রাশিয়ান হ্যাকাররা ক্রেমলিন সমালোচকদের লক্ষ্য করে বিশ্বব্যাপী আক্রমনাত্মক ফিশিং প্রচারাভিযান প্রকাশ করছে

একটি সম্পর্কিত উন্নয়নে, রাশিয়ান গোয়েন্দাদের সাথে যুক্ত হ্যাকাররা অত্যাধুনিক ফিশিং প্রচারাভিযানের মাধ্যমে ক্রেমলিনের সমালোচকদের সক্রিয়ভাবে লক্ষ্যবস্তু করছে৷ এই উদ্বেগজনক সাইবার-গুপ্তচরবৃত্তির অপারেশনটি সম্প্রতি ডিজিটাল অধিকার গোষ্ঠী সিটিজেন ল্যাব এবং অ্যাক্সেস নাউ দ্বারা উন্মোচিত হয়েছে এবং এটি 2024 সালের মার্কিন রাষ্ট্রপতি নির্বাচনের কাছাকাছি আসার সাথে সাথে সাইবার আক্রমণের ক্রমবর্ধমান হুমকিকে তুলে ধরেছে৷
এই ফিশিং আক্রমণগুলি, যা 2022 সালে শুরু হয়েছিল, প্রবাসে থাকা রাশিয়ান বিরোধী ব্যক্তিত্ব, প্রাক্তন মার্কিন নীতি আধিকারিক, শিক্ষাবিদ, মার্কিন ও ইইউ অলাভজনক সংস্থার কর্মী এবং বিভিন্ন মিডিয়া আউটলেট সহ বিভিন্ন ব্যক্তি ও সংস্থার বিস্তৃত পরিসরে আপস করেছে৷ হ্যাকারদের নাগাল এমনকি রাশিয়ায় বসবাসকারী ব্যক্তিদের কাছেও প্রসারিত হয়, তাদের উল্লেখযোগ্য বিপদে ফেলে। এই আক্রমণের প্রাথমিক উদ্দেশ্য ভিকটিমদের যোগাযোগের বিস্তৃত নেটওয়ার্কে অনুপ্রবেশ করা, যার ফলে সংবেদনশীল তথ্যে অ্যাক্সেস লাভ করা বলে মনে হচ্ছে।
সুচিপত্র
ছদ্মবেশ এবং প্রতারণার মাধ্যমে অত্যাধুনিক ফিশিং কৌশল
যা এই ফিশিং প্রচারাভিযানটিকে বিশেষভাবে বিপজ্জনক করে তোলে তা হল ক্ষতিগ্রস্তদের পরিচিত ব্যক্তিদের ছদ্মবেশী করার পদ্ধতি, যার ফলে ইমেল খোলা এবং বিশ্বস্ত হওয়ার সম্ভাবনা বৃদ্ধি পায়। এই প্রতারণামূলক কৌশলটি এই অপারেশনটিকে সাধারণ ফিশিং প্রচেষ্টা থেকে আলাদা করে এবং সফল লঙ্ঘনের দিকে পরিচালিত করেছে।
সিটিজেন ল্যাব এসব হামলার পেছনে দুটি রুশ হ্যাকিং গ্রুপকে চিহ্নিত করেছে। প্রথম, কোল্ড রিভার, পশ্চিমা গোয়েন্দাদের দ্বারা রাশিয়ার ফেডারেল সিকিউরিটি সার্ভিসের (এফএসবি) সাথে সংযুক্ত করা হয়েছে। দ্বিতীয় গ্রুপ, কোল্ডওয়াস্ট্রেল, একটি নতুন সত্তা যা রাশিয়ান গোয়েন্দা প্রচেষ্টার সাথে সংযুক্ত বলে মনে হয়।
আক্রমণ উন্মোচনে নাগরিক ল্যাব এবং অ্যাক্সেসের ভূমিকা এখন
কোল্ড রিভারের সাথে যুক্ত হওয়া সহ এই জাতীয় কার্যকলাপে জড়িত থাকার বিষয়ে রাশিয়ার কাছ থেকে বারবার অস্বীকার করা সত্ত্বেও, সিটিজেন ল্যাব দ্বারা উপস্থাপিত প্রমাণগুলি একটি ভিন্ন চিত্র এঁকেছে। উল্লেখযোগ্যভাবে, লক্ষ্যবস্তুগুলির মধ্যে একটি ছিল ইউক্রেনের একজন প্রাক্তন মার্কিন রাষ্ট্রদূত, যিনি একটি বিশ্বাসযোগ্য ফিশিং প্রচেষ্টার মাধ্যমে যোগাযোগ করেছিলেন যা তার পরিচিত অন্য একজন প্রাক্তন রাষ্ট্রদূতের ছদ্মবেশ ধারণ করেছিল৷
ফিশিং ইমেলগুলিতে সাধারণত একটি পিডিএফ সংযুক্তি অন্তর্ভুক্ত থাকে যা একবার ক্লিক করার পরে, প্রাপককে একটি নকল Gmail বা ProtonMail লগইন পৃষ্ঠায় পুনঃনির্দেশিত করে৷ যারা এইসব জালিয়াতি করা সাইটে তাদের শংসাপত্র প্রবেশ করেছে তারা অনিচ্ছাকৃতভাবে হ্যাকারদের তাদের ইমেল অ্যাকাউন্ট এবং পরিচিতিতে অ্যাক্সেস দিয়েছে। দুর্ভাগ্যবশত, বেশ কিছু ব্যক্তি এই কৌশলের শিকার হয়েছিলেন।
এই ফিশিং আক্রমণগুলি কীভাবে উন্মোচিত হয়েছে৷
রুশ অধিকার গোষ্ঠী ফার্স্ট ডিপার্টমেন্টের নেতা দিমিত্রি জাইর-বেক এই সোজা কিন্তু শক্তিশালী আক্রমণের কার্যকারিতার উপর জোর দিয়েছেন। সহকর্মীদের কাছ থেকে আসা ইমেলগুলির প্রকৃতি তাদের জালিয়াতি হিসাবে চিহ্নিত করা বিশেষভাবে কঠিন করে তুলেছে। জাইর-বেকের মতে, লক্ষ্যবস্তু ব্যক্তিদের সংখ্যা দুই অঙ্কে রয়েছে, বেশিরভাগ ঘটনা এই বছর ঘটছে।
সিটিজেন ল্যাব এই আক্রমণগুলির গুরুতর প্রভাবের উপর জোর দিয়েছে, বিশেষত যারা রাশিয়ার উচ্চ-ঝুঁকিপূর্ণ সম্প্রদায়ের সাথে সংযোগ রয়েছে তাদের জন্য। কারো কারো জন্য, একটি সফল সমঝোতা কারাবাস সহ গুরুতর পরিণতির দিকে নিয়ে যেতে পারে।
2016 সালে প্রথমবার গোয়েন্দা রাডারে আবির্ভূত হওয়ার পর থেকে কোল্ড রিভার দ্রুততম রুশ হ্যাকিং গোষ্ঠীগুলির মধ্যে একটি হয়ে উঠেছে৷ ইউক্রেনে রাশিয়ার আগ্রাসনের পরে, গ্রুপটি তার কার্যক্রম বাড়িয়েছে, যার ফলে মার্কিন এবং ব্রিটিশ কর্তৃপক্ষ তার কিছু সদস্যের উপর নিষেধাজ্ঞা আরোপ করেছে৷ ডিসেম্বরে