Advertisement
  • দে । শ প্রচ্ছদ রচনা
  • জুলাই ২৮, ২০২৫

বিশ্বব্যাপী ১৬ বিলিয়ন ব্যবহারকারীর ক্রেডেনশিয়াল ফাঁস ! ভারত সরকারের সতর্ক পদক্ষেপ

আরম্ভ ওয়েব ডেস্ক
বিশ্বব্যাপী ১৬ বিলিয়ন ব্যবহারকারীর ক্রেডেনশিয়াল ফাঁস ! ভারত সরকারের সতর্ক পদক্ষেপ

সম্প্রতি গোটা বিশ্বে বিশাল তথ্য ফাঁস আরো একবার সাইবার নিরাপত্তার বিষয়টি প্রকটভাবে সামনে এনে দিয়েছে। জুন মাসে ঘটেছে নজিরবিহীন ঘটনা, আন্তর্জাতিক রিপোর্টে উঠে এসেছে প্রায় ১৬ বিলিয়ন মানুষের লগইন শংসাপত্র বিভিন্ন জনপ্রিয় ডিজিটাল প্ল্যাটফর্ম থেকে ফাঁস হয়ে গেছে। যা ভারতের মতো উন্নয়নশীল জনবহুল দেশের জন্য বড়ো হুমকি। এই ঘটনায়, অ্যাপেল, গুগুল, ফেসবুক, টেলিগ্রাম, গিটহাবের মতো বেশ কিছু জনপ্রিয় ওয়েবসাইট তো বটেই, সরকারি ওয়েবসাইট থেকেও তথ্য ফাঁসের অভিযোগ উঠেছে। কয়েক বিলিয়ন ব্যবহারকারীদের ইউজারনেম, পাসওয়ার্ড, অথেন্টিকেশন টোকেন, সেশন কুকি-সহ অন্যান্য গুরুত্বপূর্ণ তথ্য ডার্ক ওয়েব-এ ছড়িয়ে পড়েছে। এর ফলে ফিশিং, হ্যাকিং, ক্রিডেনশিয়াল স্টাফিং এবং ব্যবসায়িক ইমেইল কমপ্রোমাইজ-এর মতো সাইবার আক্রমণের আশঙ্কা বেড়ে গিয়েছে।

এমন আশঙ্কাজনক পরিস্থিতিতে ভারত সরকার দ্রুত প্রতিরোধমূলক পদক্ষেপ হিসেবে সরকারি কর্মচারীদের জন্য একাধিক নির্দেশনা জারি করেছে। জাতীয় তথ্য কেন্দ্র দ্বারা পরিচালিত পুরনো @nic.in ইমেইল ডোমেনের বদলে নতুন @mail.gov.in প্ল্যাটফর্মে স্থানান্তরের পরামর্শ দেওয়া হয়েছে। যা বর্তমানে ভারতীয় সংস্থা জুহু দ্বারা নিয়ন্ত্রিত। কেন্দ্র সরকার জানিয়েছে, বিশ্বব্যাপি বিশাল তথ্য ফাঁসের ঘটনা ঘটলেও, ভারতের সরকারি ইমেইল অ্যাকাউন্টগুলো এ পর্যন্ত কোনো ধরনের ক্ষতির মুখে পড়েনি। তবে, সতর্কতা অবলম্বন করতে নতুন পদক্ষেপ নেওয়া হয়েছে। যদিও কিছুদিন আগে, ভারতীয় প্রতিরক্ষা সংক্রান্ত একটি সরকারি ইমেইল অ্যাকাউন্টে ‘ফিশিং’ আক্রমণ হয়েছিল, সরকারি কর্মকর্তারা জানিয়েছেন যে সেটি এই ডেটা লিকের সঙ্গে সম্পর্কিত নয় এবং এটি একটি বিচ্ছিন্ন ঘটনা।

