এই সপ্তাহে সাইবার অপরাধের ফোরামে দুটি তালিকায় বিক্রেতাদের দাবি অনুযায়ী লাখ লাখ হ্যাক হওয়া অ্যাকাউন্টের তথ্য দেওয়ার প্রস্তাব আসার পর Minecraft খেলোয়াড়দের নিজেদের ইমেইল ঠিকানা যাচাই করা এবং পাসওয়ার্ড বদলানোর কথা বিবেচনা করা উচিত। একটি পোস্টে ১ কোটি ৮০ লাখ রেকর্ডের বিজ্ঞাপন দেওয়া হয়েছে, আর অন্যটিতে রয়েছে ৯০ লাখ। Cybernews দুটি তালিকা থেকেই নমুনা সংগ্রহ করে সেখানে ব্যবহারকারীর নাম, ইমেইল ঠিকানা ও পাসওয়ার্ডের হ্যাশ পেয়েছে।
Mojang-এর সার্ভারে নিরাপত্তা লঙ্ঘন নয়
তথ্যগুলো Mojang বা Microsoft-এর পরিকাঠামোতে সরাসরি হ্যাকের মাধ্যমে এসেছে বলে মনে হয় না। বরং গবেষকেরা মনে করেন, বহু বছর ধরে Minecraft খেলোয়াড়দের মধ্যে ছড়িয়ে থাকা ইনফোস্টিলার ম্যালওয়্যার দিয়ে এগুলো সংগ্রহ করা হয়েছে। Check Point-এর ২০২৫ সালের এক প্রতিবেদনে রাশিয়ার সঙ্গে সংশ্লিষ্ট এমন ম্যালওয়্যারের কথা আগেই জানানো হয়েছিল, যা বিশেষভাবে Minecraft ব্যবহারকারীদের সংক্রমিত করার জন্য তৈরি এবং প্রায়ই ক্ষতিকর মোড বা ক্র্যাক করা লঞ্চারের মাধ্যমে ছড়ায়।

Cybernews-এর পর্যালোচনা করা নমুনায় এমন ইমেইল পাওয়া গেছে, যেগুলো Have I Been Pwned-এর একাধিক পরিচিত কম্বো তালিকায় আগে থেকেই রয়েছে। এতে জোরালোভাবে ইঙ্গিত মেলে যে তথ্যগুলো Minecraft-এর প্রমাণীকরণ ব্যবস্থায় নতুন করে অনুপ্রবেশের বদলে আগের ম্যালওয়্যার অভিযানের তথ্য থেকে সংকলিত হয়েছে। পাসওয়ার্ডগুলো হ্যাশ আকারে সংরক্ষিত, তাই সেগুলো ব্যবহারের জন্য আগে ক্র্যাক করতে হবে; তবু বিপুল পরিমাণে থাকলে এগুলো বিপজ্জনক।
- গত কয়েক দিনের মধ্যে আন্ডারগ্রাউন্ড ফোরামগুলোতে তালিকাগুলো প্রকাশিত হয়েছে
- তথ্যে রয়েছে Minecraft ব্যবহারকারীর নাম, সংশ্লিষ্ট ইমেইল এবং হ্যাশ করা পাসওয়ার্ড
- যাচাইয়ের জন্য গবেষকদের ১,০০০ রেকর্ডের নমুনা দেওয়া হয়েছিল
- নমুনাগুলোতে পূর্ণ অ্যাকাউন্ট টোকেন বা পেমেন্ট-সংক্রান্ত তথ্য থাকার কোনো প্রমাণ নেই
- বিভিন্ন পরিষেবায় একই ইমেইল-পাসওয়ার্ড জুটি ব্যবহার করা খেলোয়াড়েরা এখনো ঝুঁকিতে রয়েছেন
এ থেকে বোঝা যায়, তথ্যের উৎস ইনফোস্টিলার ম্যালওয়্যার হতে পারে।
প্রতিবেদনটি Minecraft কমিউনিটির জন্য সময়োপযোগী সতর্কবার্তা। প্রতি মাসে শত শত মিলিয়ন খেলোয়াড় থাকায় গেমটি ম্যালওয়্যার ছড়ানো ব্যক্তিদের কাছে এখনো লাভজনক লক্ষ্য। তৃতীয় পক্ষের লঞ্চার এবং যাচাই না করা মোড ব্যবহার না করার বিষয়ে Mojang-এর আনুষ্ঠানিক পরামর্শ বহুদিনের। ব্যাপকভাবে এসব সতর্কতা উপেক্ষা করা হচ্ছে।
এখনই খেলোয়াড়দের যা করা উচিত
- haveibeenpwned.com-এ আপনার ইমেইল ফাঁস হওয়া তথ্যের তালিকায় আছে কি না যাচাই করুন
- ইতিমধ্যে চালু না থাকলে আপনার Microsoft/Minecraft অ্যাকাউন্টে দ্বি-ধাপ যাচাইকরণ চালু করুন
- এলোমেলো ওয়েবসাইট বা Discord লিংক থেকে মোড ডাউনলোড বন্ধ করুন
- আপনার Minecraft অ্যাকাউন্টের জন্য আলাদা ও শক্তিশালী পাসওয়ার্ড ব্যবহার করুন
- সন্দেহজনক লগইন প্রচেষ্টার জন্য সংশ্লিষ্ট ইমেইল অ্যাকাউন্টগুলো পর্যবেক্ষণ করুন
প্রকাশের সময় পর্যন্ত নির্দিষ্ট ফোরাম তালিকাগুলো নিয়ে Mojang কোনো আনুষ্ঠানিক বিবৃতি দেয়নি। কোনো ধরন শনাক্ত হলে প্রতিষ্ঠানটি নিয়মিতভাবে আপসকৃত অ্যাকাউন্টের পাসওয়ার্ড রিসেট করে, তবে এখানে দাবিকৃত পরিমাণের প্রতিটি অ্যাকাউন্ট আলাদাভাবে সামাল দেওয়া কঠিন হবে। সবচেয়ে কার্যকর সুরক্ষা এখনো খেলোয়াড়দের নিজেদের হাতেই।
অন্যান্য





