র‍্যানসমওয়্যার আক্রমণ গাইড: কীভাবে কাজ করে এবং প্রতিরক্ষা টিপস

র‍্যানসমওয়্যার আক্রমণ, সাইবার অপরাধীরা যে সাধারণ পদ্ধতি ব্যবহার করে এবং আপনার সিস্টেম, ডেটা এবং নেটওয়ার্ক হাইজ্যাক হওয়া থেকে রক্ষা করার জন্য ব্যবহারিক পদক্ষেপ বুঝুন।

··25 মিনিট পড়া

র‍্যানসমওয়্যার আক্রমণ কি?

একটি র‍্যানসমওয়্যার আক্রমণ ঘটে যখন হ্যাকাররা ম্যালওয়্যার স্থাপন করে যা ফাইলগুলি লক করে বা সিস্টেম অ্যাক্সেস ব্লক করে। তারা অর্থ প্রদানের দাবি করে, সাধারণত ক্রিপ্টোকারেন্সিতে, এটি পুনরুদ্ধার করতে। আধুনিক ভেরিয়েন্টগুলি দ্বিগুণ এক্সটর্শনের সাথে আরও এগিয়ে যায়। আক্রমণকারীরা ডেটা চুরি করে এবং লিক করার হুমকি দেয় যদি ভিক্টিমরা অর্থ প্রদান করতে অস্বীকার করে। কিছু গ্রুপ এখন ট্রিপল এক্সটর্শন ব্যবহার করে, DDoS আক্রমণ যোগ করে বা ভিক্টিমের সাথে সংযুক্ত তৃতীয় পক্ষকে লক্ষ্য করে

মূল বিষয়: র‍্যানসমওয়্যার আপনার ফাইলগুলি লক করে এবং অর্থ প্রদানের দাবি করে। আধুনিক ভেরিয়েন্টগুলি প্রথমে আপনার ডেটা চুরি করে ডিক্রিপশনের পরেও চাপ প্রয়োগ করতে ব্যবহার করে। মধ্যম র‍্যানসম দাবি এখন $1 মিলিয়ন এ দাঁড়িয়েছে। প্রতিরোধ খরচ অনেক কম: 3-2-1-1-0 নিয়ম অনুসরণকারী শক্তিশালী ব্যাকআপ, ফিশিং-প্রতিরোধী MFA, প্যাচ করা সিস্টেম এবং নেটওয়ার্ক সেগমেন্টেশন বেশিরভাগ আক্রমণ পাথ শুরু করার আগে নির্মূল করে।

যদি আপনার ফাইলগুলি, ফটোগুলি এবং ব্যবসায়িক রেকর্ডগুলি একটি ডিজিটাল লক্সের পিছনে অদৃশ্য হয়ে যায়? একমাত্র চাবি অপরাধীদের হাতে অর্থ প্রদানের দাবি করে। এই বাস্তবতা একটি র‍্যানসমওয়্যার আক্রমণকে সংজ্ঞায়িত করে। এই সাইবারক্রাইমের ফর্ম শুধুমাত্র আপনার ডেটায় অ্যাক্সেস ব্লক করে না। অনেক ক্ষেত্রে, হ্যাকাররা এখন এটি প্রথমে চুরি করে এবং লিক করার হুমকি দেয় যদি র‍্যানসম পেমেন্ট না করা হয়।

ঝুঁকি তীব্রভাবে বৃদ্ধি পেয়েছে। র‍্যানসমওয়্যার-অ্যাস-এ-সার্ভিস অপরাধীদের জন্য আক্রমণ চালু করা সহজ করে। এমনকি কম দক্ষতার হ্যাকাররাও বিশাল ক্ষতি সৃষ্টি করতে পারে। সাম্প্রতিক ক্ষেত্রেগুলি হাসপাতাল, খাদ্য সরবরাহকারী এবং সরকারি সেবাকে বাধাগ্রস্ত করেছে। কোনও শিল্প নিরাপদ নয়।

প্রভাব র‍্যানসম অর্থের বাইরে যায়। ভিক্টিমরা দীর্ঘ ডাউনটাইম, গ্রাহক বিশ্বাস হারানো এবং স্থায়ী ডেটা হারানোর সম্মুখীন হয়। যা একবার দুর্লভ মনে হতো তা এখন ব্যক্তি, ছোট ব্যবসা এবং বৃহৎ কর্পোরেশনের জন্য একটি দৈনন্দিন ঝুঁকি। এই গাইড ব্যাখ্যা করে কেন এই আক্রমণগুলি ক্রমাগত বৃদ্ধি পাচ্ছে এবং আপনার ডেটা রক্ষা করার জন্য ব্যবহারিক পদক্ষেপ প্রদান করে।

  1. গড় র‍্যানসম অর্থপ্রদান: $1 মিলিয়ন (মধ্যম), যা আগের বছরের তুলনায় আক্রমণকারীর দাবিতে ধারাবাহিক বৃদ্ধি চিহ্নিত করে।
  2. ডেটা চুরি ফ্রিকোয়েন্সি: 74% র‍্যানসমওয়্যার আক্রমণ এখন এনক্রিপশনের আগে নিশ্চিত ডেটা এক্সফিলট্রেশন জড়িত, লঙ্ঘনগুলিকে দ্বৈত এক্সটর্শন কেসে পরিণত করে।
  3. ব্রেকআউট সময়: সেকেন্ড থেকে মিনিট। আধুনিক হুমকি অ্যাক্টররা প্রাথমিক অ্যাক্সেসের পরে নেটওয়ার্কের মধ্যে প্রায় তাৎক্ষণিকভাবে পার্শ্বীয় চলাফেরা করে, সনাক্তকরণ বা প্রতিক্রিয়ার জন্য উইন্ডোটি সঙ্কুচিত করে।

সাইবার আক্রমণ দ্রুত এবং কঠোরভাবে আঘাত করে লক্ষ লক্ষ ডলার র‍্যানসম, ব্যাপক ডেটা চুরি এবং প্রায় তাৎক্ষণিক লঙ্ঘনের সাথে। শক্তিশালী এনক্রিপশন এবং সক্রিয় প্রতিরক্ষা আর ঐচ্ছিক নয়

র‍্যানসমওয়্যার আক্রমণ কীভাবে শুরু হয়?

র‍্যানসমওয়্যার প্রতিদিনের ডিজিটাল ব্যবহারে দুর্বল পয়েন্টগুলি কাজে লাগিয়ে ছড়িয়ে পড়ে। আক্রমণকারীদের উন্নত কৌশলের প্রয়োজন নেই। তারা মানুষের ত্রুটি, পুরানো সিস্টেম এবং অনিরাপদ অ্যাক্সেসের উপর নির্ভর করে।

এই আক্রমণগুলি কেন বৃদ্ধি পাচ্ছে

র‍্যানসমওয়্যার আর একটি একক সাইবারক্রাইম নয়। এটি একটি ক্রমবর্ধমান শিল্প হিসাবে কাজ করে। আক্রমণকারীরা স্বয়ংক্রিয়করণ, সামাজিক প্রকৌশল এবং কালো বাজারের সেবাগুলি একত্রিত করে প্রতিটি আকারের লক্ষ্যগুলি আঘাত করতে। এই বৃদ্ধি চালনাকারী বেশ কয়েকটি শক্তি রয়েছে:

  • দূরবর্তী কাজের এক্সপোজার: কর্মচারীরা ব্যক্তিগত ডিভাইস বা অনিরাপদ Wi-Fi এর মাধ্যমে সংযোগ করে, নেটওয়ার্কগুলিকে শংসাপত্র চুরির সংস্পর্শে ফেলে। স্বয়ংক্রিয় স্ক্যানগুলি এখন প্রতি সেকেন্ডে 36,000 সিস্টেমে পৌঁছায়।
  • দুর্বল নিরাপত্তা এবং দক্ষতার ব্যবধান: অনেক সংস্থায় কঠোর অ্যাক্সেস নিয়ন্ত্রণ বা সময়োপযোগী প্যাচিং অভাব। সাইবারনিরাপত্তা প্রতিভার সংকট কোম্পানিগুলিকে অপ্রস্তুত রেখে যায়।
  • র‍্যানসমওয়্যার-অ্যাস-এ-সার্ভিস (RaaS): আন্ডারগ্রাউন্ড ফোরামে বিক্রি হওয়া আক্রমণ কিটগুলি এমনকি কম-দক্ষ আক্রমণকারীদের ক্ষতিকারক প্রচারাভিযান চালু করতে দেয়। এই মডেল র‍্যানসমওয়্যারকে স্কেলযোগ্য এবং লাভজনক করে তোলে।
  • ক্রিপ্টোকারেন্সি পেমেন্ট: বিটকয়েন এবং মোনেরোর মাধ্যমে অনামী পেমেন্ট অপরাধীদের আত্মবিশ্বাস দেয়। লেনদেনগুলি ট্রেস করা কঠিন, তাই গ্যাংগুলি পেআউটগুলিকে কম ঝুঁকি, উচ্চ পুরস্কার হিসাবে বিবেচনা করে।
  • ডেটা-চালিত এক্সটর্শন: আক্রমণকারীরা এনক্রিপশনের আগে সংবেদনশীল ডেটা এক্সফিলট্রেট করে। গড় পেআউটগুলি $1.1 মিলিয়ন অতিক্রম করে, এবং 74% আক্রমণ চুরি ডেটা জড়িত। প্রতিটি সফল পেমেন্ট অনুকরণমূলক প্রচারাভিযানকে উৎসাহিত করে।

