পাওয়ার গ্রিডের একটি গুরুত্বপূর্ণ অংশ হিসেবে, ফটোভোলটাইক (PV) সিস্টেমগুলি ক্রমবর্ধমানভাবে স্ট্যান্ডার্ড ইনফরমেশন টেকনোলজি (IT) কম্পিউটিং এবং নেটওয়ার্ক অবকাঠামোর উপর পরিচালনা এবং রক্ষণাবেক্ষণের জন্য নির্ভরশীল হয়ে উঠছে। তবে, এই নির্ভরতা PV সিস্টেমগুলিকে উচ্চতর দুর্বলতা এবং সাইবার আক্রমণের ঝুঁকির সম্মুখীন করে।
১ মে, জাপানি সংবাদমাধ্যম সানকেই শিম্বুন জানিয়েছে যে হ্যাকাররা সৌর বিদ্যুৎ উৎপাদন সুবিধার প্রায় ৮০০টি রিমোট মনিটরিং ডিভাইস হাইজ্যাক করেছে, যার মধ্যে কিছু ব্যবহার করা হয়েছিল ব্যাংক অ্যাকাউন্ট চুরি করতে এবং আমানত জালিয়াতির জন্য। সাইবার আক্রমণের সময় হ্যাকাররা তাদের অনলাইন পরিচয় গোপন করার জন্য এই ডিভাইসগুলি দখল করেছিল। এটি সৌর গ্রিড অবকাঠামোর উপর সর্বজনীনভাবে নিশ্চিত হওয়া বিশ্বের প্রথম সাইবার আক্রমণ হতে পারে,চার্জিং স্টেশন সহ.
ইলেকট্রনিক সরঞ্জাম প্রস্তুতকারক কনটেকের মতে, কোম্পানির সোলারভিউ কমপ্যাক্ট রিমোট মনিটরিং ডিভাইসের অপব্যবহার করা হয়েছে। ডিভাইসটি ইন্টারনেটের সাথে সংযুক্ত এবং বিদ্যুৎ উৎপাদন কেন্দ্র পরিচালনাকারী কোম্পানিগুলি বিদ্যুৎ উৎপাদন পর্যবেক্ষণ এবং অসঙ্গতি সনাক্ত করতে এটি ব্যবহার করে। কনটেক প্রায় ১০,০০০ ডিভাইস বিক্রি করেছে, কিন্তু ২০২০ সাল পর্যন্ত, এর মধ্যে প্রায় ৮০০ ডিভাইসে সাইবার আক্রমণের প্রতিক্রিয়ায় ত্রুটি রয়েছে।
জানা গেছে যে আক্রমণকারীরা ২০২৩ সালের জুন মাসে পালো আল্টো নেটওয়ার্কস দ্বারা আবিষ্কৃত একটি দুর্বলতা (CVE-2022-29303) কাজে লাগিয়ে মিরাই বটনেট ছড়িয়ে দেয়। আক্রমণকারীরা সোলারভিউ সিস্টেমে দুর্বলতা কীভাবে কাজে লাগাতে হয় সে সম্পর্কে ইউটিউবে একটি "টিউটোরিয়াল ভিডিও"ও পোস্ট করেছে।
হ্যাকাররা এই ত্রুটিটি ব্যবহার করে দূরবর্তী পর্যবেক্ষণ ডিভাইসগুলিতে অনুপ্রবেশ করে এবং "ব্যাকডোর" প্রোগ্রাম স্থাপন করে যা বাইরে থেকে তাদের কাজে লাগানোর সুযোগ করে দেয়। তারা ডিভাইসগুলিকে অবৈধভাবে অনলাইন ব্যাংকের সাথে সংযোগ স্থাপন এবং আর্থিক প্রতিষ্ঠানের অ্যাকাউন্ট থেকে হ্যাকার অ্যাকাউন্টে তহবিল স্থানান্তর করার জন্য ব্যবহার করে, যার ফলে তহবিল চুরি হয়। পরবর্তীতে কনটেক ১৮ জুলাই, ২০২৩ তারিখে দুর্বলতাটি সংশোধন করে।
৭ মে, ২০২৪ তারিখে, কনটেক নিশ্চিত করে যে রিমোট মনিটরিং সরঞ্জামগুলি সর্বশেষ আক্রমণের শিকার হয়েছে এবং সৃষ্ট অসুবিধার জন্য ক্ষমা চেয়েছে। কোম্পানিটি বিদ্যুৎ উৎপাদন সুবিধা অপারেটরদের সমস্যার বিষয়ে অবহিত করেছে এবং সরঞ্জাম সফ্টওয়্যারটি সর্বশেষ সংস্করণে আপডেট করার জন্য তাদের অনুরোধ করেছে।
বিশ্লেষকদের সাথে এক সাক্ষাৎকারে, দক্ষিণ কোরিয়ার সাইবার নিরাপত্তা সংস্থা S2W বলেছে যে এই আক্রমণের মূল পরিকল্পনাকারী ছিল আর্সেনাল ডিপোজিটরি নামক একটি হ্যাকার গ্রুপ। ২০২৪ সালের জানুয়ারিতে, S2W উল্লেখ করেছে যে জাপান সরকার ফুকুশিমা পারমাণবিক বিদ্যুৎ কেন্দ্র থেকে দূষিত পানি ছেড়ে দেওয়ার পর এই গ্রুপটি জাপানি অবকাঠামোতে "জাপান অপারেশন" হ্যাকার আক্রমণ শুরু করে।
