আমরা প্রতিদিন ডিজিটাল জীবনে নির্ভর করি-ফেসবুকে ছবি দেই, গুগলে সার্চ করি, টেলিগ্রামে যোগাযোগ করি, ক্লাউডে ফাইল রাখি। কিন্তু এক ভয়াবহ বাস্তবতা এখন সামনে এসেছে: এই ডিজিটাল বিশ্বাসই আজ চরম ঝুঁকির মুখে। সাইবার নিরাপত্তা গবেষকেরা সম্প্রতি প্রমাণ পেয়েছেন ১৬ বিলিয়ন বা ১ হাজার ৬০০ কোটি লগইন তথ্য ও পাসওয়ার্ড ফাঁস হয়েছে, যা সাইবার অপরাধের ইতিহাসে একটি নতুন অধ্যায়ের সূচনা করেছে।
সাইবারনিউজ ও ফোর্বসের প্রতিবেদনে বলা হয়েছে, এই ফাঁস বিশ্বব্যাপী লাখ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য ঝুঁকির মধ্যে ফেলেছে।
শুধু পুরোনো ডেটা নয়, এইবার নতুন, জীবন্ত তথ্য
বিশেষজ্ঞরা বলছেন, এটি পুরোনো বা বাতিল ডেটা নয়। অনেক নতুন ও কার্যকর পাসওয়ার্ড-ও এই লিকের মধ্যে রয়েছে। এই বিপুল তথ্য সংগ্রহের জন্য ব্যবহার করা হয়েছে একটি অত্যন্ত চতুর ম্যালওয়্যার, যার নাম Infostealer। এটি ডিভাইসে ঢুকে গোপনে:
>> আপনার ব্রাউজারে সংরক্ষিত পাসওয়ার্ড
>> লগইন করা সেশনের অ্যাক্সেস টোকেন
>> এমনকি ক্রিপ্টো ওয়ালেট তথ্য পর্যন্ত তুলে নেয়
কে আক্রান্ত? শুধু আপনি নন-বড়রাও নিরাপদ নয়
ফেসবুক, গুগল, অ্যাপল, টেলিগ্রাম, গিটহাব, স্ন্যাপচ্যাট-এই প্ল্যাটফর্মগুলোর ব্যবহারকারীরা আক্রান্ত হয়েছেন। সামাজিক যোগাযোগমাধ্যম, VPN, সরকারি ওয়েবসাইট, এমনকি ডেভেলপার টুলস-কোনও কিছুই বাদ পড়েনি।
এই ডেটাগুলো এত সহজে কেনাবেচা হচ্ছে যে, অল্প প্রযুক্তিগত জ্ঞান ও মাত্র কয়েক ডলার থাকলেই কেউ চাইলে কিনে নিতে পারে আপনার অ্যাকাউন্টের চাবিকাঠি।
বিপদের বার্তা: এটি আপনার বিরুদ্ধে ব্যবহৃত হতে পারে
এই লিকের মাধ্যমে অপরাধীরা পারে:
>>আপনার ইমেইলে প্রবেশ করতে
>>বিভিন্ন অ্যাকাউন্টে একই পাসওয়ার্ড দিয়ে ঢুকে পড়তে
>>ব্যাংক অ্যাকাউন্ট বা ক্রিপ্টো ওয়ালেট থেকে অর্থ চুরি করতে
>>আপনার নামে অপরাধমূলক কাজ করতে
এখনই ব্যবস্থা নেওয়ার সময়-আপনার জন্য করণীয়
সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, আপনি যত দ্রুত প্রতিক্রিয়া জানাবেন, ততটাই নিরাপদ থাকবেন।
নিচের পদক্ষেপগুলো জরুরি:
পাসওয়ার্ড আপডেট করুন : সব গুরুত্বপূর্ণ অ্যাকাউন্টের পাসওয়ার্ড তাৎক্ষণিকভাবে বদলান। এক জায়গায় ব্যবহার করা পাসওয়ার্ড অন্য জায়গায় আর ব্যবহার করবেন না।
২ এফ এ চালু করুন : টু-ফ্যাক্টর অথেনটিকেশন এখন বাধ্যতামূলক। এসএমএস নয়, অ্যাপ-ভিত্তিক অথেনটিকেটর ব্যবহার করুন (যেমন Google Authenticator, Authy)।
পাসওয়ার্ড ম্যানেজার ব্যবহার করুন : শক্তিশালী, ইউনিক পাসওয়ার্ড তৈরির জন্য LastPass, Bitwarden, 1Password এর মতো টুল ব্যবহার করুন।
ডার্ক ওয়েব চেক করুন : আপনার ইমেইল বা তথ্য লিক হয়েছে কি না তা দেখতে HaveIBeenPwned.com বা Surfshark Alert ব্যবহার করুন।
ভবিষ্যতের পথ: পাসওয়ার্ড নয়, পাসকি
গুগল ও অ্যাপল ইতোমধ্যে 'Passkey' সিস্টেম চালু করেছে, যেখানে পাসওয়ার্ড ছাড়াই নিরাপদ লগইন করা যায়। গুগল সরাসরি অনুরোধ করেছে-ঐতিহ্যবাহী পাসওয়ার্ড বাদ দিয়ে পাসকি ব্যবহারে অভ্যস্ত হোন।
এটা আপনার ডিজিটাল নিরাপত্তার আলার্ম
এই তথ্য ফাঁস কেবল একটা খবর নয়, এটা আমাদের ডিজিটাল জীবনের সবচেয়ে বড় চ্যালেঞ্জগুলোর একটি। প্রশ্ন একটাই, আপনি কি প্রস্তুত? আপনার প্রতিটি পদক্ষেপ এখন হতে হবে সচেতন, সংবেদনশীল ও পরিকল্পিত। কারণ আপনার অ্যাকাউন্ট, আপনার পরিচয়, এই মুহূর্তে হয়তো ডার্ক ওয়েবের কোনো এক কোণে বিক্রি হচ্ছে। সূত্র: সাইবারনিউজ ও ফোর্বস।