ফিশিং ইমেইল এবং ম্যালিশাস ডকুমেন্ট

বেশিরভাগ র‍্যানসমওয়্যার আক্রমণ ফিশিং দিয়ে শুরু হয়। চালান, ডেলিভারি নোটিস বা HR আপডেটগুলির মতো নকল ইমেইলগুলি ব্যবহারকারীদের লিংকগুলিতে ক্লিক করতে বা সংযুক্তিগুলি ডাউনলোড করতে প্রতিপদক্ষেপ করে। একটি একক ক্লিক ম্যালওয়্যার ডাউনলোড করতে বা শংসাপত্র চুরি করতে পারে। একবার ভিতরে, র‍্যানসমওয়্যার ভাগ করা ড্রাইভ এবং নেটওয়ার্ক জুড়ে ছড়িয়ে পড়ে ফাইলগুলি এনক্রিপ্ট করে।

বৈধ শংসাপত্র এবং MFA ফাঁক

দুর্বল বা পুনরাবৃত্ত পাসওয়ার্ডগুলি আক্রমণকারীদের দ্রুত প্রবেশের উপায় দেয়। তারা শংসাপত্র স্টাফিং বা ব্রুট ফোর্স ব্যবহার করে VPN, ইমেল অ্যাকাউন্ট এবং দূরবর্তী ডেস্কটপে অ্যাক্সেস করতে। একবার লগইন করলে, আক্রমণকারীরা পার্শ্বীয় চলাফেরা করে, নিরাপত্তা সরঞ্জামগুলি অক্ষম করে এবং র‍্যানসমওয়্যার চালু করে। প্রতিবন্ধী MFA বা দুর্বলভাবে প্রয়োগকৃত একক সাইন-অন এর মতো ফাঁকগুলি অনুপ্রবেশ দ্রুততর করে।

এক্সপোজড RDP এবং VPN অ্যাপ্লায়েন্স

রিমোট ডেস্কটপ প্রোটোকল (RDP) এবং VPN প্রাথমিক অ্যাক্সেস পয়েন্ট থাকে। আক্রমণকারীরা অননুমোদিত অ্যাক্সেস অর্জনের জন্য ব্রুট-ফোর্স লগইন এবং শংসাপত্র স্টাফিং ব্যবহার করে। একবার ভিতরে, তারা অধ্যবসায় সরঞ্জাম সেট আপ করে, সনাক্তকরণ কঠিন করে তোলে।

60% এরও বেশি র‍্যানসমওয়্যার ঘটনা RDP বা VPN অ্যাক্সেসের অপব্যবহার দিয়ে শুরু হয়েছিল। অনেক অপরাধী গ্রুপ এই “ব্যবহারের জন্য প্রস্তুত” অ্যাক্সেস পয়েন্টগুলি ডার্ক ওয়েব মার্কেটে ক্রয় এবং বিক্রয় করে, আক্রমণকে ত্বরান্বিত করে।

পরিচিত CVE এবং প্যাচ করা প্রান্ত ডিভাইস

প্যাচ করা সফটওয়্যার ফাঁকগুলি দ্বিতীয় প্রধান দরজা। ফায়ারওয়াল, ইমেল সার্ভার এবং VPN গেটওয়েগুলি পরিচিত CVE সহ র‍্যানসমওয়্যার অপারেটরদের দ্বারা চব্বিশ ঘণ্টা স্ক্যান করা হয়। Fortinet, Citrix এবং Microsoft Exchange দুর্বলতা প্রায়শই শোষিত হয়। গড় এন্টারপ্রাইজ প্যাচ বিলম্ব 45-60 দিন চলে, যখন র‍্যানসমওয়্যার গ্রুপগুলি প্রকাশের 48 ঘন্টার মধ্যে শোষণ করে। অ্যাক্সেস ব্রোকাররা এখন চোরা লগইনের সাথে শোষণগুলি বান্ডেল করে অনুমোদিতদের কাছে বিক্রয় করে, আক্রমণকারীদের জন্য প্রযুক্তিগত বাধা হ্রাস করে

সাপ্লাই চেইন এবং তৃতীয় পক্ষের অ্যাক্সেস

র‍্যানসমওয়্যার সবসময় সরাসরি আঘাত করে না। কখনও কখনও এটি একটি অংশীদারের মাধ্যমে আসে। আপস করা IT সেবা প্রদানকারী, সফটওয়্যার আপডেট বা দুর্বল প্রতিরক্ষা সহ বিক্রেতারা পদক্ষেপ হিসাবে কাজ করে। উচ্চ-প্রোফাইল আক্রমণগুলি দেখিয়েছে যে সাপ্লাই চেইন সমঝোতা একটি একক প্রচারে শত শত গ্রাহকদের কাছে র‍্যানসমওয়্যার ছড়িয়ে দিতে পারে। হুমকি গ্রুপগুলি পরিচালিত সেবা প্রদানকারী (MSP) গুলিতেও ফোকাস করে, যেহেতু একটি লঙ্ঘন একটি একক প্রচারে ডজনটি ভিক্টিম সরবরাহ করতে পারে।

র‍্যানসমওয়্যার আক্রমণ সাধারণত কোথায় শুরু হয়

আনুমানিক 75% ক্ষেত্রে একটি জাল লিংকে ক্লিক করা বা একটি দূষিত সংযুক্তি খোলার উৎপত্তি। হ্যাকাররা প্যাচ করা সফটওয়্যার, দুর্বল পাসওয়ার্ড বা অনিরাপদ দূরবর্তী অ্যাক্সেস ব্যবহার করে প্রবেশ অর্জন করে। একবার ভিতরে, ম্যালওয়্যার ফাইলগুলি এনক্রিপ্ট করে এবং অর্থ প্রদানের দাবি করে একটি র‍্যানসম নোট রেখে যায়।

সিকিউরিটি প্রতিবেদনগুলি সাম্প্রতিক বছরগুলিতে 46% শিল্প আক্রমণ বৃদ্ধি দেখিয়েছে। অপরাধীরা এখন র‍্যানসমওয়্যার-অ্যাস-এ-সার্ভিস (RaaS) ব্যবহার করে, যা যে কাউকে অনলাইনে আক্রমণ সরঞ্জাম ভাড়া নিতে দেয়। এটি বাধা হ্রাস করে, তাই এমনকি কম দক্ষ হ্যাকাররা বড় আকারের অপারেশন চালু করতে পারে।

প্রধান আক্রমণগুলির একটি উপহার

র‍্যানসমওয়্যার দ্রুত বিকশিত হয়েছে।

  • 1989: প্রথম ক্ষেত্রে, AIDS ট্রোজান, 90 পুনঃসূচনা পরে ফাইলগুলি লক করেছিল এবং ডাক মেইলের মাধ্যমে পেমেন্ট চেয়েছিল।
  • 2013: CryptoLocker ব্যাপকভাবে ছড়িয়ে পড়ে, 250,000 এরও বেশি সিস্টেম সংক্রামিত করে এবং বড় আকারের বিটকয়েন র‍্যানসম দাবি প্রবর্তন করে।
  • 2017: WannaCry 150 দেশে 200,000+ কম্পিউটারে আঘাত করেছিল, হাসপাতাল, ব্যাংক এবং ব্যবসাকে বিশ্বব্যাপী অক্ষম করেছিল।
  • 2017: NotPetya র‍্যানসমওয়্যারের ছদ্মবেশ ধারণ করেছিল কিন্তু ছিল ধ্বংসাত্মক ম্যালওয়্যার, বিশ্বব্যাপী ব্যবসাগুলিতে লক্ষ লক্ষ ডলারের ক্ষতি করেছিল।
  • 2019: RaaS প্ল্যাটফর্মগুলি যেমন REvil এবং GandCrab আক্রমণগুলি চালু করা সহজ করেছিল, সাইবার এক্সটর্শন বৃদ্ধি জ্বালানি করেছিল।
  • 2021: কলোনিয়াল পাইপলাইন আক্রমণ মার্কিন জ্বালানি সরবরাহ বাধাগ্রস্ত করেছিল, দেখিয়েছিল কীভাবে র‍্যানসমওয়্যার সমালোচনামূলক অবকাঠামোকে লক্ষ্য করতে পারে।
  • 2022: কোস্টা রিকার মন্ত্রীসভা এবং স্বাস্থ্যসেবা ব্যবস্থা অক্ষম করা Conti র‍্যানসমওয়্যারের পরে একটি জাতীয় জরুরি অবস্থা ঘোষণা করেছিল।
  • 2023–বর্তমান: AI-চালিত র‍্যানসমওয়্যার, যেমন LockBit 3.0, BlackCat এবং Adaptix, দ্রুত ছড়িয়ে পড়ে, প্রতিরক্ষা মানিয়ে নেয় এবং বৃহত্তর আর্থিক এবং পরিচালনামূলক ক্ষতি সৃষ্টি করে।

র‍্যানসমওয়্যার অন্যান্য হুমকি থেকে কীভাবে আলাদা?

