ইথার.ফাই ফয়েলস ডোমেন হাইজ্যাক প্রচেষ্টা, ক্রেডিটগুলি বর্ধিত সুরক্ষা ব্যবস্থা

ইমেলের জন্য এসপিএফ, ডি কেআইএম এবং ডিএমআরসি প্রমাণীকরণের রেকর্ডগুলি যাচাই করার পরে, এটি একটি আক্রমণকারী প্রতিষ্ঠিত হয়েছিল ইথারফির গান্ডি অ্যাকাউন্টে অ্যাক্সেস পেতে বৈধ গ্যান্ডি পুনরুদ্ধার প্রবাহ ব্যবহার করার চেষ্টা করেছিল

ইথার.ফাই ফয়েলস ডোমেন হাইজ্যাক প্রচেষ্টা, ক্রেডিটগুলি বর্ধিত সুরক্ষা ব্যবস্থা

২৪ শে সেপ্টেম্বর, ইথার.এফআই তাদের ডোমেন রেজিস্ট্রার, গান্ডি.নেটকে জড়িত একটি সুরক্ষা ঘটনার অভিজ্ঞতা অর্জন করেছে।

ঘটনার সংক্ষিপ্তসার:

দলটি 16:38 ইউটিসিতে ইমেলের মাধ্যমে গ্যান্ডি থেকে একটি পুনরুদ্ধার বিজ্ঞপ্তি পেয়েছে

ইমেলের জন্য এসপিএফ, ডি কেআইএম এবং ডিএমআরসি প্রমাণীকরণের রেকর্ডগুলি যাচাই করার পরে, এটি একটি আক্রমণকারী প্রতিষ্ঠিত হয়েছিল ইথারফির গান্ডি অ্যাকাউন্টে অ্যাক্সেস পেতে বৈধ গ্যান্ডি পুনরুদ্ধার প্রবাহ ব্যবহার করার চেষ্টা করেছিল

গন্ডির একাধিক প্ল্যাটফর্মে যোগাযোগ করা হয়েছিল। প্রায় 19:30 ইউটিসিতে এটি নিশ্চিত করা হয়েছিল যে ইথার.এফআই এর অ্যাকাউন্টটি আরও টেম্পারিং রোধ করতে সফলভাবে লক করা হয়েছিল এবং নেমসার্ভার কনফিগারেশনটি পুনরুদ্ধার করা হয়েছিল। অগ্রগতিতে বাহ্যিক এবং অভ্যন্তরীণ সিস্টেমগুলির একটি বিস্তৃত বিশ্লেষণ রয়েছে এবং এখন পর্যন্ত অভ্যন্তরীণ লঙ্ঘনের কোনও চিহ্ন নেই।

প্রতিরোধ পদক্ষেপ নেওয়া:

কয়েক সপ্তাহ আগে, অন্যান্য প্রোটোকলের সাথে পর্যবেক্ষণ করা অনুরূপ আক্রমণ ভেক্টরগুলির শোষণ বৃদ্ধি পেয়েছিল। প্রমাণীকরণ পদ্ধতি হিসাবে হার্ডওয়্যার প্রমাণীকরণের প্রয়োজনে আমরা আমাদের কী প্ল্যাটফর্মগুলিকে আপগ্রেড করে আপগ্রেড করেছি

গন্ডির মনিটরিং সিস্টেম এবং প্রক্রিয়া, আক্রমণাত্মক সময়, ডোমেন অ্যাকাউন্টটি লক করে দেয় এবং আমাদের সিস্টেমে কোনও অ্যাক্সেস রোধ করে এবং আমাদের ওয়েবসাইট, অ্যাপ্লিকেশন এবং ইমেলগুলি চেষ্টা করা আক্রমণ থেকে নিরাপদ রাখে

Read More