যুক্তরাষ্ট্রের কেন্দ্রীয় তদন্ত সংস্থা ফেডারেল ব্যুরো অব ইনভেস্টিগেশন বা এফবিআইয়ের ওপর বড় ধরনের সাইবার হামলায় সংস্থাটির বিপুলসংখ্যক বর্তমান ও সাবেক কর্মীর ব্যক্তিগত ও স্পর্শকাতর তথ্য হাতিয়ে নেওয়ার অভিযোগ উঠেছে। এ ঘটনায় এফবিআইয়ের বর্তমান ও সাবেক কর্মকর্তাদের মধ্যে ছড়িয়ে পড়েছে আতঙ্ক, ক্ষোভ ও উদ্বেগ। বিশেষ করে গোপন পরিচয়ে কাজ করা এজেন্টদের নিরাপত্তা নিয়ে তৈরি হয়েছে বড় শঙ্কা।
সাইবার অপরাধী গোষ্ঠী ‘শাইনি হান্টার্স’ (ShinyHunters) দাবি করেছে, তারা সোমবার এফবিআইয়ের সিস্টেমে ঢুকে বিপুল পরিমাণ তথ্য চুরি করেছে। সংগঠনটি হুমকি দিয়েছে, তাদের দাবি পূরণ না হলে চার দিনের মধ্যে চুরি করা ডেটাবেস ও নথি প্রকাশ করা হবে।
এক সাবেক এফবিআই সাইবার তদন্তকারী বিবিসি নিউজকে জানিয়েছেন, বর্তমান কর্মকর্তাদের একটি গ্রুপ চ্যাটে এ নিয়ে ব্যাপক উদ্বেগ তৈরি হয়েছে। তাদের আশঙ্কা, ব্যক্তিগত তথ্য অনলাইনে ছড়িয়ে পড়লে অপরাধী ও শত্রুভাবাপন্ন রাষ্ট্রের হ্যাকাররা তা ব্যবহার করে এজেন্টদের লক্ষ্যবস্তুতে পরিণত করতে পারে।
চুরি হওয়া তথ্য ব্যবহার করে অত্যন্ত বিশ্বাসযোগ্য ফিশিং বার্তা, প্রতারণা কিংবা ঘুষের দাবি তৈরির আশঙ্কাও করছেন কর্মকর্তারা। বিশেষ করে যেসব এজেন্ট অতীতে সাইবার অপরাধীদের বিরুদ্ধে তদন্ত করেছেন, তাদের বিরুদ্ধে সরাসরি হয়রানি বা হামলার ঝুঁকি তৈরি হতে পারে।
সাবেক ওই কর্মকর্তা বলেন, বর্তমান কর্মীদের আলোচনায় ‘ভায়োলেন্স-অ্যাস-এ-সার্ভিস’ ধরনের হামলার আশঙ্কাও উঠে এসেছে। অনলাইনে সক্রিয় তরুণ অপরাধী চক্রগুলো চুরি হওয়া তথ্য ব্যবহার করে কোনো এজেন্টকে হয়রানি কিংবা তার পরিবারের সদস্যদেরও টার্গেট করতে পারে।
এ ধরনের গোষ্ঠীর সঙ্গে অতীতে ‘সোয়াটিং’সহ বিভিন্ন সহিংস ঘটনার যোগসূত্র পাওয়া গেছে। সোয়াটিং হলো এমন এক ধরনের হয়রানি, যেখানে ভুয়া তথ্য দিয়ে পুলিশকে কোনো নির্দিষ্ট ব্যক্তির বাড়িতে পাঠানো হয়, যাতে সশস্ত্র বিশেষ বাহিনী সেখানে অভিযান চালায়।
এফবিআই বুধবার স্বীকার করেছে যে তাদের সিস্টেমে নিরাপত্তা লঙ্ঘনের ঘটনা ঘটেছে। সংস্থাটি জানিয়েছে, কীভাবে এই ঘটনা ঘটেছে তা খুঁজে বের করতে তারা ‘আগ্রাসীভাবে তদন্ত’ করছে। তবে এফবিআই এ বিষয়ে বিবিসির বিস্তারিত প্রশ্নের জবাব দেয়নি।
এদিকে শাইনি হান্টার্স সাংবাদিকদের কাছে চুরি করা তথ্যের কিছু নমুনা ও একটি চাঁদাবাজির দাবি পাঠিয়েছে। বিবিসি যে নমুনাগুলো দেখেছে, সেগুলো সত্যিকারের তথ্য বলেই মনে হয়েছে। এতে কর্মকর্তাদের নাম, ঠিকানা, ফোন নম্বর, ব্যাজ নম্বর, পদবি এবং স্বামী বা স্ত্রীর তথ্য রয়েছে।
চুরি হওয়া তথ্যের মধ্যে হাজার হাজার এজেন্টের রেকর্ড রয়েছে বলে ধারণা করা হচ্ছে। তালিকায় সংস্থার জ্যেষ্ঠ কর্মকর্তাদেরও তথ্য রয়েছে। এমনকি হাজার হাজার বিশেষ এজেন্টের অত্যন্ত সংবেদনশীল চিকিৎসা-সংক্রান্ত তথ্যও হ্যাকারদের হাতে যাওয়ার দাবি করা হয়েছে।
বিবিসি চুরি হওয়া ‘ফিটনেস-ফর-ওয়ার্ক’ চিকিৎসা পরীক্ষার কিছু নথিও দেখেছে। এসব নথিতে রক্ত ও প্রস্রাব পরীক্ষার ফলাফল, চিকিৎসকের মন্তব্য এবং বিভিন্ন শারীরিক সমস্যার তথ্য রয়েছে। কারো কারো অ্যালার্জি, প্রস্রাবে রক্ত এবং উচ্চ কোলেস্টেরলের মতো ব্যক্তিগত স্বাস্থ্যতথ্যও এতে উল্লেখ রয়েছে।