অন্যান্য ম্যালওয়্যার ব্যবহারকারীদের গুপ্তচর, ফাইলগুলি মুছে ফেলতে বা সিস্টেমগুলি ধীরে ধীরে করতে পারে। র‍্যানসমওয়্যার আলাদা। এটি অ্যাক্সেস ব্লক করে এবং অর্থ প্রদানের দাবি করে, প্রায়শই ভিক্টিমদের কেবল দুটি পছন্দ রেখে যায়: অর্থ প্রদান করুন বা ডেটা হারান

74% র‍্যানসমওয়্যার আক্রমণ এখন এনক্রিপশনের আগে ডেটা এক্সফিলট্রেশন জড়িত। র‍্যানসম পেমেন্ট আর গ্যারান্টি দেয় না আপনার ডেটা ব্যক্তিগত থাকে - আক্রমণকারীরা এখনও এটি লিক করতে পারে। পুনরুদ্ধার পরিষ্কার, অপরিবর্তনীয় ব্যাকআপের উপর নির্ভর করে যা র‍্যানসমওয়্যার পৌঁছাতে এবং ধ্বংস করতে পারে না।

এই এক্সটর্শন এবং ব্যাঘাতের মিশ্রণ এটিকে আজ সবচেয়ে বিপজ্জনক সাইবারক্রাইম ফর্মগুলির একটি করে তোলে। হ্যাকাররা ফাইলগুলি লক করে বা সিস্টেমগুলি বন্ধ করে, অর্থ প্রদানের দাবি করে এবং চাপ সর্বাধিক করতে দ্বিগুণ বা ট্রিপল এক্সটর্শন ব্যবহার করে।

আধুনিক র‍্যানসমওয়্যারের ধরন এবং কৌশল

এখানে সবচেয়ে সাধারণ সক্রিয় পরিবার এবং তাদের পদ্ধতি রয়েছে।

এখন সক্রিয় র‍্যানসমওয়্যার পরিবার

  • LockBit - সবচেয়ে সক্রিয় গ্রুপ, বিশ্বব্যাপী অনুমোদিত সহ RaaS অফার করে।
  • Clop - MOVEit Transfer শোষণ এবং বড় আকারের ডেটা চুরি প্রচারাভিযানের জন্য পরিচিত।
  • ALPHV (BlackCat) - Rust এ লিখিত, একাধিক অপারেটিং সিস্টেমে লক্ষ্য করার জন্য নমনীয়।
  • Royal/Black Basta - এন্টারপ্রাইজের বিরুদ্ধে আক্রমণাত্মক দ্বিগুণ-এক্সটর্শন আক্রমণ।
  • Play Ransomware - কাস্টম সরঞ্জাম ব্যবহার করে প্রতিরক্ষা বাইপাস এবং দ্রুত ছড়িয়ে দেয়।
  • Akira - ডেটা-লিক কৌশল সহ মাঝারি আকারের ব্যবসায়কে আঘাত করা ঊর্ধ্বমুখী গ্রুপ।

আক্রমণ চেইন: প্রবেশ থেকে র‍্যানসম নোট পর্যন্ত

প্রাথমিক অ্যাক্সেস → সুবিধা অর্জন → পার্শ্বীয় চলাফেরা → এক্সফিলট্রেশন → এনক্রিপশন → এক্সটর্শন

  • গড় ব্রেকআউট সময়: CrowdStrike এর গ্লোবাল থ্রেট রিপোর্ট গড় eCrime ব্রেকআউট সময় 48 মিনিটে কমিয়েছে, দ্রুততম মাত্র 51 সেকেন্ড রেকর্ড করেছে। আক্রমণকারীরা প্রাথমিক আপস থেকে অভ্যন্তরীণ ছড়িয়ে পড়ার মধ্যে এক ঘন্টার মধ্যে চলাফেরা করতে পারে।
  • প্রভাবের গতি: একবার স্থাপিত হলে, ফাইলগুলির এনক্রিপশন কয়েক মিনিট সময় নিতে পারে। প্রতিরক্ষাকারীদের প্রায়শই সিস্টেমগুলি লক হওয়ার আগে সনাক্তকরণের একটি সংকীর্ণ উইন্ডো থাকে।

MITRE ATT&CK IDs এ ম্যাপ করা হয়েছে

  • প্রাথমিক অ্যাক্সেস → T1078 (বৈধ অ্যাকাউন্ট)
  • সুবিধা অর্জন → T1068 (সুবিধা এস্কেলেশনের জন্য শোষণ)
  • পার্শ্বীয় চলাফেরা → T1021 (দূরবর্তী সেবা)
  • এক্সফিলট্রেশন → T1041 (C2 চ্যানেলের উপর এক্সফিলট্রেশন)
  • এনক্রিপশন → T1486 (প্রভাবের জন্য ডেটা এনক্রিপ্ট করা)
  • এক্সটর্শন → T1657 (প্রভাবের জন্য এক্সফিলট্রেশন)

এনক্রিপশন গতি এবং সনাক্তকরণ উইন্ডো

র‍্যানসমওয়্যার ক্ষতি সৃষ্টি করতে দীর্ঘ সময় নেয় না। অনেক ক্ষেত্রে, এনক্রিপশন ম্যালওয়্যার কার্যকর করার সেকেন্ডের মধ্যে শুরু হয়। কিছু স্ট্রেইন মিনিটের মধ্যে হাজার হাজার ডকুমেন্ট লক করে। আক্রমণকারীরা প্রায়শই প্রথমে পার্শ্বীয়ভাবে চলাফেরা করে, সম্পূর্ণ এনক্রিপশনের আগে ভাগ করা ড্রাইভ এবং সার্ভারগুলিতে ছড়িয়ে পড়ে। ডেটা চুরি এই পর্যায়ের আগে বা সময় ঘটতে পারে, দ্বিগুণ এক্সটর্শন সক্ষম করে।

সনাক্তকরণ উইন্ডোগুলি ছোট। অনেক সংস্থা শুধুমাত্র ক্ষতি শুরু হওয়ার পরে কার্যকলাপ সনাক্ত করে। পুনরুদ্ধার সময় ব্যাকআপ ফ্রিকোয়েন্সি, নেটওয়ার্ক সেগমেন্টেশন এবং ঘটনা প্রতিক্রিয়া গতির উপর নির্ভর করে। দ্রুত বিচ্ছিন্নতা এবং পরিষ্কার ব্যাকআপ ক্ষতি সীমিত করে। একটি ধীর প্রতিক্রিয়া আক্রমণকারীদের ক্ষতি সর্বাধিক করতে এবং বৃহত্তর র‍্যানসম দাবি করতে দেয়।

র‍্যানসমওয়্যার আপনার ব্যবসাকে কীভাবে প্রভাবিত করে

একটি র‍্যানসমওয়্যার আক্রমণ শুধুমাত্র ফাইলগুলি লক করে না। এটি ওয়ার্কফ্লোগুলি বাধাগ্রস্ত করে, সংস্থানগুলি নিষ্কাশন করে এবং বিশ্বাস নষ্ট করে। ক্ষতি প্রযুক্তিগত এবং কৌশলগত উভয়। যে কোম্পানিগুলি র‍্যানসমওয়্যার সুরক্ষাকে অগ্রাধিকার দেয় তারা হুমকি নিয়ন্ত্রণ এবং দ্রুত পুনরুদ্ধার করা সহজ খুঁজে পায়।

তাৎক্ষণিক পরিচালনামূলক প্রভাব

  • এন্ডপয়েন্ট এবং সার্ভারগুলি এনক্রিপ্ট করা হয়। ফাইলগুলি মিনিটের মধ্যে অপঠনীয় হয়ে ওঠে।
  • উৎপাদন লাইন এবং পরিষেবাগুলি থামে। অর্ডার, পেরোল এবং গ্রাহক পোর্টালগুলি থেমে যায়।
  • ব্যাকআপগুলি প্রায়শই লক্ষ্যবস্তু বা মুছে ফেলা হয়, পুনরুদ্ধার ধীর বা অসম্ভব করে তোলে।

ফলাফল: কাজ গ্রাউন্ড করে আসে যখন দলগুলি নিরাপদ কপি খুঁজে পেতে তাড়াহুড়ো করে।

আর্থিক এবং আইনি পরিণতি

  • র‍্যানসম দাবি একটি বিল। সম্পূর্ণ ট্যাবে ঘটনা প্রতিক্রিয়া, ফরেনসিক ঘন্টা, সিস্টেম পুনর্নির্মাণ, হারানো রাজস্ব এবং বীমা বিবাদ অন্তর্ভুক্ত।
  • নিয়ন্ত্রক ফাইন এবং লঙ্ঘন বিজ্ঞপ্তিগুলি খরচ যোগ করে যদি ব্যক্তিগত ডেটা প্রকাশ করা হয়।
  • মামলা এবং সম্মতি অডিটগুলি অনুসরণ করতে পারে, এমনকি সিস্টেমগুলি সম্পূর্ণভাবে অনলাইনের পরেও।
  • র‍্যানসম পেমেন্টগুলি নিষেধাজ্ঞা ট্রিগার করতে বা আইনি পরিণতি হতে পারে যদি তহবিল ব্ল্যাকলিস্ট করা গ্রুপে পৌঁছায়।

বিশ্বাস, চুক্তি এবং বাজার ক্ষতি

  • গ্রাহকরা ডেটা প্রকাশের পরে চলে যান। অংশীদাররা একীকরণ বিরতি দেয়।
  • বিক্রেতারা চুক্তিগুলি পুনর্মূল্যায়ন করে। বিনিয়োগকারীরা ঝুঁকি ফ্ল্যাগ করে।
  • ছোট ফার্মগুলি বিড হারাতে পারে এবং বাজার পজিশনিং যা বছর তৈরি করতে সময় লেগেছিল।

লুকানো, দীর্ঘমেয়াদী খরচ

  • হারানো বৌদ্ধিক সম্পত্তি এবং বিশ্লেষণ।
  • উচ্চতর বীমা হার এবং কঠোর চুক্তির শর্ত।
  • পুনরাবৃত্ত সংকট হ্যান্ডলিং থেকে কর্মচারী বার্নআউট এবং সম্প্রসারণ।

এই খরচগুলি ধীরে ধীরে এবং চুপচাপ মূল্য নিষ্ক্রিয় করে।

VPN এর মাধ্যমে র‍্যানসমওয়্যার ছড়িয়ে পড়তে পারে?

