সম্প্রতি জনপ্রিয় ক্লাউড প্ল্যাটফর্ম ভার্সেল সাইবার হামলার শিকার হয়েছে। বড় ধরণের নিরাপত্তা লঙ্ঘনের ঘটনাটি টেক দুনিয়ায় আলোড়ন সৃষ্টি করেছে। সাইবার হামলাটি সরাসরি সংঘটিত হয়নি। এটি ভার্সেলের একজন কর্মীর ব্যবহৃত একটি অনিরাপদ থার্ড-পার্টি এআই টুল কনটেক্সডটএআই-এর মাধ্যমে সংঘটিত হয়েছে বলে জানিয়েছে টেক সাইট সিকিউরিটি অ্যাফেয়ার্স।
ভার্সেলের দেওয়া তথ্য অনুযায়ী, হ্যাকাররা প্রথমে অনিরাপদ কনটেক্সডটএআই নামক টুলটি হ্যাক করে। এই এআই টুলটির সঙ্গে একজন ভার্সেল কর্মীর গুগল ওয়ার্কস্পেস অ্যাকাউন্ট যুক্ত ছিল। হ্যাকাররা সেই অ্যাকাউন্টের অথোরাইজেশন হাতিয়ে নেন। চুরি করা অথোরাইজেশন ব্যবহার করে হ্যাকাররা ওই কর্মীর অ্যাকাউন্টে প্রবেশ করে এবং সেখান থেকে অভ্যন্তরীণ সিস্টেম ও এনভায়রনমেন্ট ভেরিয়েবল অ্যাক্সেস করতে সক্ষম হয়।
হ্যাকাররা মূলত সেইসব তথ্য দেখতে পেরেছে, যা সংবেদনশীল হিসেবে মার্ক করা ছিল না। যেগুলো এনক্রিপ্ট করা বা অতি সংবেদনশীল মার্ক তথ্য হ্যাকাররা পড়তে পারেনি বলে দাবি করে টেক কোম্পানিটি।
কুখ্যাত শাইনিহান্টার্স নামক একটি হ্যাকিং গ্রুপ দাবি করেছে, তারা ৫৫০ মিলিয়নেরও বেশি রেকর্ড হাতিয়ে নিয়েছে এবং সেই ডেটা ডার্ক ওয়েবে প্রায় ২ মিলিয়ন ডলারে বিক্রির জন্য তালিকাভুক্ত করেছে।