Bitcoin.com News
দ্বারা চালিত

Revolut রিপোর্ট করা $3M মুক্তিপণ দাবির বিষয়ে হ্যাকার যোগাযোগ অস্বীকার করেছে

সাম্প্রতিক একটি ডেটা লঙ্ঘনের পর রেভলুট বলেছে, তারা কোনো সরাসরি মুক্তিপণ দাবি পায়নি। সার্টিক বিশ্লেষক জোনাথন রিস সতর্ক করেছেন যে বাধ্যতামূলক ‘নো ইয়োর কাস্টমার’ (KYC) নিয়ম প্ল্যাটফর্মগুলোকে সংবেদনশীল পরিচয়-সংক্রান্ত ডেটা সংরক্ষণে বাধ্য করে, ফলে সেগুলো হ্যাকারদের কাছে উচ্চ-মূল্যের লক্ষ্যবস্তুতে পরিণত হয়।

লেখক
শেয়ার
Revolut রিপোর্ট করা $3M মুক্তিপণ দাবির বিষয়ে হ্যাকার যোগাযোগ অস্বীকার করেছে

Key Takeaways

  • রেভলুট বলেছে, হ্যাকাররা ৬৮০ জন ইউরোপীয় গ্রাহকের ডেটা চুরি করার পরও তারা কোনো সরাসরি মুক্তিপণ দাবি পায়নি।
  • সার্টিক বিশ্লেষক জোনাথন রিস সতর্ক করেছেন যে কঠোর KYC নির্দেশনা সাইবার অপরাধীদের জন্য উচ্চ-মূল্যের লক্ষ্য তৈরি করে।
  • নিয়ন্ত্রক সংস্থা ও রেভলুটের মতো ফিনটেক প্ল্যাটফর্মগুলোকে নিরাপত্তা ঝুঁকি কমাতে পরিচয়-সংক্রান্ত ডেটা সংরক্ষণের সময়সীমা কমাতে হতে পারে।

কোনো সরাসরি দাবি পাওয়া যায়নি, রেভলুটের বক্তব্য

রেভলুট জানিয়েছে, সাম্প্রতিক ডেটা লঙ্ঘনের দায় স্বীকার করে এমন কোনো গোষ্ঠীর কাছ থেকে তারা সরাসরি যোগাযোগ বা কোনো দাবি পায়নি। ফিনটেক কোম্পানিটির এই অস্বীকার আসে ২৪ ঘণ্টারও কম সময়ের মধ্যে, যখন প্রতিবেদন প্রকাশিত হয়েছিল যে হ্যাকাররা ৬,০০০ XMR দাবি করেছে—যার মূল্য ৩০ লাখ ডলার—অবৈধভাবে প্রবেশ করা গ্রাহক ফাইলগুলো বাজারে না ছাড়ার বিনিময়ে।

লন্ডনভিত্তিক ফিনটেক প্রতিষ্ঠানটি এই মাসের শুরুতে নিশ্চিত করে যে একটি অননুমোদিত তৃতীয় পক্ষ একটি বৈধ সরকারি সংস্থার ইমেইল ডোমেইন ব্যবহার করে প্রতারণামূলক ডেটা অনুরোধ জমা দিয়ে সীমিত সংখ্যক গ্রাহকের সংবেদনশীল তথ্য সংগ্রহ করেছে। “IAmNotAVillain” নামধারী এক হ্যাকার এই সপ্তাহে অনলাইনে দেওয়া জনসমক্ষে বিবৃতিতে হুমকি দিয়েছে যে রেভলুট টাকা না দিলে গ্রাহকের ডেটা প্রকাশ বা বিক্রি করা হবে।

“এই দাবিগুলো করা ব্যক্তি বা গোষ্ঠীর কাছ থেকে রেভলুট কোনো সরাসরি যোগাযোগ বা কোনো দাবি পায়নি,” এক কোম্পানি মুখপাত্রকে এভাবে উদ্ধৃত করা হয়েছে। ইউরোপজুড়ে প্রায় ৬৮০ জন উচ্চ সম্পদশালী গ্রাহককে লক্ষ্য করা হয়েছে বলে যে লঙ্ঘনটি জানা গেছে, তাতে রেভলুটের মূল সিস্টেমে সরাসরি কোনো প্রযুক্তিগত অনুপ্রবেশ ছিল না।

