Car-tech

নিরাপত্তা ফার্মটি বিট 9 বলেছে হ্যাকাররা এটি আক্রমণ করেছে এবং কয়েকটি ক্লায়েন্টগুলি

মিট একটি 12 বছর বয়সী হ্যাকার এবং সাইবার নিরাপত্তা বিশেষজ্ঞ

মিট একটি 12 বছর বয়সী হ্যাকার এবং সাইবার নিরাপত্তা বিশেষজ্ঞ

সুচিপত্র:

Anonim

সিকিউরিটি বিক্রেতার বিট 9 কোম্পানিকে একই নিরাপত্তা প্রতিষ্ঠার ব্যর্থতার কারণে হ্যাকের সীমিত বিবরণ প্রকাশের অঙ্গীকার করেছিল তার নিজস্ব নেটওয়ার্কে সফটওয়্যারটি এটি মুষ্টিমেয় ফোর্টিন 500 কোম্পানির কাছে বিক্রি করে।

বিট 9, যা ওয়ার্থম, ম্যাসাচুসেটস ভিত্তিক, এটি একটি প্ল্যাটফর্ম প্রদান করে, যা অন্যান্য ফাংশনগুলির মধ্যে রয়েছে, যাতে দূষিত অ্যাপ্লিকেশনগুলির ইনস্টলেশনের জন্য ব্লক করা যায়। যদিও তার পণ্যের সাথে আপোস করা হয় নি, হ্যাকাররা কোম্পানির সার্ভারে দুর্বলতা খুঁজে পেয়েছে যা কোড-সাইনিং সার্টিফিকেট দেয়।

একসময় সংকটাপন্ন হলে, হ্যাকাররা তাদের নিজস্ব ক্ষতিকারক সফ্টওয়্যারের জন্য সার্টিফিকেট জারি করে, যা তখন তিনটি বিট 9 গ্রাহকদের নেটওয়ার্কে পাওয়া যায়।

[আরও পড়ুন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

আক্রমণ লক্ষ্য করা ছিল

বিট 9 তার ওয়েবসাইটের নামে তার গ্রাহকদের তালিকা করা হয় না কিন্তু এটি বলে যে 1000 টিরও বেশি কোম্পানি ব্যাঙ্কিং, শক্তি, মহাকাশ এবং প্রতিরক্ষা এবং যুক্তরাষ্ট্রের ফেডারেল সরকারি সংস্থাগুলির মধ্যে Fortune 500 কোম্পানি সহ সফ্টওয়্যার ব্যবহার করে।

বিট 9 CTO হ্যারি Sverdlove শনিবার লিখেছিলেন: "আমরা কেবল ধারণা করতে পারি, কিন্তু আমরা বিশ্বাস করি আমাদের উপর আক্রমণ একটি বিশেষ এবং সংকীর্ণ সংস্থার বিরুদ্ধে একটি বড় প্রচারাভিযানের অংশ ছিল। "

বিট 9 এর শংসাপত্রের সঙ্গে, দূষিত সফটওয়্যার প্রথম নজরে তাকিয়েছিল যেমনটি বৈধ ছিল এবং কোম্পানীর কাছ থেকে এসেছিল। তবে একটি বৈধ শংসাপত্র ম্যালওয়্যারের জন্য একটি বিনামূল্য পাস নয়, যেহেতু অন্য ধরণের নিরাপত্তা সফ্টওয়্যার তার কর্মের দ্বারা নির্ধারণ করতে পারে যদি কোনও অ্যাপ্লিকেশন অস্বাভাবিকভাবে আচরণ করে এবং এটি ব্লক করে।

হ্যাকের খবর পরে ক্রেবসের দ্বারা ভেঙ্গে যায় নিরাপত্তা, বিট 9 প্রধান নির্বাহী কর্মকর্তা প্যাট্রিক মর্লি শুক্রবার একটি কোম্পানির ব্লগ হ্যাক প্রকাশ। তিনি লিখেছেন যে "বিট 9 এর মধ্যে একটি কার্যকরী তত্ত্বাবধানের কারণে, আমরা আমাদের নেটওয়ার্কগুলির মধ্যে কয়েকটি কম্পিউটারে আমাদের নিজস্ব পণ্য ইনস্টল করতে ব্যর্থ হয়েছি।"

তদন্ত চালিয়ে যাওয়ার সাথে সাথে সীমিত তথ্য ভাগ করা হবে, Sverdlove লিখেছেন। "যেহেতু এই ধরনের কোনও তদন্তে জড়িত কেউ আছেন, আপনি জানেন যে সম্পূর্ণ বা সম্পূর্ণ তথ্য সবসময় সম্ভব নয়, তাই আমি প্রতিটা ধাঁধা টুকরো প্রকাশের প্রতিশ্রুতি দিতে পারি না," তিনি আরও বলেন।

বিট 9 ভাগ ক্রিপ্টোগ্রাফিক হ্যাশ, বিট 9 এর শংসাপত্র দিয়ে প্রতারণাপূর্ণভাবে সাইন ইন করা ফাইলগুলির একটি ডিজিটাল পদাঙ্ক, Sverdlove লিখেছে। কোম্পানির আরও নেটওয়ার্ক তথ্য, কৌশল এবং ফাইলগুলি মুক্তি দেওয়ার পরিকল্পনা করছে।

হ্যাকাররা নিরাপত্তার বিক্রেতাদের মধ্যে দুর্বলতা খুঁজে বের করতে নিখুঁতভাবে প্রমাণিত হয়েছে।

মার্চ 2011 এ, আরএসএ জানায় হ্যাকাররা একটি এর SecurID টোকেনগুলির উপর অত্যন্ত অত্যাধুনিক আক্রমণ, এন্টারপ্রাইজ আইটি সিস্টেমে প্রবেশের জন্য এক-সময়ের পাসকোডগুলি তৈরি করে।

[email protected] এ সংবাদ টিপস এবং মন্তব্য পাঠান। টুইটারে আমাকে অনুসরণ করুন: @ জেরমি_কিরক