এফবিআইয়ের সাবেক সাইবার বিভাগের উপপরিচালক সিনথিয়া কাইজার বলেন, হ্যাকারদের হাতে থাকা তথ্যের কিছু অংশ ইতোমধ্যে বিভিন্ন অনলাইন সাইবার গবেষক গ্রুপে ছড়িয়ে পড়েছে বলে মনে হচ্ছে। ফলে পুরো তথ্য প্রকাশের আগেই ক্ষয়ক্ষতি শুরু হয়ে থাকতে পারে।
তার মতে, এ ধরনের তথ্য একবার ডার্ক ওয়েবে ছড়িয়ে পড়লে তা বছরের পর বছর সেখানে ঘুরতে থাকে। ফলে তথ্যের অপব্যবহারের ঝুঁকি দীর্ঘস্থায়ী হতে পারে।
এই ঘটনার জাতীয় নিরাপত্তাগত প্রভাব নিয়েও উদ্বেগ তৈরি হয়েছে। বিশেষ করে বিদেশি গোয়েন্দা সংস্থাগুলো এসব তথ্য ব্যবহার করে এফবিআই কর্মকর্তাদের নিয়োগ বা প্রভাবিত করার চেষ্টা করতে পারে বলে আশঙ্কা করা হচ্ছে।
তবে আতঙ্কের পাশাপাশি এফবিআইয়ের ভেতরে ব্যাপক ক্ষোভও তৈরি হয়েছে। প্রযুক্তিগত দিক থেকে ঘটনাটি সংস্থাটির জন্য বিব্রতকর হয়ে উঠেছে। কারণ শাইনি হান্টার্সকে সাধারণত অত্যন্ত উচ্চপর্যায়ের বা অত্যাধুনিক হ্যাকিং গোষ্ঠী হিসেবে বিবেচনা করা হয় না।
এক সাবেক সাইবার এজেন্ট অভিযোগ করেছেন, ‘অগোছালো ও অবহেলাজনিত নিরাপত্তা ব্যর্থতার’ কারণে এই তথ্য চুরির সুযোগ তৈরি হয়েছে। আরেক সাবেক কর্মকর্তা বলেন, বিশ্বের অন্যতম সম্পদশালী আইন প্রয়োগকারী সংস্থায় এমন ঘটনা ঘটতে পারে—এটি অত্যন্ত উদ্বেগজনক।
হ্যাকারদের দাবি পূরণ করবে কি না, তা নিয়েও অনিশ্চয়তা রয়েছে। এবার অর্থ দাবি করেনি শাইনি হান্টার্স। বরং মে মাসে এফবিআই প্রকাশিত একটি পরামর্শমূলক নোট প্রত্যাহারের দাবি জানিয়েছে তারা। হ্যাকারদের দাবি, ওই নোট তাদের ‘অপমান’ করেছে।
হুমকি অনুযায়ী তথ্য প্রকাশ করা হলে পরিস্থিতি কীভাবে সামাল দেওয়া হবে, তা নিয়েও কর্মকর্তাদের মধ্যে বিভ্রান্তি রয়েছে। কর্মীদের ব্যক্তিগত তথ্য ডেটা-ব্রোকার ওয়েবসাইট থেকে সরাতে ‘ডিলিটমি’ নামের একটি সেবা ব্যবহারের পরামর্শ দেওয়া হয়েছে। তবে সাবেক এক সাইবার তদন্তকারী মনে করেন, এত বড় ঝুঁকির তুলনায় এ ধরনের পদক্ষেপ যথেষ্ট নয়।
শাইনি হান্টার্স অতীতে রকস্টার গেমস ও শিক্ষাবিষয়ক প্ল্যাটফর্ম ক্যানভাসসহ একাধিক প্রতিষ্ঠানের বিরুদ্ধে চাঁদাবাজিমূলক সাইবার হামলার সঙ্গে যুক্ত ছিল। গোষ্ঠীটির সদস্যরা নিয়মিত টেলিগ্রামে সাংবাদিকদের সঙ্গে যোগাযোগ করে এবং নিজেদের হামলার বিষয়ে প্রকাশ্যে গর্ব করে।
এক সাবেক এফবিআই কর্মকর্তা বলেন, সংস্থাটি কিশোর বয়সী সাইবার অপরাধীদের মোকাবিলায় কী করবে, তা নিয়েই যেন সমস্যায় পড়েছে।
তবে সাবেক এফবিআই কর্মকর্তা মাইকেল ম্যাকফারসনের মতে, সংস্থাটি ঘটনাটিকে অত্যন্ত গুরুত্বের সঙ্গে দেখছে। তিনি মনে করেন, এফবিআই তার বিস্তৃত অংশীদার নেটওয়ার্ক ও বিপুল সম্পদ কাজে লাগিয়ে এই হামলার জন্য দায়ীদের বিরুদ্ধে কঠোর ব্যবস্থা নেওয়ার চেষ্টা করবে।
সিনথিয়া কাইজারও সতর্ক করে বলেছেন, হ্যাকাররা অত্যন্ত বেপরোয়া আচরণ করেছে এবং তাদের বিরুদ্ধে এফবিআই দ্রুত ও ব্যাপক অভিযান চালাতে পারে।
সূত্র: বিবিসি
এআরবি