একটি কুখ্যাত সাইবার অপরাধী গোষ্ঠী দাবি করছে তারা ২ টেরাবাইটেরও বেশি ডেটা চুরি করেছে; এর মধ্যে হাজার হাজার এফবিআই (FBI) কর্মী এবং চাকরির জন্য আবেদনকারীদের বিস্তারিত ব্যক্তিগত তথ্য রয়েছে।
বিষয়টি কেন গুরুত্বপূর্ণ: সাইবার বিশেষজ্ঞেরা ‘অ্যাক্সিওস’ (Axios)-কে জানিয়েছেন, সাইবার অপরাধী এবং রাষ্ট্র-সমর্থিত হ্যাকাররা বছরের পর বছর ধরে যুক্তরাষ্ট্রের আইটি সিস্টেমে অনুপ্রবেশ করে আসছে, তবে এফবিআই কর্মীদের বিস্তারিত ও সংবেদনশীল তথ্য চুরি করার ঘটনাটি অত্যন্ত দুঃসাহসিক।
সাইবার অপরাধীরা সাধারণত ডার্ক ওয়েবে ফাঁস হওয়া তথ্য কেনাবেচা করে থাকে; ফলে সর্বোচ্চ দরদাতার কাছে এই তথ্য চলে যাওয়ার আশঙ্কা তৈরি হয়েছে।
খবরের প্রেক্ষাপট: ‘শাইনিহান্টার্স’ (ShinyHunters) নামের একটি গোষ্ঠী—যারা অতীতে বহু প্রতিষ্ঠানে হানা দিয়েছে—মঙ্গলবার তাদের ডার্ক-ওয়েব সাইটে এক পোস্টে জানিয়েছে, তারা “প্রায় সকল এফবিআই এজেন্ট এবং এফবিআই-তে চাকরির জন্য আবেদনকারী ব্যক্তিদের অত্যন্ত সংবেদনশীল ডেটা” চুরি করেছে।
এফবিআই-এর একজন মুখপাত্র এক বিবৃতিতে বলেছেন, সংস্থাটি “FBIjobs.gov-কে প্রভাবিত করা অননুমোদিত কার্যকলাপ সংক্রান্ত দাবির বিষয়ে অবগত এবং বর্তমানে তা তদন্ত করছে।”
লক্ষ্যণীয় বিষয়: এফবিআই-এর সাইবার বিভাগের প্রাক্তন শীর্ষ কর্মকর্তা সিনথিয়া কাইজার ‘অ্যাক্সিওস’-কে বলেছেন, কোনো হ্যাকার যখন এফবিআই-কে লক্ষ্যবস্তু করে, তখন আশা করা যায় যে সংস্থাটি “তাদের দ্রুত বিচারের আওতায় আনার জন্য অতিরিক্ত সম্পদ ও শক্তি নিয়োগ করবে।”
সামগ্রিক চিত্র: ‘রেকর্ডেড ফিউচার’ (Recorded Future)-এর থ্রেট ইন্টেলিজেন্স বিশ্লেষক অ্যালান লিস্কা ‘অ্যাক্সিওস’-কে বলেছেন, যদিও এই অনুপ্রবেশের ঘটনাটি স্বল্পমেয়াদে শাইনিহান্টার্সের প্রতি আইন-শৃঙ্খলা রক্ষাকারী বাহিনীর মনোযোগ বাড়াবে, তবে এর দীর্ঘমেয়াদী প্রভাব পড়বে সেইসব এফবিআই কর্মী ও তাঁদের পরিবারের ওপর যাদের তথ্য চুরি হয়েছে।
লিস্কা বলেন, “ডেটা এখন বাইরে ছড়িয়ে পড়েছে এবং সম্ভবত বারবার ডাউনলোড হয়ে অন্যান্য হুমকি সৃষ্টিকারী পক্ষের (threat actors) কাছে হস্তান্তরিত হয়েছে।”
চুরি হওয়া ডেটাটি আসল বা সাম্প্রতিক কি না, তা ‘অ্যাক্সিওস’ নিশ্চিত করতে পারেনি; তবে সাইবার নিরাপত্তা গবেষকরা নিশ্চিত করেছেন আক্রমণটি প্রকৃত বলেই মনে হচ্ছে। ‘৪০৪ মিডিয়া’ (404 Media) চুরি হওয়া ডেটার একটি নমুনা সংগ্রহ করেছে, যাতে প্রায় ৫,০০০ কথিত এজেন্টের তথ্য রয়েছে বলে মনে হচ্ছে।