বিদ্যুৎ উৎপাদন সুবিধাগুলিতে হস্তক্ষেপের সম্ভাবনা সম্পর্কে জনগণের উদ্বেগের বিষয়ে বিশেষজ্ঞরা বলেছেন যে স্পষ্ট অর্থনৈতিক উদ্দেশ্য তাদের বিশ্বাস করতে বাধ্য করেছে যে আক্রমণকারীরা গ্রিড অপারেশনগুলিকে লক্ষ্যবস্তু করছে না। "এই আক্রমণে, হ্যাকাররা এমন কম্পিউটিং ডিভাইস খুঁজছিল যা চাঁদাবাজির জন্য ব্যবহার করা যেতে পারে," ডিইআর সিকিউরিটির সিইও থমাস ট্যানসি বলেছেন। "এই ডিভাইসগুলি হাইজ্যাক করা একটি শিল্প ক্যামেরা, একটি হোম রাউটার বা অন্য কোনও সংযুক্ত ডিভাইস হাইজ্যাক করার চেয়ে আলাদা নয়।"
তবে, এই ধরনের আক্রমণের সম্ভাব্য ঝুঁকি বিশাল। থমাস ট্যানসি আরও বলেন: "কিন্তু যদি হ্যাকারের লক্ষ্য বিদ্যুৎ গ্রিড ধ্বংস করা হয়, তাহলে এই আনপ্যাচড ডিভাইসগুলি ব্যবহার করে আরও ধ্বংসাত্মক আক্রমণ (যেমন বিদ্যুৎ গ্রিড ব্যাহত করা) চালানো সম্পূর্ণরূপে সম্ভব কারণ আক্রমণকারী ইতিমধ্যেই সিস্টেমে সফলভাবে প্রবেশ করেছে এবং তাদের কেবল ফটোভোলটাইক ক্ষেত্রে আরও কিছু দক্ষতা শিখতে হবে।"
সেকুরা টিম ম্যানেজার উইলেম ওয়েস্টারহফ উল্লেখ করেছেন যে মনিটরিং সিস্টেমে অ্যাক্সেস প্রকৃত ফটোভোলটাইক ইনস্টলেশনে একটি নির্দিষ্ট মাত্রার অ্যাক্সেস দেবে এবং আপনি একই নেটওয়ার্কের যেকোনো কিছু আক্রমণ করার জন্য এই অ্যাক্সেস ব্যবহার করার চেষ্টা করতে পারেন। ওয়েস্টারহফ আরও সতর্ক করে বলেছেন যে বৃহৎ ফটোভোলটাইক গ্রিডগুলিতে সাধারণত একটি কেন্দ্রীয় নিয়ন্ত্রণ ব্যবস্থা থাকে। হ্যাক করা হলে, হ্যাকাররা একাধিক ফটোভোলটাইক পাওয়ার প্ল্যান্ট দখল করতে পারে, ঘন ঘন ফটোভোলটাইক সরঞ্জাম বন্ধ করে দিতে পারে বা খুলতে পারে এবং ফটোভোলটাইক গ্রিডের কার্যক্রমের উপর গুরুতর প্রভাব ফেলতে পারে।
নিরাপত্তা বিশেষজ্ঞরা উল্লেখ করেছেন যে সৌর প্যানেল দিয়ে তৈরি ডিস্ট্রিবিউটেড এনার্জি রিসোর্সেস (DER) আরও গুরুতর সাইবার নিরাপত্তা ঝুঁকির সম্মুখীন হয় এবং এই ধরনের অবকাঠামোতে ফটোভোলটাইক ইনভার্টারগুলি গুরুত্বপূর্ণ ভূমিকা পালন করে। সৌর প্যানেল দ্বারা উৎপন্ন সরাসরি বিদ্যুৎ প্রবাহকে গ্রিড দ্বারা ব্যবহৃত বিকল্প বিদ্যুৎ প্রবাহে রূপান্তর করার জন্য পরবর্তীটি দায়ী এবং এটি গ্রিড নিয়ন্ত্রণ ব্যবস্থার ইন্টারফেস। সর্বশেষ ইনভার্টারগুলির যোগাযোগের কার্যকারিতা রয়েছে এবং এগুলি গ্রিড বা ক্লাউড পরিষেবার সাথে সংযুক্ত হতে পারে, যা এই ডিভাইসগুলিতে আক্রমণের ঝুঁকি বাড়ায়। একটি ক্ষতিগ্রস্ত ইনভার্টার কেবল শক্তি উৎপাদন ব্যাহত করবে না, বরং গুরুতর নিরাপত্তা ঝুঁকিও সৃষ্টি করবে এবং সমগ্র গ্রিডের অখণ্ডতাকে ক্ষতিগ্রস্ত করবে।
নর্থ আমেরিকান ইলেকট্রিক রিলায়েবিলিটি কর্পোরেশন (এনইআরসি) সতর্ক করে দিয়েছে যে ইনভার্টারগুলির ত্রুটিগুলি বাল্ক পাওয়ার সাপ্লাই (বিপিএস) এর নির্ভরযোগ্যতার জন্য "উল্লেখযোগ্য ঝুঁকি" তৈরি করে এবং "ব্যাপক ব্ল্যাকআউট" সৃষ্টি করতে পারে। মার্কিন জ্বালানি বিভাগ ২০২২ সালে সতর্ক করে দিয়েছিল যে ইনভার্টারগুলিতে সাইবার আক্রমণ পাওয়ার গ্রিডের নির্ভরযোগ্যতা এবং স্থিতিশীলতা হ্রাস করতে পারে।
এই সম্পর্কে আরও জানতে চাইলে, অনুগ্রহ করে আমাদের সাথে যোগাযোগ করতে দ্বিধা করবেন না।
টেলিফোন: +৮৬ ১৯১১৩২৪৫৩৮২ (হোয়াটসঅ্যাপ, উইচ্যাট)
Email: sale04@cngreenscience.com
পোস্টের সময়: জুন-০৮-২০২৪