গত সপ্তাহে সাইবার অপরাধবিষয়ক ফোরামে দুই পৃথক বিক্রেতা Minecraft খেলোয়াড়দের কয়েক লাখ নয়, কয়েক মিলিয়ন রেকর্ড বিক্রির প্রস্তাব দেয় বলে দাবি করে। একজন ১ কোটি ৮০ লাখ, আরেকজন ৯০ লাখ রেকর্ডের তালিকা দেয়। নমুনায় ছিল ব্যবহারকারীর নাম, ইমেইল ঠিকানা এবং পাসওয়ার্ড হ্যাশ। ব্যাপারটা ভয়াবহ মনে হয়েছিল।
গবেষকেরা নমুনাগুলো সংগ্রহ করে পরীক্ষা করেন। তাঁরা জানতে পারেন, ১,০০০ রেকর্ডের পরীক্ষামূলক সেটটি এসেছে মাত্র তিনটি আলাদা Minecraft সার্ভার থেকে। অনেক এন্ট্রি বারবার ছিল। ডেটা সাম্প্রতিক—এমন প্রমাণ দেয় এমন কোনো টাইমস্ট্যাম্প ছিল না। এই ধরনটি Mojang বা Microsoft-এর সিস্টেমে সরাসরি অনুপ্রবেশের চেয়ে বরং সেই ইনফোস্টিলার ম্যালওয়্যারের সঙ্গে মেলে, যা বহু বছর ধরে Minecraft খেলোয়াড়দের লক্ষ্য করে আসছে।
খেলোয়াড়দের আসলে যা করা উচিত
- তৃতীয় পক্ষের Minecraft সার্ভারে ব্যবহৃত কোনো পাসওয়ার্ডের সঙ্গে মিলে গেলে আপনার Microsoft অ্যাকাউন্টের পাসওয়ার্ড বদলে ফেলুন।
- এখনই আপনার Microsoft অ্যাকাউন্টে দ্বি-ধাপ যাচাইকরণ চালু করুন।
- অবিশ্বস্ত উৎস থেকে এলোমেলো মড, ক্লায়েন্ট বা চিট ডাউনলোড করা বন্ধ করুন।
- Minecraft-সংশ্লিষ্ট অ্যাকাউন্টগুলোর জন্য আলাদা আলাদা পাসওয়ার্ড ব্যবহার করুন।
২০২৫ ও ২০২৬ সালের আগের ম্যালওয়্যার অভিযানগুলোতে ইনফোস্টিলার দিয়ে Minecraft ব্যবহারকারীদের বিশেষভাবে লক্ষ্য করা হয়েছিল; এসব ম্যালওয়্যার লঞ্চারের পরিচয়সংক্রান্ত তথ্য, ব্রাউজারের ডেটা এবং সংরক্ষিত পাসওয়ার্ড হাতিয়ে নেয়। বর্তমান তালিকাগুলো নতুন করে শিরোনাম হওয়ার মতো কোনো হ্যাকের বদলে চলমান সেই সমস্যারই পরবর্তী ফল বলে মনে হচ্ছে।
টাইমস্ট্যাম্প না থাকায় ডেটাসেটটি কত পুরোনো, তা স্পষ্ট নয়।
বিক্রেতাদের নমুনা পর্যালোচনা করা গবেষকেরা এই কথাটি বলেছেন। সীমিত পরিসর ও পুনরাবৃত্তি থেকে জোরালোভাবে মনে হয়, ডেটাগুলো হাতেগোনা কয়েকটি আক্রান্ত কমিউনিটি সার্ভার থেকে সংগ্রহ করা হয়েছে; কোনো কেন্দ্রীয় Mojang প্রমাণীকরণ ব্যবস্থা থেকে নেওয়া হয়নি।
এই নির্দিষ্ট তালিকাগুলো নিয়ে Minecraft আনুষ্ঠানিক কোনো বিবৃতি দেয়নি। তাদের অবকাঠামো আক্রান্ত হয়নি—এমন অনুসন্ধানের সঙ্গে এটি সামঞ্জস্যপূর্ণ। তবু ঘটনাটি মনে করিয়ে দেয়, মাল্টিপ্লেয়ার পরিবেশের নিরাপত্তা নির্ভর করে সবচেয়ে দুর্বল সার্ভার এবং খেলোয়াড়দের সবচেয়ে অসতর্ক অভ্যাসের ওপর।