হ্যাঁ। একটি ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPN) একটি সরবরাহ পথ হতে পারে যখন শংসাপত্র বা ডিভাইসগুলি সমঝোত হয়। একটি সুনাম বিশিষ্ট VPN সেবা ব্যবহার করে শক্তিশালী এনক্রিপশন এবং MFA প্রয়োগের সাথে এই ঝুঁকিটি উল্লেখযোগ্যভাবে হ্রাস করে।

  • ফিশিং থেকে চুরি VPN লগইন
  • দুর্বল বা পুরানো VPN অ্যাপ্লায়েন্স
  • সংক্রমিত হোম ডিভাইস অফিসে ম্যালওয়্যার ব্রিজ করে
  • সমতল নেটওয়ার্ক যেখানে VPN ব্যাপক, অপরীক্ষিত অ্যাক্সেস প্রদান করে

দ্রুত ফিক্স: MFA সক্ষম করুন এবং VPN ফার্মওয়্যার প্যাচ করুন। কঠোরকরণ: শূন্য-বিশ্বাস অ্যাক্সেস প্রয়োগ করুন এবং VPN টানেল দ্বারা প্রদত্ত অনুমতিগুলি হ্রাস করুন।

আপনি একটি র‍্যানসমওয়্যার আক্রমণের সম্মুখীন হচ্ছেন তার লক্ষণ

প্রাথমিক সতর্কতা স্পট করা আপনার ডেটা এবং অর্থ সংরক্ষণ করতে পারে। হ্যাকাররা প্রায়শই সূত্র রেখে যায়। এখানে সাধারণ লক্ষণগুলি রয়েছে:

  • আকস্মিক ফাইল লকআউট - আপনি আগে ভালো কাজ করেছে এমন ফাইল খুলতে পারবেন না।
  • সিস্টেম ধীরগতি বা ক্র্যাশ - কম্পিউটার কারণ ছাড়াই জমে বা পুনরায় চালু হয়।
  • অদ্ভুত পেমেন্ট নোট - বার্তা পপ আপ অর্থ বা বিটকয়েন চাওয়া।
  • অদ্ভুত ফাইল এক্সটেনশন - ফাইলগুলি নামগুলি পরিবর্তন করে বা নতুন এক্সটেনশন পায় যা আপনি চিনতে পারেন না।
  • এনক্রিপ্ট করা ফোল্ডার - গুরুত্বপূর্ণ ফোল্ডার স্ক্র্যাম্বল বা অপঠনীয় উপস্থিত হয়।
  • অক্ষম নিরাপত্তা সরঞ্জাম - অ্যান্টিভাইরাস বা ফায়ারওয়াল সতর্কতা ছাড়াই কাজ বন্ধ করে।
  • সন্দেহজনক নেটওয়ার্ক কার্যকলাপ - উচ্চ ট্রাফিক বা অজানা সংযোগ আপনার সিস্টেমে দেখা যায়।
  • অস্বাভাবিক পপ-আপ - সতর্কতা প্রদর্শিত হয় এমনকি কোনও প্রোগ্রাম চলছে না।

দ্রুত পদক্ষেপ অপরিহার্য। উপেক্ষা করলে, আক্রমণ দ্রুত ছড়িয়ে পড়তে এবং দীর্ঘস্থায়ী ক্ষতি সৃষ্টি করতে পারে। একটি একক ঘটনা ব্যবসা ব্যাহত করতে পারে, ব্যক্তিগত ডেটা ফাঁস করতে পারে এবং পুনরুদ্ধারে হাজার হাজার খরচ করতে পারে

কোম্পানিগুলির জন্য র‍্যানসমওয়্যারের বাস্তব পরিণতি

র‍্যানসমওয়্যার একটি চেইন প্রতিক্রিয়া ট্রিগার করে যা মাসের জন্য বা এমনকি বছরের জন্য একটি ব্যবসায়কে অক্ষম করতে পারে। পরিণতিগুলি IT দলগুলির বাইরে পৌঁছায় এবং একটি সংস্থার প্রতিটি অংশ স্পর্শ করে।

যে আর্থিক পতন বৃদ্ধি পায়

র‍্যানসম দাবি প্রায়শই শুধুমাত্র শুরু। কোম্পানিগুলি ডাউনটাইমের সম্মুখীন হয় যা রাজস্ব হ্রাস করে, জরুরি প্রতিক্রিয়া খরচ, ফরেনসিক তদন্ত এবং সম্ভাব্য নিয়ন্ত্রক জরিমানা। স্বাস্থ্যসেবা এবং অর্থে, একটি একক লঙ্ঘন লক্ষ লক্ষ ডলার হারাতে পারে। ছোট ফার্মের জন্য, পুনরুদ্ধার খরচ একাই বেঁচে থাকার হুমকি হতে পারে।

ডেটা চুরি, সম্মতি এবং আইনি এক্সপোজার

দ্বিগুণ এক্সটর্শন এখন নিয়ম, আক্রমণকারীরা সিস্টেমগুলি এনক্রিপ্ট করার আগে সংবেদনশীল ফাইলগুলি চুরি করে। চুরি ডেটা অন্ধকার ওয়েবে পুনরায় পৃষ্ঠ হতে পারে, গ্রাহক এবং কর্মচারীদের জন্য দীর্ঘমেয়াদী পরিচয় চুরি ঝুঁকি তৈরি করে। কোম্পানিগুলি মামলা, সম্মতি লঙ্ঘন এবং ব্যাংকিং, শিক্ষা এবং সরকারের মতো ডেটা-নিবিড় শিল্পগুলিতে নিয়ন্ত্রক পরীক্ষার সম্মুখীন হয়।

বিশ্বাস এবং খ্যাতি ক্ষয়

খ্যাতির ক্ষতি প্রায়শই আক্রমণের চেয়ে দীর্ঘ স্থায়ী হয়। গ্রাহকরা তাদের তথ্য নিরাপদ কিনা তা প্রশ্ন করেন। অংশীদাররা সহযোগিতা করতে দ্বিধা করেন। বিনিয়োগকারীরা কোম্পানিকে উচ্চ ঝুঁকি হিসাবে দেখেন। ব্যবসায়গুলি বিশ্বাসযোগ্যতা পুনর্নির্মাণে বছর খরচ করতে পারে, এমনকি সিস্টেমগুলি সম্পূর্ণভাবে পুনরুদ্ধারের পরেও

পরিচালনামূলক এবং কৌশলগত বিঘ্ন

র‍্যানসমওয়্যার সম্পূর্ণ অপারেশন থেমে যায়। উৎপাদন বন্ধ হয়, সরবরাহ শৃঙ্খল বাধাগ্রস্ত হয় এবং সেবা সরবরাহ ব্যর্থ হয়। পুনরুদ্ধারের পরে, অনেক কোম্পানি অডিট, কোর্ট মামলা এবং নিরাপত্তা ওভারহলিং পরিচালনায় মাস ব্যয় করে। কিছু ছোট ব্যবসার জন্য, বিঘ্ন এত গুরুতর যে তারা কখনও পুনরায় খোলে না।

লুকানো দীর্ঘমেয়াদী খরচ

এমনকি বেঁচে থাকা কোম্পানিগুলি প্রায়শই বর্ধিত বীমা প্রিমিয়াম, কঠোর সম্মতি প্রয়োজনীয়তা এবং হ্রাস প্রতিযোগিতামূলকতার মুখোমুখি হয়। এই লুকানো খরচ ধীরে ধীরে লাভজনকতা নিষ্ক্রিয় করে।

আপনার কোম্পানি আক্রান্ত হলে কী করবেন

প্রথম ঘন্টা গুরুত্বপূর্ণ। পরবর্তীতে আপনি যা করেন তা নির্ধারণ করে কত ক্ষতি ছড়িয়ে পড়ে এবং আপনি কত দ্রুত পুনরুদ্ধার করেন।

প্রথম ঘন্টার চেকলিস্ট

তাৎক্ষণিক পদক্ষেপের গাইড হিসাবে এটি ব্যবহার করুন।

হুমকি বিচ্ছিন্ন করুন

  • নেটওয়ার্ক থেকে সংক্রামিত এন্ডপয়েন্টগুলি সংযোগ বিচ্ছিন্ন করুন।
  • SMB ফাইল শেয়ারিং অক্ষম করুন এবং পরিচিত C2 সূচক ব্লক করুন।
  • সন্দেহজনক কার্যকলাপ প্রদর্শন করে এমন অ্যাকাউন্টগুলি লক বা অক্ষম করুন।

