বাড়ি Securitywatch দুর্বল শেষ পয়েন্ট সুরক্ষার ফলে প্রচুর সাইবার-হিস্ট result

দুর্বল শেষ পয়েন্ট সুরক্ষার ফলে প্রচুর সাইবার-হিস্ট result

ভিডিও: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H (সেপ্টেম্বর 2024)

ভিডিও: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H (সেপ্টেম্বর 2024)
Anonim

আদালতের নথি অনুসারে এই সপ্তাহে অনির্দিষ্টকালে প্রকাশিত হয়েছিল যে, এই বছরের শুরুর দিকে একটি দু: খজনক সাইবার-আক্রমণে একটি সাইবার-গ্যাং 45 মিলিয়ন ডলার নগদ নিয়ে চলেছিল।

শুক্রবার পিসিমেগ ডটকমের খবরে বলা হয়েছে, নিউইয়র্কে বসবাসরত আটজন ব্যক্তিকে তাদের একটি বিশাল সাইবার-হিস্টের ভূমিকার জন্য অভিযুক্ত করা হয়েছে যেখানে তারা এটিএম উত্তোলনের মাধ্যমে লক্ষ লক্ষ ডলার নগদ চুরি করেছে। স্ক্যামাররা ব্যাংকগুলিকে টার্গেট করেছে যেগুলি প্রি-পেড ডেবিট কার্ড প্রসেস করে এবং মুছে ফেলা হয়েছে এই কার্ডের সীমা। ২২ টি পার্থক্যের দেশ জুড়ে থাকা অপরাধীদের একটি নেটওয়ার্ক 22 ডিসেম্বর, 2012, 19 ফেব্রুয়ারি এবং 20 ফেব্রুয়ারি এটিএম থেকে অর্থ প্রত্যাহার করেছে।

"এটি এখনও আমরা এই ধরণের সবচেয়ে বড় চুরি যা এখনও দেখেছি। এটি ছিল একবিংশ শতাব্দীর ব্যাঙ্কের উত্তরাধিকারী যা বিশ্বজুড়ে ছড়িয়ে দেওয়ার জন্য ইন্টারনেটের মাধ্যমে পৌঁছেছিল। তবে, বন্দুক এবং মুখোশের পরিবর্তে এই সাইবার ক্রাইম সংস্থা ল্যাপটপ এবং ম্যালওয়ার ব্যবহার করেছিল, " Loretta ই। লিঞ্চ, নিউ ইয়র্কের পূর্ব জেলা জন্য মার্কিন অ্যাটর্নি।

আক্রমণটি ভ্রু কুঁচকেছিল কারণ অর্থের পরিমাণ she 45 মিলিয়ন ডলার - অপরাধীরা কয়েক ঘন্টার মধ্যে এটিএম থেকে সরিয়ে নিতে সক্ষম হয়। এই অভিযানটি "হাই-এন্ড" আক্রমণটি কীভাবে সক্ষম তা দেখিয়েছিল, সিইও এবং ৪১ তম প্যারামিটারের প্রতিষ্ঠাতা ওরি আইসেন সুরক্ষা ওয়াচকে বলেছেন।

আইসেন বলেছিলেন, "সাইবার ক্রাইমের বিশ্বে যে কোনও হামলায় ১০ মিলিয়ন ডলারের বেশি আক্রমণ করা হয় তাকে পেশাদার বলে বিবেচনা করা হয়।"

দুর্বলতম পয়েন্ট হিসাবে শেষ পয়েন্ট

ট্রাস্টারের সিনিয়র সিকিউরিটি স্ট্র্যাটেজিস্ট জর্জ টিউবিন সিকিউরিটি ওয়াচকে বলেছেন, অপরাধীদের দু'টি ক্রেডিট কার্ড প্রসেসরের মাধ্যমে কর্পোরেট নেটওয়ার্কগুলিকে লঙ্ঘন করা হয়েছিল, ট্রস্টিয়ার সিনিয়র সিকিউরিটি স্ট্র্যাটেজিস্ট জর্জ টিউবিন সুরক্ষা ওয়াচকে বলেছেন। নামবিহীন ক্রেডিট কার্ড প্রসেসররা সংযুক্ত আরব আমিরাত এবং ওমানের ব্যাংকগুলির জন্য প্রিপেইড ডেবিট লেনদেন প্রক্রিয়াজাত করে।

আইজেন বলেছিলেন, অনেকগুলি ব্যাংকিং সিস্টেম আজ সরাসরি ইন্টারনেটে সংযুক্ত রয়েছে, অন্যরা অন্যান্য জনসাধারণের দ্বারা অ্যাক্সেসযোগ্য সিস্টেমের সাথে সংযুক্ত রয়েছে, যার ফলে তারা ওয়েব বহনকারী আক্রমণে ঝুঁকিপূর্ণ হয়ে পড়েছে।

কর্পোরেট নেটওয়ার্কের ভিতরে একবার, অপরাধীরা তারা যা খুশি করতে পারে। টিউবিন বলেছিলেন, এই "বৃহত্তর হিস্টোরির" ক্ষেত্রে সাইবার অপরাধীদের স্পষ্টতই "অত্যন্ত সংবেদনশীল, উচ্চ সুরক্ষা সম্পর্কিত তথ্য পরিবর্তন করতে" মুক্ত নিয়ন্ত্রণ ছিল।

এমনকি সুরক্ষার স্থানে থাকা সত্ত্বেও, অনেক বড় উদ্যোগ এখনও লঙ্ঘন করেছে কারণ কর্মচারী শেষ পয়েন্টগুলি এখনও সুরক্ষা চেইনের সবচেয়ে দুর্বল লিঙ্ক, টুবিন বলেছিলেন। ম্যালওয়্যার প্রায়শই অজানা এবং অপরিশোধিত দুর্বলতাগুলি ব্যবহার করে কর্মচারী কম্পিউটারগুলিকে সংক্রামিত করে।

"একবার ম্যালওয়্যার ব্যবহারকারীর কম্পিউটারে সংক্রামিত হয়ে গেলে, এটি শেষ হয়ে যায়, " টিউবিন বলেছিলেন।

আইসেন বলেছিলেন, "এই আক্রমণটি সর্বশেষ নয়, এবং যদি মোডাস অপারেন্ডি সফল হিসাবে প্রমাণিত হয়, তবে কুটিলরা এটির বার বার শোষণ করবে।"

দুর্বল শেষ পয়েন্ট সুরক্ষার ফলে প্রচুর সাইবার-হিস্ট result