Views Bangladesh Logo

সাইবার হামলার শীর্ষ লক্ষ্য সরকারি খাত, এআই-এ বাড়ছে হামলার গতি

বিশ্বজুড়ে সাইবার হামলাকারীদের সবচেয়ে বড় নিশানায় পরিণত হয়েছে সরকারি সংস্থা ও সরকারি সেবা। গত এক বছরে পর্যবেক্ষণ করা সাইবার হুমকির ২৭ শতাংশই ছিল সরকারি খাতের বিরুদ্ধে, আগের বছর যা ছিল ১৭ শতাংশ। একই সময়ে কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করে হামলার গতি ও পরিধি দুটোই বাড়িয়েছে হ্যাকাররা।

মার্কিন প্রযুক্তি প্রতিষ্ঠান মাইক্রোসফটের বার্ষিক ‘ডিজিটাল ডিফেন্স রিপোর্ট ২০২৬’-এ এসব তথ্য উঠে এসেছে। গত ১ অক্টোবর প্রকাশিত প্রতিবেদনটি জুলাই ২০২৫ থেকে জুন ২০২৬ সময়ের তথ্যের ভিত্তিতে তৈরি। এ জন্য প্রতিদিন ১৬৫ ট্রিলিয়নের বেশি নিরাপত্তা সংকেত বিশ্লেষণ করেছে মাইক্রোসফট।

প্রতিবেদনে বলা হয়েছে, এআই হামলার সময়সীমা ছোট করে আনছে এবং জটিল হামলার খরচ কমিয়ে দিচ্ছে। কোনো সফটওয়্যার দুর্বলতা প্রকাশ্যে আসার ২৪ ঘণ্টারও কম সময়ের মধ্যে তা হামলার অস্ত্রে পরিণত হতে পারছে।

শীর্ষ নিশানা সরকারি খাত


রাষ্ট্রীয় মদদপুষ্ট হ্যাকার গোষ্ঠীগুলো সবচেয়ে বেশি নিশানা করছে সরকারি নেটওয়ার্ককে। সরকারি খাতের পর সবচেয়ে বেশি হুমকির মুখে ছিল তথ্যপ্রযুক্তি খাত (১৭ শতাংশ) এবং গবেষণা ও শিক্ষা প্রতিষ্ঠান (১৪ শতাংশ)।

সরকারি খাতে ঢোকার প্রধান পথ হয়ে উঠেছে ফিশিং বা প্রতারণামূলক বার্তা। মোট অনুপ্রবেশের ২৩ শতাংশ হয়েছে ফিশিংয়ের মাধ্যমে, আগের বছর যা ছিল মাত্র ৭ শতাংশ। চুরি করা বৈধ অ্যাকাউন্ট দিয়ে ঢোকার ঘটনার ৫২.২ শতাংশে হামলাকারীরা আরও পাসওয়ার্ড ও পরিচয়-তথ্য হাতিয়ে নিয়েছে।

প্রতিবেদনে বলা হয়েছে, চীন, রাশিয়া, ইরান ও উত্তর কোরিয়ার রাষ্ট্রীয় হ্যাকার গোষ্ঠীগুলো বিভিন্ন দেশের গুরুত্বপূর্ণ ব্যবস্থায় দীর্ঘমেয়াদি প্রবেশাধিকার নিতে সক্রিয় ছিল। রাষ্ট্রীয় পর্যায়ের হামলা সবচেয়ে বেশি হয়েছে যুক্তরাষ্ট্র, তাইওয়ান, যুক্তরাজ্য ও ইসরায়েলে।

এআই দিয়ে বদলাচ্ছে হামলার কৌশল

মাইক্রোসফট জানিয়েছে, হামলাকারীরা এখন লক্ষ্য খোঁজা, প্রতারণামূলক বার্তা তৈরি, ম্যালওয়্যার ও এক্সপ্লয়েট লেখা এবং অনুপ্রবেশের পরের কাজে এআই ব্যবহার করছে। তবে বেশির ভাগ ক্ষেত্রে এআই এখনো প্রচলিত হামলার নির্দিষ্ট কিছু ধাপেই সীমিত। ফলে কৌশল পুরোনো থাকলেও হামলা হচ্ছে আরও দ্রুত, আরও বড় পরিসরে এবং আরও নির্দিষ্ট লক্ষ্যে।

প্রতারণার ধরনও বদলেছে। এক বছরে ১৪ কোটি ৫০ লাখের বেশি কিউআর কোডভিত্তিক ফিশিং হামলা শনাক্ত হয়েছে। ব্যবসায়িক পরিচিতজনের ছদ্মবেশে হামলা হয়েছে ৪ কোটি ৬০ লাখের বেশি। ফোনে প্রতারণার (ভয়েস ফিশিং) ৯৩ শতাংশ ক্ষেত্রে ভুক্তভোগীকে যথেষ্ট সময় লাইনে আটকে রাখতে পেরেছে হামলাকারীরা।