ঘটনা প্রতিক্রিয়া দল সক্রিয় করুন

  • IT, নিরাপত্তা, আইনি, যোগাযোগ এবং নির্বাহী নেতৃত্ব নিয়ে আসুন।
  • একটি নিরাপদ যোগাযোগ চ্যানেল প্রতিষ্ঠা করুন (যদি সমঝোত হয় তবে কর্পোরেট ইমেল এড়িয়ে চলুন)।

প্রমাণ সংরক্ষণ করুন

  • র‍্যানসম নোট, সন্দেহজনক লগ, সিস্টেম মেমরি ডাম্প এবং ম্যালওয়্যার নমুনা সংরক্ষণ করুন।
  • ফরেনসিক তদন্তের জন্য ইভেন্টগুলির সময়সীমা নথিভুক্ত করুন।

ক্ষতির পরিধি সারা করুন

  • কোন সিস্টেমগুলি এনক্রিপ্ট করা হয় তা সনাক্ত করুন।
  • নিশ্চিত করুন যে ডেটা এক্সফিলট্রেট করা হয়েছে।
  • ব্যাকআপ উপলব্ধতা এবং অখণ্ডতা পরীক্ষা করুন।

বিশেষজ্ঞ সহায়তা যোগাযোগ করুন

  • আপনার IR অংশীদার বা সাইবারনিরাপত্তা বিক্রেতাদের জড়িত করুন।
  • আইন প্রয়োগ করার কাছে রিপোর্ট করুন।
  • NoMoreRansom.org বিনামূল্যে ডিক্রিপশন সরঞ্জাম জন্য চেক করুন।

স্বচ্ছভাবে যোগাযোগ করুন

  • কর্মচারী এবং স্টেকহোল্ডারদের সাদা ভাষায় আপডেট পাঠান।
  • গ্রাহকদের নিশ্চিত করুন যখন অনুমান এড়ান।

পুনরুদ্ধার পাথ নির্ধারণ করুন

  • পরিষ্কার ব্যাকআপ থেকে পুনরুদ্ধার অগ্রাধিকার।
  • প্রয়োজনে সোনার চিত্র দিয়ে পুনর্নির্মাণ বিবেচনা করুন।
  • শুধুমাত্র যাচাইকৃত নিরাপদ হলে ডিক্রিপশন বিবেচনা করুন।

না করবেন

  • র‍্যানসম অর্থ প্রদান করতে তাড়াহুড়ো করবেন না। এটি পুনরুদ্ধার গ্যারান্টি নয়।
  • লগ বা প্রমাণ মুছবেন না। আপনি গুরুত্বপূর্ণ সূত্র হারাবেন।
  • খুব তাড়াতাড়ি USB বা অফলাইন ব্যাকআপ পুনরায় সংযোগ করবেন না। এগুলি এনক্রিপ্ট করা যেতে পারে।

পুনরুদ্ধার যা প্রকৃতপক্ষে কাজ করে

সিস্টেমগুলি অনলাইনে ফেরত আসা শুধুমাত্র ফাইল পুনরুদ্ধার সম্পর্কে নয়। এটি বিশ্বাস পুনর্নির্মাণ এবং নিশ্চিত করে যে আক্রমণ পুনরাবৃত্তি হয় না। একটি কাঠামোগত পুনরুদ্ধার পরিকল্পনা আপনার সংস্থাকে স্থিতিশীল রাখে যখন স্টেকহোল্ডারদের কাছে প্রমাণ করে যে নিরাপত্তা গুরুত্বপূর্ণ

ব্যাকআপ: 3-2-1-1-0 নিয়ম

  • ডেটার 3 কপি
  • 2 বিভিন্ন মিডিয়া ধরন
  • 1 অফসাইট
  • 1 অপরিবর্তনীয় (একবার লেখা)
  • 0 পরীক্ষা পুনরুদ্ধারে ত্রুটি

পরিষ্কার পুনরুদ্ধার

  • পুনর্বিন্যাসের আগে সোনার চিত্র যাচাই করুন।
  • সমস্ত শংসাপত্র, API টোকেন এবং শংসাপত্র পুনরায় কী।
  • সুবিধাপ্রাপ্ত অ্যাকাউন্ট ঘোরান।

বিজ্ঞপ্তি

  • যদি নিয়ন্ত্রিত ডেটা প্রকাশ করা হয়, বাধ্যতামূলক লঙ্ঘন নোটিশ প্রস্তুত করুন।
  • ছোট, ফ্যাক্টিক্যাল বিবৃতি সহ গ্রাহকদের জানান। অনুমান এড়িয়ে চলুন।

ডিক্রিপশন কী

  • সর্বদা পেমেন্টের আগে NoMoreRansom পরীক্ষা করুন।
  • সাফল্যের হার পরিবর্তিত হয়। প্রচেষ্টার আগে সাবধানে যাচাই করুন।

যে কোম্পানিগুলি আক্রমণকে প্রতিরক্ষা কঠোরতর করতে, কর্মচারী সচেতনতা উন্নত করতে এবং ব্যাকআপ আধুনিকীকরণ করতে একটি টার্নিং পয়েন্ট হিসাবে ব্যবহার করে তারা আরও শক্তিশালী এবং পুনরাবৃত্তি ঘটনা থেকে অনেক কম দুর্বল উদ্ভূত হয়

র‍্যানসমওয়্যার আক্রমণ কীভাবে প্রতিরোধ করবেন

র‍্যানসমওয়্যার প্রতিরোধ একটি সরঞ্জাম সম্পর্কে নয়। এটি সামঞ্জস্যপূর্ণ অভ্যাস, শক্তিশালী পরিচয় নিয়ন্ত্রণ, স্তরযুক্ত প্রতিরক্ষা এবং পরীক্ষিত পুনরুদ্ধার কৌশল সম্পর্কে। একটি কোম্পানি যা নিরাপত্তা দৈনন্দিন অপারেশনে তৈরি করে এর শেষ পর্যন্ত র‍্যানসম পেমেন্ট বা বিশ্বাস হারানোর সম্ভাবনা অনেক কম

প্রতিরোধ যা লাঠি

প্রতিরক্ষা স্তরপদক্ষেপকেন এটি গুরুত্বপূর্ণ
পরিচয় নিরাপত্তাফিশিং-প্রতিরোধী MFA (FIDO2), ন্যূনতম-প্রিভিলেজ অ্যাক্সেসশংসাপত্র-ভিত্তিক প্রবেশ থামায়; 60%+ ঘটনা এখানে শুরু হয়
ইমেল এবং ওয়েব ফিল্টারিংস্যান্ডবক্স ঝুঁকিপূর্ণ সংযুক্তি, অনিরাপদ ম্যাক্রো ব্লক করুনফিশিং কাটে, #1 সরবরাহ পদ্ধতি
এন্ডপয়েন্ট সুরক্ষাসমস্ত ডিভাইসে EDR/XDR স্যাম্পার সুরক্ষা সহএনক্রিপশন সম্পূর্ণ হওয়ার আগে রিয়েল সময়ে র‍্যানসমওয়্যার সনাক্ত করে
নেটওয়ার্ক নিয়ন্ত্রণসেগমেন্ট নেটওয়ার্ক, SMB সীমাবদ্ধ করুন, প্রতিরোধী-নিয়ম দ্বারা অস্বীকারআক্রমণকারীরা ভিতরে থাকলে পার্শ্বীয় চলাফেরা সীমিত করে
প্যাচ ব্যবস্থাপনালাইভ সম্পদ ইনভেন্টরি, অগ্রাধিকার ইন্টারনেট-মুখী CVEপ্রকাশ এবং শোষণের মধ্যে 48-ঘন্টা উইন্ডো বন্ধ করে
ব্যাকআপ স্থিতিস্থাপকতা3-2-1-1-0 নিয়ম: অপরিবর্তনীয়, পরীক্ষিত, অফসাইট কপির‍্যানসম অর্থ প্রদান ছাড়াই পুনরুদ্ধার সক্ষম করে
দূরবর্তী অ্যাক্সেস নিরাপত্তাখোলা RDP অক্ষম করুন, প্রতি-অ্যাপ VPN, সমান ডিভাইস মানসবচেয়ে অপব্যবহৃত প্রবেশ পয়েন্টগুলি সরিয়ে দেয়
প্রস্তুতি এবং ড্রিলত্রৈমাসিক টেবিলটপ অনুশীলন, লাইভ প্লেবুকপ্রতিক্রিয়া সময় কাটে; ব্রেকআউট 51 সেকেন্ড যেমন ছোট হতে পারে
  • পরিচয় নিরাপত্তা: FIDO2 বা প্রমাণক অ্যাপের মতো ফিশিং-প্রতিরোধী MFA ব্যবহার করুন। পুরানো লগইনগুলি অবসর নিন এবং সমস্ত অ্যাকাউন্টে ন্যূনতম-প্রিভিলেজ অ্যাক্সেস প্রয়োগ করুন।
  • ইমেল এবং ওয়েব ফিল্টারিং: ঝুঁকিপূর্ণ সংযুক্তিগুলির জন্য স্যান্ডবক্সিং ব্যবহার করুন, অনিরাপদ ম্যাক্রো ব্লক করুন এবং ডোমেন ফিল্টারিং প্রয়োগ করুন ফিশিং বা ম্যালওয়্যার সাইটগুলি থামাতে।
  • এন্ডপয়েন্ট সুরক্ষা: সমস্ত ডিভাইস এবং সার্ভারে EDR/XDR স্থাপন করুন। স্যাম্পার সুরক্ষা সক্ষম করুন এবং ক্রমাগত সতর্কতা পর্যবেক্ষণ করুন।
  • নেটওয়ার্ক নিয়ন্ত্রণ: নেটওয়ার্কগুলি সেগমেন্ট করুন, SMB সীমাবদ্ধ করুন এবং ট্রাফিক নিয়ম দ্বারা “প্রতিরোধী দ্বারা অস্বীকার” গ্রহণ করুন। কমান্ড-এবং-নিয়ন্ত্রণ সার্ভারগুলির সাথে যোগাযোগ ব্লক করতে এগ্রেস ফিল্টারিং ব্যবহার করুন।
  • প্যাচ এবং সম্পদ ব্যবস্থাপনা: সিস্টেমগুলি আপডেট রাখুন এবং একটি লাইভ সম্পদ ইনভেন্টরি বজায় রাখুন। সমালোচনামূলক, ইন্টারনেট-মুখী দুর্বলতা প্যাচিং অগ্রাধিকার।
  • ব্যাকআপ স্থিতিস্থাপকতা: র‍্যানসমওয়্যার সরাসরি লক্ষ্যবস্তু করার ক্ষেত্রে পুনরুদ্ধার নিশ্চিত করতে কমপক্ষে একটি অপরিবর্তনীয়, পরীক্ষিত ব্যাকআপ বজায় রাখুন।
  • দূরবর্তী অ্যাক্সেস নিরাপত্তা: খোলা RDP সেশনগুলি অক্ষম করুন, ব্রড VPN অ্যাক্সেস প্রতি-অ্যাপ VPN দিয়ে প্রতিস্থাপন করুন এবং দূরবর্তী ডিভাইসগুলির জন্য সমান নিরাপত্তা মান প্রয়োগ করুন।
  • প্রস্তুতি এবং প্রতিক্রিয়া: ত্রৈমাসিক টেবিলটপ ড্রিল পরিচালনা করুন এবং আক্রমণের সময় দ্রুত, সমন্বিত প্রতিক্রিয়ার জন্য লাইভ, অ্যাক্সেসযোগ্য প্লেবুক রাখুন।

