ইথার.ফাই ফয়েলস ডোমেন হাইজ্যাক প্রচেষ্টা, ক্রেডিটগুলি বর্ধিত সুরক্ষা ব্যবস্থা
ইমেলের জন্য এসপিএফ, ডি কেআইএম এবং ডিএমআরসি প্রমাণীকরণের রেকর্ডগুলি যাচাই করার পরে, এটি একটি আক্রমণকারী প্রতিষ্ঠিত হয়েছিল ইথারফির গান্ডি অ্যাকাউন্টে অ্যাক্সেস পেতে বৈধ গ্যান্ডি পুনরুদ্ধার প্রবাহ ব্যবহার করার চেষ্টা করেছিল
২৪ শে সেপ্টেম্বর, ইথার.এফআই তাদের ডোমেন রেজিস্ট্রার, গান্ডি.নেটকে জড়িত একটি সুরক্ষা ঘটনার অভিজ্ঞতা অর্জন করেছে।
ঘটনার সংক্ষিপ্তসার:
দলটি 16:38 ইউটিসিতে ইমেলের মাধ্যমে গ্যান্ডি থেকে একটি পুনরুদ্ধার বিজ্ঞপ্তি পেয়েছে
ইমেলের জন্য এসপিএফ, ডি কেআইএম এবং ডিএমআরসি প্রমাণীকরণের রেকর্ডগুলি যাচাই করার পরে, এটি একটি আক্রমণকারী প্রতিষ্ঠিত হয়েছিল ইথারফির গান্ডি অ্যাকাউন্টে অ্যাক্সেস পেতে বৈধ গ্যান্ডি পুনরুদ্ধার প্রবাহ ব্যবহার করার চেষ্টা করেছিল
গন্ডির একাধিক প্ল্যাটফর্মে যোগাযোগ করা হয়েছিল। প্রায় 19:30 ইউটিসিতে এটি নিশ্চিত করা হয়েছিল যে ইথার.এফআই এর অ্যাকাউন্টটি আরও টেম্পারিং রোধ করতে সফলভাবে লক করা হয়েছিল এবং নেমসার্ভার কনফিগারেশনটি পুনরুদ্ধার করা হয়েছিল। অগ্রগতিতে বাহ্যিক এবং অভ্যন্তরীণ সিস্টেমগুলির একটি বিস্তৃত বিশ্লেষণ রয়েছে এবং এখন পর্যন্ত অভ্যন্তরীণ লঙ্ঘনের কোনও চিহ্ন নেই।
প্রতিরোধ পদক্ষেপ নেওয়া:
কয়েক সপ্তাহ আগে, অন্যান্য প্রোটোকলের সাথে পর্যবেক্ষণ করা অনুরূপ আক্রমণ ভেক্টরগুলির শোষণ বৃদ্ধি পেয়েছিল। প্রমাণীকরণ পদ্ধতি হিসাবে হার্ডওয়্যার প্রমাণীকরণের প্রয়োজনে আমরা আমাদের কী প্ল্যাটফর্মগুলিকে আপগ্রেড করে আপগ্রেড করেছি
গন্ডির মনিটরিং সিস্টেম এবং প্রক্রিয়া, আক্রমণাত্মক সময়, ডোমেন অ্যাকাউন্টটি লক করে দেয় এবং আমাদের সিস্টেমে কোনও অ্যাক্সেস রোধ করে এবং আমাদের ওয়েবসাইট, অ্যাপ্লিকেশন এবং ইমেলগুলি চেষ্টা করা আক্রমণ থেকে নিরাপদ রাখে