয়নে, রাশিয়ান গোয়েন্দাদের সাথে যুক্ত হ্যাকাররা অত্যাধুনিক ফিশিং প্রচারাভিযানের মাধ্যমে ক্রেমলিনের সমালোচকদের সক্রিয়ভাবে লক্ষ্যবস্তু করছে৷ এই উদ্বেগজনক সাইবার-গুপ্তচরবৃত্তির অপারেশনটি সম্প্রতি ডিজিটাল অধিকার গোষ্ঠী সিটিজেন ল্যাব এবং অ্যাক্সেস নাউ দ্বারা উন্মোচিত হয়েছে এবং এটি 2024 সালের মার্কিন রাষ্ট্রপতি নির্বাচনের কাছাকাছি আসার সাথে সাথে সাইবার আক্রমণের ক্রমবর্ধমান হুমকিকে তুলে ধরেছে৷

এই ফিশিং আক্রমণগুলি, যা 2022 সালে শুরু হয়েছিল, প্রবাসে থাকা রাশিয়ান বিরোধী ব্যক্তিত্ব, প্রাক্তন মার্কিন নীতি আধিকারিক, শিক্ষাবিদ, মার্কিন ও ইইউ অলাভজনক সংস্থার কর্মী এবং বিভিন্ন মিডিয়া আউটলেট সহ বিভিন্ন ব্যক্তি ও সংস্থার বিস্তৃত পরিসরে আপস করেছে৷ হ্যাকারদের নাগাল এমনকি রাশিয়ায় বসবাসকারী ব্যক্তিদের কাছেও প্রসারিত হয়, তাদের উল্লেখযোগ্য বিপদে ফেলে। এই আক্রমণের প্রাথমিক উদ্দেশ্য ভিকটিমদের যোগাযোগের বিস্তৃত নেটওয়ার্কে অনুপ্রবেশ করা, যার ফলে সংবেদনশীল তথ্যে অ্যাক্সেস লাভ করা বলে মনে হচ্ছে।

ছদ্মবেশ এবং প্রতারণার মাধ্যমে অত্যাধুনিক ফিশিং কৌশল

যা এই ফিশিং প্রচারাভিযানটিকে বিশেষভাবে বিপজ্জনক করে তোলে তা হল ক্ষতিগ্রস্তদের পরিচিত ব্যক্তিদের ছদ্মবেশী করার পদ্ধতি, যার ফলে ইমেল খোলা এবং বিশ্বস্ত হওয়ার সম্ভাবনা বৃদ্ধি পায়। এই প্রতারণামূলক কৌশলটি এই অপারেশনটিকে সাধারণ ফিশিং প্রচেষ্টা থেকে আলাদা করে এবং সফল লঙ্ঘনের দিকে পরিচালিত করেছে।

সিটিজেন ল্যাব এসব হামলার পেছনে দুটি রুশ হ্যাকিং গ্রুপকে চিহ্নিত করেছে। প্রথম, কোল্ড রিভার, পশ্চিমা গোয়েন্দাদের দ্বারা রাশিয়ার ফেডারেল সিকিউরিটি সার্ভিসের (এফএসবি) সাথে সংযুক্ত করা হয়েছে। দ্বিতীয় গ্রুপ, কোল্ডওয়াস্ট্রেল, একটি নতুন সত্তা যা রাশিয়ান গোয়েন্দা প্রচেষ্টার সাথে সংযুক্ত বলে মনে হয়।

আক্রমণ উন্মোচনে নাগরিক ল্যাব এবং অ্যাক্সেসের ভূমিকা এখন

কোল্ড রিভারের সাথে যুক্ত হওয়া সহ এই জাতীয় কার্যকলাপে জড়িত থাকার বিষয়ে রাশিয়ার কাছ থেকে বারবার অস্বীকার করা সত্ত্বেও, সিটিজেন ল্যাব দ্বারা উপস্থাপিত প্রমাণগুলি একটি ভিন্ন চিত্র এঁকেছে। উল্লেখযোগ্যভাবে, লক্ষ্যবস্তুগুলির মধ্যে একটি ছিল ইউক্রেনের একজন প্রাক্তন মার্কিন রাষ্ট্রদূত, যিনি একটি বিশ্বাসযোগ্য ফিশিং প্রচেষ্টার মাধ্যমে যোগাযোগ করেছিলেন যা তার পরিচিত অন্য একজন প্রাক্তন রাষ্ট্রদূতের ছদ্মবেশ ধারণ করেছিল৷

ফিশিং ইমেলগুলিতে সাধারণত একটি পিডিএফ সংযুক্তি অন্তর্ভুক্ত থাকে যা একবার ক্লিক করার পরে, প্রাপককে একটি নকল Gmail বা ProtonMail লগইন পৃষ্ঠায় পুনঃনির্দেশিত করে৷ যারা এইসব জালিয়াতি করা সাইটে তাদের শংসাপত্র প্রবেশ করেছে তারা অনিচ্ছাকৃতভাবে হ্যাকারদের তাদের ইমেল অ্যাকাউন্ট এবং পরিচিতিতে অ্যাক্সেস দিয়েছে। দুর্ভাগ্যবশত, বেশ কিছু ব্যক্তি এই কৌশলের শিকার হয়েছিলেন।

এই ফিশিং আক্রমণগুলি কীভাবে উন্মোচিত হয়েছে৷

রুশ অধিকার গোষ্ঠী ফার্স্ট ডিপার্টমেন্টের নেতা দিমিত্রি জাইর-বেক এই সোজা কিন্তু শক্তিশালী আক্রমণের কার্যকারিতার উপর জোর দিয়েছেন। সহকর্মীদের কাছ থেকে আসা ইমেলগুলির প্রকৃতি তাদের জালিয়াতি হিসাবে চিহ্নিত করা বিশেষভাবে কঠিন করে তুলেছে। জাইর-বেকের মতে, লক্ষ্যবস্তু ব্যক্তিদের সংখ্যা দুই অঙ্কে রয়েছে, বেশিরভাগ ঘটনা এই বছর ঘটছে।

সিটিজেন ল্যাব এই আক্রমণগুলির গুরুতর প্রভাবের উপর জোর দিয়েছে, বিশেষত যারা রাশিয়ার উচ্চ-ঝুঁকিপূর্ণ সম্প্রদায়ের সাথে সংযোগ রয়েছে তাদের জন্য। কারো কারো জন্য, একটি সফল সমঝোতা কারাবাস সহ গুরুতর পরিণতির দিকে নিয়ে যেতে পারে।

2016 সালে প্রথমবার গোয়েন্দা রাডারে আবির্ভূত হওয়ার পর থেকে কোল্ড রিভার দ্রুততম রুশ হ্যাকিং গোষ্ঠীগুলির মধ্যে একটি হয়ে উঠেছে৷ ইউক্রেনে রাশিয়ার আগ্রাসনের পরে, গ্রুপটি তার কার্যক্রম বাড়িয়েছে, যার ফলে মার্কিন এবং ব্রিটিশ কর্তৃপক্ষ তার কিছু সদস্যের উপর নিষেধাজ্ঞা আরোপ করেছে৷ ডিসেম্বরে

লোড হচ্ছে...