শক্তিশালী প্রতিরক্ষা রাতারাতি নির্মিত হয় না। সামঞ্জস্যপূর্ণ অনুশীলন এবং শৃঙ্খলা র‍্যানসমওয়্যার সফল হওয়ার সম্ভাবনা অনেক কম করে তোলে। ব্যবসায়গুলি যা নিরাপত্তাকে একটি চলমান প্রক্রিয়া হিসাবে বিবেচনা করে দ্রুত পুনরুদ্ধার করে এবং দীর্ঘমেয়াদী ক্ষতি কম হয়

শিল্প দ্বারা র‍্যানসমওয়্যার প্রতিরক্ষা: লক্ষ্যযুক্ত প্লেবুক

আক্রমণকারীরা জানে যে বিভিন্ন শিল্পের বিভিন্ন দুর্বল পয়েন্ট রয়েছে। প্রতিটি সেক্টরের একটি ফোকাস করা প্লেবুক প্রয়োজন। এখানে সবচেয়ে সাধারণ লক্ষ্যগুলির জন্য ব্যবহারিক নির্দেশনা রয়েছে:

স্বাস্থ্যসেবা

হাসপাতাল এবং ক্লিনিকগুলি লিগেসি সিস্টেমগুলি চালায় যা ডাউনটাইম সহ্য করতে পারে না। চিকিৎসা ডিভাইসগুলির মধ্যে নেটওয়ার্ক সেগমেন্টেশন এবং প্রশাসনিক সিস্টেমগুলিকে অগ্রাধিকার দিন। HIPAA-সম্মতিযুক্ত ব্যাকআপ প্রয়োগ করুন এবং ত্রৈমাসিক টেবিলটপ ব্যায়াম চালান। চিকিৎসা কর্মীদের ফিশিং স্বীকৃতিতে প্রশিক্ষণ দিন কারণ আক্রমণকারীরা ঘন ঘন বিলিং এবং সময়সূচী বিভাগটি লক্ষ্য করে।

আর্থিক সেবা

ব্যাংক এবং বীমাকারীরা কঠোর PCI DSS এবং SOX প্রয়োজনীয়তার সম্মুখীন হয়। প্রতিটি ট্রেডিং টার্মিনাল এবং গ্রাহক-মুখী সিস্টেমে এন্ডপয়েন্ট সনাক্তকরণ স্থাপন করুন। Sub-4-ঘন্টা পুনরুদ্ধার সময় উদ্দেশ্য সহ অপরিবর্তনীয় ব্যাকআপ বজায় রাখুন। অর্থ প্রক্রিয়াকরণ সিস্টেমে সুবিধাপ্রাপ্ত অ্যাক্সেসের জন্য হার্ডওয়্যার-টোকেন MFA প্রয়োজন।

শিক্ষা

স্কুল এবং বিশ্ববিদ্যালয়গুলি হাজার হাজার এন্ডপয়েন্ট সহ বড়, খোলা নেটওয়ার্ক পরিচালনা করে। শিক্ষার্থী Wi-Fi প্রশাসনিক সিস্টেম থেকে সেগমেন্ট করুন। শিক্ষার্থী-সম্মুখী পোর্টালগুলি আক্রমণমূলকভাবে প্যাচ করুন কারণ তারা শংসাপত্র চুরির জন্য সাধারণ লক্ষ্য। শিক্ষার্থী রেকর্ড এবং গবেষণা ডেটার অফলাইন কপি বজায় রাখুন।

সরকার এবং পৌর পরিষেবা

রাষ্ট্র এবং স্থানীয় সংস্থাগুলি প্রায়শই অতিবাহিত IT বিভাগ চালিত। RDP এক্সপোজার বন্ধ করার উপর ফোকাস করুন, সমস্ত দূরবর্তী অ্যাক্সেসের জন্য MFA প্রয়োগ করুন এবং নাগরিক ডাটাবেসের অফলাইন কপি বজায় রাখুন। বিনামূল্যে দুর্বলতা স্ক্যানিং এবং ঘটনা প্রতিক্রিয়া সহায়তার জন্য CISA এর সাথে সমন্বয় করুন।

উৎপাদন এবং সমালোচনামূলক অবকাঠামো

অপারেশনাল প্রযুক্তি (OT) নেটওয়ার্কগুলির জন্য বায়ু-বন্ধ ব্যাকআপ প্রয়োজন। SCADA সিস্টেমগুলি ইন্টারনেটে সরাসরি কখনও সংযোগ করবেন না। IT এবং OT সেগমেন্টগুলির মধ্যে নেটওয়ার্ক ট্রাফিক বিসঙ্গতির জন্য পর্যবেক্ষণ করুন। উৎপাদন লাইন নিয়ন্ত্রকগুলির জন্য পুনরুদ্ধার পদ্ধতিগুলি বছরে কমপক্ষে দুইবার পরীক্ষা করুন।

সরকার, আইন প্রয়োগ এবং আন্তর্জাতিক সহযোগিতা

র‍্যানসমওয়্যার ক্রমবর্ধমানভাবে সমালোচনামূলক অবকাঠামো এবং বৃহৎ কর্পোরেশনকে প্রভাবিত করার সাথে সাথে, সরকার এবং আইন প্রয়োগকারী সংস্থাগুলি ফিরে লড়াইয়ে বর্ধনশীল ভূমিকা পালন করে।

সাইবারসিকিউরিটি নিয়ম

  • GDPR (জেনারেল ডেটা সুরক্ষা নিয়ম): ইউরোপের মূল ডেটা সুরক্ষা নিয়ম। ব্যক্তিগত ডেটা সুরক্ষা করতে ব্যর্থ কোম্পানিগুলি গ্লোবাল রাজস্বের 4% পর্যন্ত জরিমানার সম্মুখীন হয়।
  • CCPA (ক্যালিফোর্নিয়া ভোক্তা গোপনীয়তা আইন): ক্যালিফোর্নিয়া বাসীদের জন্য অনুরূপ সুরক্ষা, ডেটা অপব্যবহারের জন্য প্রয়োগ কর্ম সহ।
  • NIST সাইবারসিকিউরিটি ফ্রেমওয়ার্ক: একটি স্বেচ্ছামূলক গাইডবুক যা সংস্থাগুলিকে কাঠামোগত প্রতিরক্ষা তৈরি করতে সহায়তা করে। মার্কিন শিল্পে ব্যাপকভাবে গৃহীত।
  • শিল্প-নির্দিষ্ট নিয়মাবলী: স্বাস্থ্যসেবা (HIPAA) এবং অর্থ (PCI DSS) তাদের নিজস্ব বাধ্যতামূলক নিরাপত্তা মান বহন করে।
  • বাধ্যতামূলক রিপোর্টিং: অনেক এখতিয়ার এখন কোম্পানিগুলিকে সংজ্ঞায়িত সময়ফ্রেমের মধ্যে কর্তৃপক্ষকে র‍্যানসমওয়্যার ঘটনা রিপোর্ট করার প্রয়োজন।

