প্রযুক্তি

বাংলাদেশে ‘সাইবার ঝড়ের’ জন্য ১৫ আগস্টের নাম নিল একটি হ্যাকার দল—সরকারি সার্ট জারি করল জাতীয় সতর্কতা। হুমকিটি কী, আর আসলে কী ঝুঁকিতে

বিজিডি ই-গভ সার্ট শুক্রবার ব্যাংক, হাসপাতাল, গুরুত্বপূর্ণ অবকাঠামো ও প্রতিটি সরকারি-বেসরকারি সংস্থাকে সতর্ক করল যে ভারতীয় দাবি করা স্বঘোষিত হ্যাকটিভিস্ট দল ১৫ আগস্ট বাংলাদেশ ও পাকিস্তানে হামলা ঘোষণা করেছে। সাম্প্রতিক আঘাতের উল্লেখ: ১ আগস্ট পেমেন্ট গেটওয়ে ও ব্যাংকের দাবি, পরিবহন সেবায় এক ঘণ্টার ডিডস, বিকৃত কলেজ ও স্বাস্থ্যের ওয়েবসাইট। সার্টের সুপারিশ করা নয়টি প্রতিরক্ষা, আর বাস্তব হুমকি কেন বিপর্যয় নয়, বিব্রতকর অবস্থা।

বাংলাদেশে ‘সাইবার ঝড়ের’ জন্য ১৫ আগস্টের নাম নিল একটি হ্যাকার দল—সরকারি সার্ট জারি করল জাতীয় সতর্কতা। হুমকিটি কী, আর আসলে কী ঝুঁকিতে

সরকারের কম্পিউটার জরুরি দল বিজিডি ই-গভ সার্ট শুক্রবার জাতীয় সাইবার নিরাপত্তা সতর্কতা জারি করল। এর সূত্র একটি পোস্ট: ৩১ জুলাই একটি হ্যাকার দল ঘোষণা করে ১৫ আগস্ট বাংলাদেশের সাইবার জগতে ‘সাইবার আক্রমণের ঝড়’ আসবে। দলটি নিজেদের হ্যাকটিভিস্ট বলে, ভারতীয় দাবি করে, আর লক্ষ্য হিসেবে বাংলাদেশ ও পাকিস্তানের নাম নেয়। প্রকল্প পরিচালক মোহাম্মদ সাইফুল আলম খানের সই করা সার্টের সতর্কবার্তা ব্যাংক ও আর্থিক প্রতিষ্ঠান, স্বাস্থ্যসেবা, গুরুত্বপূর্ণ তথ্য অবকাঠামো আর সব সরকারি ও বেসরকারি সংস্থাকে হামলা আশা করে প্রস্তুত হতে বলে।

এ পর্যন্ত তারা যা করেছে

সার্ট বলছে তাদের গবেষণায় একই মতাদর্শের কয়েকটি দল চিহ্নিত, যারা বাংলাদেশি সংস্থায় অবিরাম হামলা চালায়, আর সাম্প্রতিক দাবির তালিকা করে: ১ আগস্ট একটি দল পেমেন্ট গেটওয়ে, আইন প্রয়োগকারী সংস্থা ও ব্যাংক খাতে হামলার দাবি করে; ৩ জুলাই একটি দল পরিবহন সেবায় এক ঘণ্টার ডিডস হামলার দাবি করে; ২৭ জুন একটি সরকারি কলেজের ওয়েবসাইট বিকৃত হয়, নমুনা প্রকাশসহ; আর ২৪ জুন স্বাস্থ্য খাতের একটি সাইটে একই। এটি সেই ‘হ্যাকটিভিস্ট’ দলগুলোর ধরন, যারা বছরের পর বছর ভারত–বাংলাদেশ–পাকিস্তান ত্রিভুজে হামলা বিনিময় করেছে: বিকৃতি, ডিনায়াল-অব-সার্ভিসের বন্যা, আর ক্ষতির চেয়ে বড় দাবি।

সার্ট যা সুপারিশ করে

  1. নেটওয়ার্ক অবকাঠামোয় ২৪ ঘণ্টা নজরদারি, বিশেষত অফিস সময়ের বাইরে, আর তথ্য বাইরে সরানো হচ্ছে কি না দেখা।
  2. ক্ষতিকর অনুরোধ ও ধরন ছাঁকতে ইনকামিং এইচটিটিপি/এইচটিটিপিএস ট্রাফিকের সামনে ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল
  3. ডিএনএস, এনটিপি ও নেটওয়ার্ক মিডলবক্স সুরক্ষিত রাখা, যা ডিডস হামলা বাড়াতে ব্যবহৃত হয়।
  4. ওয়েব অ্যাপ্লিকেশনে সব ব্যবহারকারীর ইনপুট যাচাই।
  5. ওয়েবসাইটের ব্যাকআপ রাখা।
  6. এসএসএল/টিএলএসসহ এইচটিটিপিএস প্রয়োগ।
  7. হালনাগাদ সফটওয়্যার চালানো।
  8. সন্দেহজনক কিছু সার্টকে জানানো।

আসলে কী ঝুঁকিতে

দুটি কথা স্পষ্ট বলা উচিত। প্রথমত, হুমকিটি সত্য আর তারিখটি প্রতীকী—১৯৭৫-এর হত্যাকাণ্ডের বার্ষিকী ও ভারতের স্বাধীনতা দিবস—ঠিক যে ধরনের তারিখ এমন দল বাছে। দ্বিতীয়ত, এ ধরনের দলের বাস্তব ক্ষতি বিব্রতকর অবস্থা: গড়ার পর থেকে প্যাচ না হওয়া সরকারি সাইটের বিকৃত পাতা, আর ডিডস সুরক্ষাহীন সেবায় এক-দুই ঘণ্টার ডাউনটাইম। যে ব্যবস্থা ভাঙলে সত্যিকারের ক্ষতি—আন্তব্যাংক নেটওয়ার্ক, মোবাইল অর্থ, বিদ্যুৎ গ্রিডের নিয়ন্ত্রণ ব্যবস্থা—সেগুলো বিকৃতির কিট নিয়ে হ্যাকটিভিস্ট দলের নাগালে নয়। সতর্কতার মূল্য এই যে তা হাজারো আইটি ম্যানেজারকে স্থগিত রাখা আপডেট প্রয়োগ করায়, যা শোরগোলওয়ালাদের পাশাপাশি গুরুতর আক্রমণকারীর বিরুদ্ধেও রক্ষা করে।

হালনাগাদ: ১৫ আগস্ট পার হয় মুঠোভর্তি ডিডস চেষ্টা ও ছোট সাইটের বিকৃতির খবরে; সার্ট জানায় গুরুত্বপূর্ণ কোনো ব্যবস্থা ভাঙেনি।

সূত্র: Prothom Alo

লিখেছেন

Tech BD

টেক বিডি সম্পাদকীয় দল।