ব্যাপক এই তথ্যফাঁসের পরিপেক্ষিতে, কেন্দ্র সরকারের সাইবার নিরাপত্তা সংস্থা সিইআরটি-ইন একটি বিজ্ঞপ্তি জারি করে। সেখানে বলা হয়েছে, ওই ১৬ বিলিয়ন ব্যবহারকারীর তথ্যগুলি পুরনো নয়, বরং সাম্প্রতিক সময়ে সংগৃহীত। বিভিন্ন ইনফোস্টিলার ম্যালওয়্যার এবং অসুরক্ষিত স্টোরেজ সিস্টেম থেকে সংগৃহীত হয়েছে। অথেন্টিকেশন টোকেন, সেশন কুকি ও মেটা-ডেটা সহ ওই সমস্ত তথ্য বর্তমানে ডার্ক ওয়েব-এ খুল্লামখুল্লা প্রচারিত হচ্ছে। ফলে প্রতিমূহূর্তে বাড়িয়ে তুলছে সাইবার হামলার ঝুঁকি। সিইআরটি-ইন কর্তৃপক্ষ জনগণ ও প্রতিষ্ঠানগুলোকে পরামর্শ দিয়েছে যাতে তারা অবিলম্বে পুরনো সব পাসওয়ার্ড বদলে ফেলে, মাল্টি-ফ্যাক্টর অথেন্টিকেশন প্রক্রিয়া সক্রিয় করে এবং ফিশিং প্রতিরোধী প্রযুক্তি যেমন ‘পাসকি’ ব্যবহারের উপর জোর দেয়। প্রতিষ্ঠানগুলোকেও তাদের ‘শূন্য বিশ্বাস মডেল’ গ্রহণের পরামর্শ দেওয়া হয়েছে যাতে কোনো অজানা বা অপ্রত্যাশিত অ্যাকসেসকে অবিলম্বে চিহ্নিত করা যায়। পাশাপাশি, সরকারি কর্মকর্তা এবং প্রতিষ্ঠানগুলোকে পরামর্শ দেওয়া হয়েছে যাতে তারা তৎপড়তার সঙ্গে ব্যবহারকারীদের লগ-ইন কার্যকলাপ মনিটরিং করে এবং ভুল কনফিগার করা ডেটাবেসগুলিকে দ্রুত সুরক্ষিত করতে যথাযথ ব্যবস্থা নেয়।

যদিও সরকারি কর্মকর্তা ও আইটি বিশেষজ্ঞরা স্পষ্টভাবে জানিয়েছেন যে, গোটা বিশ্বে সাইবার নিরপত্তা প্রশ্নের মুখে পড়লেও, @nic.in ইমেইল ডোমেইনে কোনো ধরনের ক্ষতি বা হ্যাকিং ঘটেনি, তবু সতর্কতামূলক ব্যবস্থা হিসেবে নতুন এই পদক্ষেপটি গ্রহণ করা হয়েছে। পরবর্তী সময়ে যাতে কোনো সাইবার হামলা বা অনাকাঙ্ক্ষিত পরিস্থিতি না হয়, তার জন্য ভারত সরকার দ্রুততার সঙ্গে নিরাপত্তা ব্যবস্থাপনা চালিয়ে যাচ্ছে। অন্যান্য সংস্থাগুলিও কেন্দ্র সরকারের পদক্ষেপকে স্বাগত জানিয়েছে। তারা মনে করছে, সরকারের এ ধরনের প্রতিরোধমূলক কৌশল দেশের সাইবার নিরাপত্তাকে আরও শক্তিশালী করবে এবং সম্ভাব্য সাইবার আক্রমণের মুখে সরকারের তথ্য সুরক্ষিত রাখবে। ভারত সরকার এখন জুহু-এর মাধ্যমে @mail.gov.in প্ল্যাটফর্মে স্থানান্তরের প্রক্রিয়া দ্রুত সম্পন্ন করতে কাজ করছে, যাতে ভবিষ্যতে কোনো ধরনের সাইবার হুমকি থেকে সুরক্ষা নিশ্চিত করা যায়। তবে, বিশেষজ্ঞদের মতে, এই ধরনের নিরাপত্তা ব্যবস্থাগুলি যদি সঠিকভাবে বাস্তবায়িত না হয়, তবে বৃহত্তর সাইবার আক্রমণের ঝুঁকি বৃদ্ধি পাবে, যা সরকারের জন্য বড়ো চ্যালেঞ্জ হয়ে দাঁড়াতে পারে।


  • Tags:
❤ Support Us
error: Content is protected !!