এই নিয়মগুলি সংস্থাগুলিকে শক্তিশালী নিরাপত্তা বেসলাইন এবং দ্রুত ঘটনা প্রকাশের দিকে ঠেলে দেয়।

র‍্যানসমওয়্যারের বিরুদ্ধে আন্তর্জাতিক সহযোগিতা

  • তথ্য ভাগাভাগি: দেশগুলি সক্রিয় র‍্যানসমওয়্যার গ্রুপ সম্পর্কে হুমকি বুদ্ধিমত্তা বিনিময় করে। এটি প্রতিরক্ষাকারীদের দ্রুত প্রস্তুত করতে সহায়তা করে।
  • যৌথ অপারেশন: একাধিক দেশের আইন প্রয়োগকারী সংস্থাগুলি র‍্যানসমওয়্যার অবকাঠামো ব্যাহত করতে এবং অপারেটরদের গ্রেপ্তার করতে সহযোগিতা করে।
  • কূটনৈতিক প্রচেষ্টা: কিছু জাতি কূটনৈতিক চ্যানেলের মাধ্যমে সাইবার অপরাধী গ্রুপ আশ্রয় দেয় এমন দেশগুলিতে চাপ প্রয়োগ করে।
  • বৈশ্বিক উদ্যোগ: INTERPOL এবং EUROPOL র‍্যানসমওয়্যার নেটওয়ার্কগুলিকে লক্ষ্য করে সীমান্ত অতিক্রমকারী তদন্ত সমন্বয় করে।
  • জনসরকার অংশীদারিত্ব: সরকারগুলি সাইবারনিরাপত্তা ফার্মগুলির সাথে কাজ করে সমস্ঝোতার সূচক ভাগাভাগি করতে এবং বিনামূল্যে ডিক্রিপশন সরঞ্জাম বিকাশ করতে।

সমন্বিত বৈশ্বিক প্রতিক্রিয়া র‍্যানসমওয়্যার গ্রুপগুলির জন্য অবিচল নিয়মের সাথে কাজ করা আরও কঠিন করে তোলে, যদিও সীমান্ত জুড়ে প্রয়োগ একটি চ্যালেঞ্জ থাকে।

ভবিষ্যত দৃষ্টিভঙ্গি: র‍্যানসমওয়্যার খারাপ হবে?

সাইবারনিরাপত্তা বিশেষজ্ঞরা ভবিষ্যদ্বাণী করেন র‍্যানসমওয়্যার শীঘ্রই ধীর হবে না। আক্রমণকারীরা ক্রমবর্ধমানভাবে সংগঠিত হচ্ছে, প্রায়শই গ্রাহক সহায়তা, অনুমোদিত এবং লাভ-ভাগাভাগি মডেল সহ ব্যবসার মতো কাজ করে।

আক্রমণগুলিতে AI এবং স্বয়ংক্রিয়করণের ভূমিকা বৃদ্ধি প্রত্যাশিত। মেশিন লার্নিং সরঞ্জামগুলি অপরাধীদের দ্রুত দুর্বলতা স্ক্যান করতে, ফিশিং বার্তাগুলি কাস্টমাইজ করতে এবং বাস্তব সময়ে র‍্যানসমওয়্যার স্ট্রেইনগুলি মানিয়ে নিতে সক্ষম করতে পারে।

সক্রিয় প্রতিরক্ষা এগিয়ে যাওয়ার একমাত্র নির্ভরযোগ্য পথ থাকে। শক্তিশালী ব্যাকআপ, শূন্য-বিশ্বাস নিরাপত্তা মডেল, ক্রমাগত নিরীক্ষণ এবং কর্মচারী সচেতনতা প্রশিক্ষণ ক্রমবর্ধমান ডিজিটাল এক্সটর্শন তরঙ্গ থেকে ক্ষতি কমাতে অপরিহার্য থাকে।

মূল বিষয়গুলি: র‍্যানসমওয়্যার আক্রমণ প্রতিরোধ

একটি র‍্যানসমওয়্যার আক্রমণের ঝুঁকি একটি দৈনন্দিন হুমকি ব্যবসা এবং ব্যক্তিদের জন্য একইভাবে। আক্রমণগুলি স্মার্ট হচ্ছে, দ্রুত এবং আরও ক্ষতিকারক হচ্ছে। প্রতিরোধ সবচেয়ে কার্যকর প্রতিরক্ষা থাকে। শক্তিশালী ব্যাকআপ, আপডেট করা সিস্টেম, ফিশিং-প্রতিরোধী MFA এবং স্পষ্ট প্রতিক্রিয়া পরিকল্পনা একটি ঘটনার প্রভাব এবং সম্ভাবনা উভয় হ্রাস করে। সাইবারনিরাপত্তাকে একটি চলমান অগ্রাধিকার হিসাবে বিবেচনা করা ক্রমবর্ধমান ডিজিটাল এক্সটর্শনের ঢেউয়ের বিরুদ্ধে শক্তিশালী সুরক্ষা এবং স্থিতিস্থাপকতা নিশ্চিত করে।

এই পৃষ্ঠার রিসোর্সসমূহ

আমাদের পরীক্ষা থেকে চার্ট এবং রেফারেন্স ছবি, বিনামূল্যে দেখুন এবং শেয়ার করুন।

  • র‍্যানসমওয়্যার ব্যবসায়িক সিস্টেম থামিয়ে দেয় যখন একটি আলাদা পরিষ্কার ব্যাকআপ যাচাই ও পুনরুদ্ধারের জন্য প্রস্তুত থাকে।
    যখন র‍্যানসমওয়্যার ব্যবসায়িক সিস্টেম বন্ধ করে দেয়, একটি আলাদা যাচাইকৃত ব্যাকআপ পুনরুদ্ধারের সবচেয়ে নিরাপদ পথ দেয়।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আজ কোন র‍্যানসমওয়্যার পরিবারগুলি সবচেয়ে সক্রিয় এবং তারা কীভাবে পার্থক্য তৈরি করে?

LockBit বর্তমানে সবচেয়ে সক্রিয় গ্রুপ, বিশ্বব্যাপী অনুমোদিত-ভিত্তিক RaaS অপারেশন চালায়। Clop MOVEit Transfer এর মতো ফাইল-স্থানান্তর ত্রুটি শোষণ এবং বড় আকারের ডেটা চুরি প্রচারাভিযানের জন্য বিশেষ, যখন ALPHV (BlackCat) ক্রস-প্ল্যাটফর্ম নমনীয়তার জন্য Rust এ লিখিত। Royal/Black Basta এবং Play আক্রমণাত্মক দ্বিগুণ-এক্সটর্শন কৌশল ব্যবহার করে, এবং Akira ক্রমবর্ধমানভাবে ডেটা-লিক চাপ সহ মাঝারি আকারের ব্যবসায়গুলিতে লক্ষ্য করছে।

আক্রমণকারীরা প্রাথমিক আপস পেয়ে গেলে র‍্যানসমওয়্যার কত দ্রুত ছড়িয়ে পড়ে?

CrowdStrike এর গ্লোবাল থ্রেট রিপোর্ট গড় eCrime ব্রেকআউট সময় 48 মিনিট, দ্রুততম রেকর্ডকৃত ব্রেকআউট মাত্র 51 সেকেন্ড প্রাথমিক আপস থেকে পার্শ্বীয় চলাফেরা পর্যন্ত। এনক্রিপশন নিজেই কার্যকরকরণের সেকেন্ডের মধ্যে শুরু হতে পারে, মিনিটে হাজার হাজার ফাইল লক করে, সেই কারণেই সনাক্তকরণ গতি প্রতিক্রিয়ার চেয়ে বেশি গুরুত্বপূর্ণ।

দ্বিগুণ এক্সটর্শন এবং ট্রিপল এক্সটর্শনের মধ্যে পার্থক্য কি?

দ্বিগুণ এক্সটর্শন মানে আক্রমণকারীরা ফাইলগুলি উভয় এনক্রিপ্ট করে এবং হুমকি দেয় যে চুরি ডেটা লিক করে যদি র‍্যানসম পেমেন্ট না করা হয়, এখন Verizon এর 2024 DBIR অনুযায়ী 74% র‍্যানসমওয়্যার আক্রমণে বর্তমান। ট্রিপল এক্সটর্শন একটি তৃতীয় চাপ পয়েন্ট যোগ করে: DDoS আক্রমণ বা লঙ্ঘনের সাথে সংযুক্ত ভিক্টিমের গ্রাহক, অংশীদার বা অন্যান্য তৃতীয় পক্ষের বিরুদ্ধে সরাসরি হুমকি।

আক্রমণকারীরা র‍্যানসমওয়্যার চালু করতে সবচেয়ে সাধারণ প্রবেশ পয়েন্টগুলি কি?