বিস্তারিত তথ্য: শাইনিহান্টার্স এক ইমেইলে ‘অ্যাক্সিওস’-কে জানিয়েছে, চুরি হওয়া ডেটার মধ্যে রয়েছে নাম, এফবিআই এজেন্ট হিসেবে কাজের অবস্থা (স্ট্যাটাস), ইমেইল, ফোন নম্বর, বাড়ির ঠিকানা এবং “কখনও কখনও জীবনসঙ্গীর তথ্য”—যার মধ্যে তাঁদের সোশ্যাল সিকিউরিটি নম্বরও অন্তর্ভুক্ত।
গোষ্ঠীটি আরও দাবি করেছে তারা এফবিআই-এর ফৌজদারি বিচার ব্যবস্থা, মানবসম্পদ (HR) বিভাগ এবং অন্যান্য পরিষেবার সিস্টেমেও অনুপ্রবেশ করেছে।
শাইনিহান্টার্স আরও জানিয়েছে, ওরাকলের ‘পিপলসফট’ (PeopleSoft) প্ল্যাটফর্মে থাকা একটি ‘জিরো-ডে’ (zero-day) ত্রুটির সুযোগ নিয়ে তারা এফবিআই-এর চাকরির ওয়েবপেজটি দখল ও বিকৃত (defaced) করেছে। মঙ্গলবার বিকেল পর্যন্ত সাইটটি অফলাইন ছিল। সংক্ষেপে জেনে নিন: শাইনিহান্টার্স (ShinyHunters) দাবি করেছে তাদের এই হ্যাকিংয়ের পেছনে কোনো আর্থিক উদ্দেশ্য নেই। বরং, তারা এফবিআই-এর কাছে দাবি জানাচ্ছে যেন সংস্থাটি তাদের কার্যক্রমের ধরন সম্পর্কে দেওয়া আগের বক্তব্য প্রত্যাহার করে নেয়।
গত মে মাসে এক সতর্কবার্তায় এফবিআই জানিয়েছিল, হ্যাকাররা সাধারণত হয়রানিমূলক কৌশল ব্যবহার করে—যেমন ভুক্তভোগী ও তাঁদের পরিবারের সদস্যদের হুমকি দিয়ে টেক্সট মেসেজ বা ফোন কল করা এবং কোনো কোনো ক্ষেত্রে ‘সোয়াটিং’ (swatting)-এর মতো ঘটনা ঘটানো।
শাইনিহান্টার্স এই দাবি অস্বীকার করেছে। তারা ‘অ্যাক্সিওস’ (Axios)-কে জানিয়েছে, তাদের ধারণা—অন্যান্য ‘কম দক্ষ হ্যাকাররা’ নিজেদের আক্রমণে শাইনিহান্টার্সের নাম ব্যবহার করছে বলেই তাদের দলের সাথে এই অভিযোগগুলো জড়িয়ে ফেলা হয়েছে।
ঝুঁকির মাত্রা: ‘হান্ট্রেস’ (Huntress)-এর প্রধান থ্রেট ইন্টেলিজেন্স ইনসিডেন্ট কমান্ডার অ্যান্ড্রু ব্র্যান্ডট ‘অ্যাক্সিওস’-কে বলেছেন, বড় উদ্বেগের বিষয় হলো শাইনিহান্টার্স শেষ পর্যন্ত এই তথ্য অন্য কোনো অপরাধী চক্র বা কোনো রাষ্ট্রের মদতপুষ্ট হ্যাকারদের কাছে বিক্রি করার সিদ্ধান্ত নেয় কি না।
ব্র্যান্ডট বলেন, “এমন পরিস্থিতির কথা কল্পনা করতে খুব বেশি কল্পনাশক্তির প্রয়োজন হয় না, যেখানে এই ধরনের তথ্য ফাঁস হওয়ার ফলে কোনো কর্মী বা তাঁদের পরিবার হুমকির মুখে পড়তে পারেন কিংবা ক্ষতির শিকার হতে পারেন।”



































