বরং, আক্রমণকারীরা কয়েক মাস ধরে সরকারি কর্তৃপক্ষ সেজে সামাজিক প্রকৌশল (সোশ্যাল ইঞ্জিনিয়ারিং) কৌশল ব্যবহার করে গ্রাহক যাচাইকরণ ফাইল, পরিচয়পত্র এবং লেনদেনের নথি সংগ্রহ করেছে। রেভলুট জোর দিয়ে বলেছে যে গ্রাহকের তহবিল এবং অভ্যন্তরীণ সিস্টেম নিরাপদ ও অক্ষত আছে। কোম্পানিটি জানায়, লঙ্ঘনটি শনাক্ত করার পর তারা প্রতারণামূলক ইমেইল ঠিকানাটি ব্লক করেছে এবং ঘটনাটি আইন প্রয়োগকারী সংস্থা, ডেটা সুরক্ষা কর্তৃপক্ষ ও আর্থিক নিয়ন্ত্রকদের কাছে রিপোর্ট করেছে।

বিশ্লেষক KYC দুর্বলতা নিয়ে সতর্ক করেছেন

এই ঘটনা আর্থিক প্রতিষ্ঠানগুলো বাধ্যতামূলক পরিচয়-সংক্রান্ত ডেটা কীভাবে পরিচালনা করে, তার বিস্তৃত প্রাতিষ্ঠানিক দুর্বলতাগুলোকে সামনে এনেছে। নিরাপত্তা প্রতিষ্ঠান সার্টিকের ওপেন-সোর্স ও ব্লকচেইন ইন্টেলিজেন্স বিশ্লেষক জোনাথন রিস যুক্তি দেন যে মূল কারণটি শুধু পৃথক কোম্পানির প্রতিরক্ষা ব্যবস্থার মধ্যে সীমাবদ্ধ নয়, বরং নিয়ন্ত্রক প্রয়োজনীয়তাগুলোর মধ্যেই নিহিত।

“আসল সমস্যা হলো, KYC এমন এক অত্যন্ত সংবেদনশীল পরিচয় স্তর তৈরি করেছে যা আর্থিক প্ল্যাটফর্মগুলোকে রক্ষণাবেক্ষণ করতে বাধ্য করা হয়—প্রায়ই কারণ সরকার ও নিয়ন্ত্রকরা ক্রমশ বিস্তারিত গ্রাহক তথ্য দাবি করে,” রিস বলেন। “সুতরাং, দায়িত্ব কেবল ব্যাংক, ফিনটেক বা ক্রিপ্টোকারেন্সি এক্সচেঞ্জগুলোর ওপরই বর্তায় না।”

রিসের মতে, সরকারি কর্তৃপক্ষেরও বিবেচনা করা দরকার তারা যে প্রতিটি তথ্য চায় তা সত্যিই প্রয়োজনীয় কি না এবং কতদিন তা সংরক্ষণ করা উচিত। গ্রাহক ডেটা চাওয়ার বিদ্যমান প্রক্রিয়াগুলো পর্যাপ্তভাবে নিরাপদ কি না—সেটিও তাদের প্রশ্ন করা উচিত।

এদিকে, রিস উল্লেখ করেন যে বিস্তারিত পরিচয় ফাইল ফাঁস হলে ডিজিটাল অ্যাসেট খাতে বাস্তব জগতের ঝুঁকি আরও বেড়ে যেতে পারে। “প্ল্যাটফর্মগুলোর উচিত তবুও সংরক্ষণ কমিয়ে আনা, প্রবেশাধিকার সীমিত করা এবং স্বাধীন যাচাইকরণ চ্যানেলের মাধ্যমে সরকারি ও আইন প্রয়োগকারী সংস্থার অনুরোধগুলোর প্রমাণীকরণ জোরদার করা,” রিস যোগ করেন।

হ্যাকারদের কৌশল নিয়ে বিতর্ক চলতেই থাকবে, তবে রিস মনে করেন এই ঘটনাটি শিল্পখাত ও নিয়ন্ত্রকদের বর্তমান মডেল পুনর্বিবেচনায় উদ্বুদ্ধ করা উচিত। লক্ষ্য আর শুধু ওয়ালেট ও তহবিল সুরক্ষায় সীমিত থাকা উচিত নয়; এর মধ্যে ব্যবহারকারীদের আর্থিক পরিচয় সুরক্ষাও অন্তর্ভুক্ত হওয়া উচিত।

রেভলুট গ্রাহকদের তথ্য ফাঁস করেছে, যারা রাষ্ট্রীয় সংস্থা সেজে থাকা হ্যাকারদের কাছে

রেভলুট গ্রাহকদের তথ্য ফাঁস করেছে, যারা রাষ্ট্রীয় সংস্থা সেজে থাকা হ্যাকারদের কাছে

Revolut-এর ডেটা ফাঁস গ্রাহকদের পরিচয় ও আর্থিক তথ্য প্রকাশ করেছে। সর্বত্র ব্যবহারকারীদের জন্য এর প্রভাবগুলো বুঝে নিন।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