Verizon এর DBIR অনুযায়ী প্রায় 75% র‍্যানসমওয়্যার ক্ষেত্রে ফিশিং ইমেইল বা দূষিত সংযুক্তিতে ক্লিক করা থেকে উৎপত্তি হয়। 60% এর বেশি ঘটনা ব্রুট-ফোর্স বা শংসাপত্র স্টাফিংয়ের মাধ্যমে ব্যবহৃত RDP বা VPN অ্যাক্সেসকে জড়িত করে। অপ্যাচ করা CVE গুলিও শোষিত হয়, প্রায়শই প্রকাশের 48 ঘন্টার মধ্যে, যখন গড় এন্টারপ্রাইজ প্যাচ বিলম্ব 45 থেকে 60 দিন চলে।

3-2-1-1-0 ব্যাকআপ নিয়ম কি এবং কেন এটি গুরুত্বপূর্ণ?

এটি একটি ব্যাকআপ কাঠামো যা র‍্যানসমওয়্যারকে সরাসরি লক্ষ্য করা থেকে বেঁচে থাকার জন্য তৈরি: 2 বিভিন্ন মিডিয়া ধরনে 3 ডেটা কপি, 1 অফসাইট কপি, 1 অপরিবর্তনীয় (একবার লেখা) কপি এবং 0 পরীক্ষা পুনরুদ্ধারে ত্রুটি। অপরিবর্তনীয়, পরীক্ষিত ব্যাকআপগুলি একটি কোম্পানিকে র‍্যানসম অর্থ প্রদান না করেই পুনরুদ্ধার করতে দেয় কারণ আপস করা সক্রিয় সিস্টেম যা পৌঁছাতে পারে না তা কলুষিত করতে পারে না।

নেটওয়ার্ক সেগমেন্টেশন র‍্যানসমওয়্যার ক্ষতি কীভাবে হ্রাস করে?

সেগমেন্টেশন সীমাবদ্ধ করে যে আক্রমণকারীরা প্রাথমিক অ্যাক্সেসের পরে কতদূর পার্শ্বীয় চলাফেরা করতে পারে, যেহেতু র‍্যানসমওয়্যার প্রায়শই শেয়ারড ড্রাইভ এবং সমতল নেটওয়ার্কগুলিতে প্রবেশের সেকেন্ড থেকে মিনিটের মধ্যে ছড়িয়ে পড়ে। সুপারিশকৃত নিয়ন্ত্রণগুলি SMB ট্রাফিক সীমাবদ্ধ করা, প্রতিরোধী-নিয়ম দ্বারা অস্বীকার প্রয়োগ করা এবং শিল্পের উপর নির্ভর করে চিকিৎসা ডিভাইস, OT/SCADA সিস্টেম বা শিক্ষার্থী Wi-Fi প্রশাসনিক নেটওয়ার্ক থেকে আলাদা করা।

প্রশস্ত VPN অ্যাক্সেসের চেয়ে প্রতি-অ্যাপ VPN অ্যাক্সেস কেন সুপারিশ করা হয়?

স্ট্যান্ডার্ড VPN টানেলগুলি প্রায়শই ব্যাপক, অপরীক্ষিত নেটওয়ার্ক অ্যাক্সেস প্রদান করে, তাই একটি একক চুরি করা শংসাপত্র সেট বা সংক্রামিত হোম ডিভাইস সরাসরি অফিস নেটওয়ার্কে ম্যালওয়্যার সেতু করতে পারে। প্রতি-অ্যাপ VPN অ্যাক্সেস, MFA প্রয়োগ এবং প্যাচ করা VPN ফার্মওয়্যারের সাথে মিলিত, একটি সম্পস্যস্ত লগইন যা পৌঁছাতে পারে তা সীমিত করে, র‍্যানসমওয়্যারের সবচেয়ে অপব্যবহৃত প্রবেশ পয়েন্টগুলির মধ্যে একটি বন্ধ করে।

সংস্থাগুলি এনক্রিপশন শেষ হওয়ার আগে র‍্যানসমওয়্যার ক্যাপচার করতে কোন সরঞ্জাম স্থাপন করবে?

EDR/XDR প্ল্যাটফর্মগুলি সমস্ত এন্ডপয়েন্ট এবং সার্ভারে স্যাম্পার সুরক্ষা সহ স্থাপিত রিয়েল সময়ে র‍্যানসমওয়্যার আচরণ সনাক্ত করে, যেহেতু আক্রমণকারীরা এক ঘন্টার মধ্যে অ্যাক্সেস থেকে এনক্রিপশনে চলে যেতে পারে। ইমেল এবং ওয়েব ফিল্টারিং যা সংযুক্তি স্যান্ডবক্স করে এবং অনিরাপদ ম্যাক্রো ব্লক করে সবচেয়ে সাধারণ সরবরাহ পদ্ধতি, ফিশিং সমাধান করে।

NoMoreRansom.org কি এবং এটি কখন ব্যবহার করা উচিত?

NoMoreRansom.org সরকার এবং সাইবারনিরাপত্তা ফার্মগুলির মধ্যে জনসরকার অংশীদারিত্বের মাধ্যমে নির্মিত যাচাইকৃত ডিক্রিপশন সরঞ্জাম অফার করে একটি বিনামূল্যের সম্পদ। এটি র‍্যানসম পেমেন্ট বিবেচনা করার আগে অবিলম্বে একটি আক্রমণের পরে পরীক্ষা করা উচিত, যেহেতু সাফল্যের হার র‍্যানসমওয়্যার স্ট্রেইন দ্বারা পরিবর্তিত হয় এবং একটি কাজ করা বিনামূল্যে ডিক্রিপ্টর আক্রমণকারীদের সাথে আলোচনা করার প্রয়োজন নির্মূল করতে পারে।

র‍্যানসমওয়্যার আবিষ্কারের পর প্রথম ঘন্টায় কী ঘটা উচিত?

প্রথম ঘন্টায় সংক্রামিত এন্ডপয়েন্টগুলি নেটওয়ার্ক থেকে বিচ্ছিন্ন করার দিকে ফোকাস করা উচিত, SMB শেয়ারিং অক্ষম করা এবং সন্দেহজনক কার্যকলাপ প্রদর্শন করে এমন অ্যাকাউন্টগুলি লক করা। IT, নিরাপত্তা, আইনি এবং এক্সিকিউটিভ নেতৃত্বকে জড়িত করে একটি ঘটনা প্রতিক্রিয়া দল সক্রিয় করুন। র‍্যানসম নোট, লগ এবং মেমরি ডাম্পগুলি সংরক্ষণ করুন ফরেনসিকের জন্য, তারপর পরিধি করুন কোন সিস্টেমগুলি এনক্রিপ্ট করা হয় এবং ব্যাকআপ সংরক্ষিত হয় কিনা তা নির্ধারণ করতে।

একটি কোম্পানি কখনও র‍্যানসম দাবি অর্থ প্রদান করবে?

অর্থ প্রদান ঝুঁকিপূর্ণ এবং কখনও গ্যারান্টি নয়। অনেক সংস্থা পেমেন্ট করার পরেও কাজ করা ডিক্রিপশন কী পায় না, এবং কিছু আক্রমণকারী আরও চাহিদা করে ফিরে আসে। পেমেন্ট সাইবার নেটওয়ার্কে অর্থায়ন করে এবং একটি কোম্পানিকে পুনরাবৃত্তি লক্ষ্য হিসাবে ফ্ল্যাগ করতে পারে। পুনরুদ্ধার অপরিবর্তনীয় বা অফলাইন ব্যাকআপ এবং NoMoreRansom.org থেকে যাচাইকৃত ডিক্রিপশন সরঞ্জামগুলিকে অগ্রাধিকার দেওয়া উচিত সম্ভাব্য হিসাবে।

র‍্যানসমওয়্যার প্রতিরক্ষা প্লেবুক শিল্প দ্বারা কীভাবে আলাদা?

স্বাস্থ্যসেবা চিকিৎসা ডিভাইস থেকে প্রশাসনিক সিস্টেম আলাদা করা এবং ত্রৈমাসিক পরীক্ষিত HIPAA-সম্মতিযুক্ত ব্যাকআপ প্রয়োজন। আর্থিক সেবা পেমেন্ট সিস্টেমে সব-টার্মিনাল এন্ডপয়েন্ট সনাক্তকরণ এবং হার্ডওয়্যার-টোকেন MFA প্রয়োজন করে। শিক্ষা শিক্ষার্থী Wi-Fi প্রশাসন থেকে পৃথক করা এবং পোর্টালগুলি আক্রমণমূলকভাবে প্যাচ করা প্রয়োজন, যখন সরকার সংস্থাগুলি RDP এক্সপোজার বন্ধ করার এবং CISA এর সাথে সমন্বয় করার উপর ফোকাস করে।

আক্রমণের সময় আক্রমণকারীরা ব্যাকআপ মুছে বা এনক্রিপ্ট করলে কী হয়?

এটি একটি সাধারণ র‍্যানসমওয়্যার কৌশল, তাই পুনরুদ্ধার অপরিবর্তনীয় বা অফলাইন ব্যাকআপে নির্ভর করে যা আক্রমণকারীরা পরিবর্তন করতে পারে না এমনকি যদি তারা প্রশাসক অ্যাক্সেস লাভ করে। 3-2-1-1-0 নিয়ম, 3 কপি, 2 মিডিয়া ধরন, 1 অফসাইট, 1 অপরিবর্তনীয়, 0 পুনরুদ্ধারের ত্রুটি, নিশ্চিত করে যে কমপক্ষে একটি পরিষ্কার কপি আক্রমণকারীরা সক্রিয় নেটওয়ার্কে ধ্বংস করে তা নির্বিশেষে বেঁচে থাকে।