tech
২০২০ সালে হ্যাকাররা SolarWinds কোম্পানির একটি সাধারণ সফটওয়্যার আপডেটের ভেতরে ক্ষতিকর কোড লুকিয়ে রাখে, এবং বিক্রেতার উপর আস্থা রাখা হাজার হাজার সংস্থাকে নীরবে সংক্রমিত করে।
সাপ্লাই চেইন অ্যাটাক কাজ করে একটি বিশ্বস্ত বিক্রেতাকে আপোস করার মাধ্যমে, যাতে গ্রাহকরা যা আগে থেকেই বিশ্বাস করেন—যেমন একটি রুটিন সফটওয়্যার আপডেট—তার ভেতরে ম্যালিশাস কোড ঢুকে পড়ে। সোলারউইন্ডসের ক্ষেত্রে আক্রমণকারীরা বৈধ আপডেটের মধ্যে কলুষিত কোড ঢুকিয়ে দিয়েছিল, যা তখন বিশ্বজুড়ে হাজার হাজার প্রতিষ্ঠান স্বয়ংক্রিয়ভাবে ইনস্টল করে ফেলে, ফলে হ্যাকাররা এমন নেটওয়ার্কের ভেতরে জায়গা করে নেয় যাদের নিজেদের বিশ্বস্ত সরবরাহকারীকে সন্দেহ করার কোনো কারণই ছিল না।
ডিনায়াল-অব-সার্ভিস আক্রমণ একটি সিস্টেমকে অফলাইন করে দিতে বিপুল ট্র্যাফিক পাঠিয়ে দেয়, যা একটি বিশ্বস্ত আপডেটের মাধ্যমে নীরবে নেটওয়ার্কে ঢুকে পড়া থেকে সম্পূর্ণ ভিন্ন লক্ষ্য। ব্রুট-ফোর্স আক্রমণ শুধু বারবার পাসওয়ার্ড অনুমান করে যতক্ষণ না একটি কাজ করে, যা বৈধ সফটওয়্যারের ভেতরে ম্যালওয়্যার লুকিয়ে রাখার সঙ্গে আবার সম্পর্কহীন।
সোলারউইন্ডস ঘটনাটি 'সফটওয়্যার বিল অব ম্যাটেরিয়ালস' ধারণাটি জনপ্রিয় করতে সাহায্য করেছিল, যা মূলত একটি অ্যাপ্লিকেশনের ভেতরে থাকা প্রতিটি উপাদান ও নির্ভরতা প্রকাশ করা একটি উপকরণ তালিকা, যাতে প্রতিষ্ঠানগুলো তাদের সফটওয়্যার সাপ্লাই চেইনের গভীরে লুকিয়ে থাকা ঝুঁকি শনাক্ত করতে পারে।
tech
আসল মানুষের মুখ বা কণ্ঠ AI দিয়ে নকল করে প্রতারণার এই কৌশলকে কী বলা হয়?এখানে কোন ধরনের ফাইল ধীরে ধীরে তুলে দেওয়া হচ্ছে?এই উদীয়মান পদ্ধতিটিকে কী বলা হয়?Apple-এর এই বৈশিষ্ট্যটিকে কী বলা হয়?এই সোশ্যাল ইঞ্জিনিয়ারিং কৌশলকে সাধারণত কী বলা হয়?প্রমাণীকরণের এই নীরব, ধারাবাহিক রূপটিকে কী বলা হয়?Copilot-এর মতো একটি AI কোডিং সহকারী মূলত কী করে?এই AI 'সরাসরি অনুবাদ' সরঞ্জামগুলো কোন দৈনন্দিন কাজ সামলাতে চায়?Sora-র মতো একটি টেক্সট-থেকে-ভিডিও AI কী তৈরি করে?এই 'জেনারেটিভ' সার্চ উত্তরের পেছনের মূল ভাবনা কী?একাধিক AI এজেন্টকে 'অর্কেস্ট্রেট' করার অর্থ কী?২০২৩ সাল থেকে ফোর্ড, জিএম ও রিভিয়ানের মতো প্রতিদ্বন্দ্বীরা কী করতে সম্মত হলো?Quration — Quration Play