[ ১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন। ]
প্রিয় সহকর্মীবৃন্দ, সম্প্রতি এক বিশাল ডেটা লিকে প্রায় ১৬ বিলিয়ন লগইন তথ্য (যেমন: ইমেইল, পাসওয়ার্ড, ফেসবুক, গুগল, অ্যাপল অ্যাকাউন্টের তথ্য ইত্যাদি) ইন্টারনেটে ফাঁস হয়েছে। একে বলা হচ্ছে ইতিহাসের সবচেয়ে বড় ব্রিচ। বিশ্বব্যাপী সাইবার নিরাপত্তা বিশ্লেষকদের মতে, এই তথ্যগুলো মূলত Infostealer Malware দ্বারা সংক্রমিত ডিভাইস থেকে সংগ্রহ করা হয়েছে। পাশাপাশি, পূর্বের বিভিন্ন ডেটা ব্রিচ, ফিশিং আক্রমণ ও অন্যান্য সাইবার হামলার মাধ্যমেও এসব তথ্য হাতিয়ে নেওয়া হয়েছে বলে ধারণা করা হচ্ছে। বর্তমানে এই বিপুল পরিমাণ তথ্য হ্যাকারদের কাছে সহজলভ্য এবং এটি ভয়াবহ credential stuffing বা অ্যাকাউন্ট হাইজ্যাকের ঝুঁকি তৈরি করছে।
গুগল ইউজারদের পাসওয়ার্ড চেঞ্জ করার পরামর্শ দিয়েছে।
🔒 পাসওয়ার্ড পরিবর্তন করুন: অফিস ও ব্যক্তিগত সব অ্যাকাউন্টের পাসওয়ার্ড এখনই আপডেট করুন।
নতুন পাসওয়ার্ড যেন শক্তিশালী ও আলাদা হয়। প্রয়োজনে পাসওয়ার্ড ম্যানেজার ব্যাবহার করুন।
🧠 পাসওয়ার্ড পুনঃব্যবহার বন্ধ করুন: এক পাসওয়ার্ড বিভিন্ন সাইটে ব্যবহার করবেন না।
🔐 Two-Factor Authentication (2FA) চালু করুন: ফেসবুক, গুগল, মেইল, অফিস অ্যাকাউন্টে 2FA বাধ্যতামূলক করুন।
🛡️ ম্যালওয়্যার স্ক্যান করুন: অফিস ও বাসার কম্পিউটারে ভালো অ্যান্টিভাইরাস ব্যবহার করে সম্পূর্ণ স্ক্যান করুন।
📩 সতর্ক থাকুন ফিশিং ইমেইলের বিরুদ্ধে: সন্দেহজনক ইমেইল, লিঙ্ক বা অ্যাটাচমেন্টে ক্লিক করবেন না।
অন্যান্য সাইটের অ্যাকাউন্ট খোলার ক্ষেত্রে gmail, facebook, github ও অফিস একাউন্টের এর সাথে সামঞ্জস্যপূর্ণ পাসওয়ার্ড ব্যাবহার করবেন না।
নিরাপত্তা সবার দায়িত্ব। কোনো সন্দেহজনক কিছু দেখলে CIRT টিমকে অবহিত করুন।
ধন্যবাদান্তে,
CIRT & INFRA TEAM
#cirt_news
Posted by Nafiul Hafiz, 2 months ago
শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...
1 week ago
Read moreশুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে।...
1 month ago
Read moreঅ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ...
1 month ago
Read moreম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...
3 months ago
Read more