কোড বিশ্লেষণে এআই-এর অগ্রগতি সফটওয়্যারের দুর্বলতা খুঁজে বের করা সহজ করেছে। এতে প্রতিরক্ষাকারীরা আগেভাগে ত্রুটি সারাতে পারছে, আবার একই প্রযুক্তি হামলাকারীদের হাতেও শক্তিশালী হাতিয়ার তুলে দিচ্ছে। চলতি বছরে প্রকাশ্যে আসা সফটওয়্যার দুর্বলতার সংখ্যা ৭২ হাজারে পৌঁছাতে পারে।

এআই এজেন্ট নিয়ে নতুন উদ্বেগ


প্রতিবেদন অনুযায়ী, ৮৮ শতাংশ প্রতিষ্ঠান এখন এআই এজেন্ট নিয়ে পরীক্ষা চালাচ্ছে, আর ৮২ শতাংশ আগামী ১২ থেকে ১৮ মাসে এর ব্যবহার বাড়ানোর পরিকল্পনা করছে। ২০২৮ সালের মধ্যে বিশ্বে ১৩০ কোটি এআই এজেন্ট সক্রিয় থাকবে বলে প্রাক্কলন করা হয়েছে।

এই এজেন্টগুলো প্রতিষ্ঠানের তথ্য, অ্যাপ্লিকেশন ও নানা টুলে প্রবেশ করতে পারে। মাইক্রোসফটের মতে, যে সংযোগের কারণে এজেন্ট কাজের, সেই সংযোগই নিরাপত্তার জন্য নতুন ঝুঁকি। তাই এজেন্টের নির্দিষ্ট পরিচয়, সীমিত প্রবেশাধিকার এবং প্রয়োজনে দ্রুত অনুমতি প্রত্যাহারের ব্যবস্থা রাখার ওপর জোর দেওয়া হয়েছে। ক্ষতিকর ব্রাউজার এক্সটেনশনের মাধ্যমে এআই চ্যাটের তথ্য চুরির ঘটনায় প্রায় ১০ হাজার প্রতিষ্ঠান আক্রান্ত হয়েছে।

বেড়েছে তথ্য চুরি ও র‍্যানসমওয়্যার

মোট অনুপ্রবেশের ৬৩ শতাংশ ঘটনায় তথ্য চুরি হয়েছে। প্রতিষ্ঠানগুলোর বিরুদ্ধে র‍্যানসমওয়্যার হামলা বেড়েছে ১৫.৮ শতাংশ, যার সবচেয়ে বেশি শিকার উৎপাদন খাত। ক্লাউডে উন্মুক্ত থাকা কোনো সার্ভিস গড়ে মাত্র ৫ ঘণ্টা ১৮ মিনিটের মধ্যে হামলার শিকার হচ্ছে।

হামলাকারী ভেতরে ঢোকার পর তা শনাক্ত হতে সব খাতেই আগের চেয়ে বেশি সময় লাগছে। তবে শনাক্তের পর প্রতিষ্ঠানগুলোর সাড়া দেওয়ার গতি বেড়েছে বলে প্রতিবেদনে উল্লেখ করা হয়েছে।

সরকারের জন্য পাঁচ সুপারিশ


সরকারি খাত সবচেয়ে বড় লক্ষ্য হয়ে ওঠায় সরকারগুলোর জন্য পাঁচটি অগ্রাধিকারের কথা বলেছে মাইক্রোসফট। এগুলো হলো সাইবার ঘটনার আগেই দ্রুত সিদ্ধান্ত ও সমন্বয়ের প্রস্তুতি রাখা, এআই সিস্টেম ও সরবরাহ শৃঙ্খলের নকশাতেই নিরাপত্তা যুক্ত করা, অনুপ্রবেশ যুক্ত নেটওয়ার্কে ছড়িয়ে পড়বে ধরে নিয়ে প্রস্তুতি নেওয়া, সরকারি-বেসরকারি খাতের মধ্যে হুমকি-তথ্য আদান-প্রদান এবং হামলার মধ্যেও জরুরি সেবা চালু রাখতে নিয়মিত মহড়া।

প্রতিবেদনে বলা হয়েছে, পরিচয় ও অনুমতি ব্যবস্থাপনা, তথ্য সুরক্ষা, ন্যূনতম প্রবেশাধিকার এবং নিরাপদ সফটওয়্যার উন্নয়নের মতো মৌলিক চর্চাগুলো এখনো কার্যকর। এআই এই চর্চাগুলোকে আরও বেশি সংযুক্ত ব্যবস্থার ভেতরে নিয়ে যাচ্ছে মাত্র।

মতামত দিন

Avatar

ট্রেন্ডিং ভিউজ