দুহাজার চোদ্দ দুহাজার ষোলো সালের দুই বছরের দুটি hacking এর ঘটনা সারা বিশ্বকে নাড়িয়ে দিয়েছিল. এর একটি ছিল হলিউডের সনি পিকচারে এবং অন্যটি খোদ বাংলাদেশের কেন্দ্রীয় ব্যাংকে আপাত দৃষ্টিতে এই ঘটনা দুটিকে বিচ্ছিন্ন দুটি ঘটনা বলে মনে হলেও এই দুটি ঘটনায় কিন্তু একটা জায়গায় মিল ছিল । ঘটনা দুটোর পেছনের হোতা একই । লাজরাস নামের উত্তর কোরিয়ার একটি সাইবার ক্রাইম স্ল্যাশ হ্যাকিং গ্রুপ. আগে দেখে আসি চলুন বাংলাদেশ ব্যাংকে সেদিন কি ঘটেছিল.
দু হাজার ষোলো সালের পাঁচ ফেব্রুয়ারি, বাংলাদেশের মতো উন্নয়নশীল একটা দেশের কেন্দ্রীয় ব্যাঙ্ক লুট করতে কনকনে ঠান্ডা সেই শীতের সকালকেই বেছে নিয়েছিল সাইবার অপরাধের একটি চক্র. দিনটি ছিল সাপ্তাহিক ছুটির দিন. বাংলাদেশ কেন্দ্রীয় ব্যাঙ্কের রিজার্ভ থেকে গায়েব হয়ে যায় আট কোটি দশ লাখ ডলার. কি ভাবছেন? দা ডার্ক নাইট সিনেমার মতো টাকা চুরির জন্য বন্দুক নিয়ে ব্যাঙ্কে প্রবেশ করেছিল তারা? বা হিট সিনেমার মতো রবারডি নিরস সাঙ্গোপাঙ্গ নিয়ে ব্যাংকে ঢুকে যাওয়া ব্যাপারটা মোটেও একদম এরকম ছিল না।
সর্বকালের অন্যতম এই সাইবার চুরি কিভাবে হয়েছিল তা জানলে আপনার মাথা ঘুরে যাবে। এই ঘটনার মূল হোতা বলা যায় একটি ত্রুটিযুক্ত প্রিন্টার। প্রিন্টারটি বাংলাদেশ ব্যাঙ্কের প্রধান কার্যালয়ে অত্যন্ত সুরক্ষিত ঘরের অভ্যন্তরে বসানো ছিল খুব কম মানুষ এই অ্যাক্সেস ছিল এই ফিল্টারে ।
কারণ গুরুত্বপূর্ণ সকল কম্পিউটারের সাথে এটি সংযোগ ছিল. ঘটনার দিন সকাল আটটা পঁয়তাল্লিশ মিনিট থেকে প্রিন্টারটি স্বভাবশূল ভাবেই ঝামেলা করছিল. স্বভাব সুলভ বলছি এই কারণে প্রিন্টারটি মাঝে মাঝেই এমন ঝামেলা করতো. ডিউটি ম্যানেজার হুদা সাহেব সহ সকলে ব্যাপারটাকে তেমন একটা পাত্তাও দেননি. কিন্তু পাত্তা দিয়া দরকার ছিল. আস্তে আস্তে শুক্রবারের আজান হয় হুদা সাহেব ও তার অর্ধস্তন কর্মচারীরা প্রিন্টার নিয়ে আগামীকাল মাথা ঘামাবেন বলে চিন্তা করেন.
বাংলাদেশ ব্যাঙ্কের কর্তা ব্যক্তিদের আগ্রহ না থাকলেও হ্যাকাররা কিন্তু মোটেও বসে ছিল না. আসলে এই প্রিন্টারের মাধ্যমে হ্যাকাররা বাংলাদেশ ব্যাংকের কম্পিউটার নেটওয়ার্কিং ব্যবস্থায় ঢুকে পড়েছিল. যার ফলে সংঘটিত হয়েছিল এযাবৎকালের সবচেয়ে সাহসী সাইবার হামলা। যদিও লাজেরাস গ্রুপ তাদের টার্গেট অনুযায়ী টাকা সরাতে পারেনি তাদের লক্ষ্য ছিল অন্তত এক বিলিয়ন ডলার বা একশো কোটি ডলার চুরি করা অনেক আগে থেকেই এই রিজার্ভ চুরির প্লট তৈরি করেছিল উত্তর কুরিয়ার হ্যাকার গ্রুপ লাজারাস।
এই পরিকল্পনার অংশ হিসেবে বাংলাদেশ ব্যাঙ্কের নেটওয়ার্কে ঢুকতে দু হাজার পনেরো সালের দিকেই ভুয়া email পাঠিয়েছিল তারা. যুক্তরাষ্ট্রের গোয়েন্দা সংস্থা FBI এর তদন্তে বলা হয়েছে. বাংলাদেশ ব্যাংকের কয়েকজন কর্মকর্তার কাছে রাসেল আহলাম নামের একটি অ্যাকাউন্ট থেকে চাকরি চেয়ে মেইল আসে. তার বিনীত আহ্বানের সেই মেইলে সিবি এবং কভার লেটার ডাউনলোডের অনুরোধ জানানো হয়. ব্যাংকের কর্মকর্তাদের মধ্যে অন্তত একজন এই ফাঁদে পা দেন. অনুরোধে সাড়া দিয়ে ডাউনলোড করে ফেলেন.
ইমেইলের ভাইরাস ঢুকে পড়ে তার কম্পিউটারে. ব্যাংকের সিস্টেমে একবার ঢুকে লাজারাস গ্রুপ গোপনে একটি কম্পিউটার থেকে আরেকটি কম্পিউটারে ছড়িয়ে পড়ে. ডিজিটাল ফল্ট থেকে শুরু করে যাবতীয় রিজার্ভের তথ্য নিয়ে নির্বিঘ্নে কাজ শুরু করে তারা। আসলে রাসেল নামে কারো অস্তিত্বই ছিল না। লাজারাস গ্রুপের সদস্যরাই এই নামটি ব্যবহার করেছিল যাতে সহজেই ব্যাঙ্ক কর্মকর্তাদের বোকা বানানো যায়। শুধু বাংলাদেশ ব্যাংকেই যে তাঁরা বিপদে ফেলতে পেরেছিল তা কিন্তু নয়।
দু হাজার চোদ্দ সাল। থাঙ্কস গিভিং ডের আগের দিন ঘটে ঘটনাটি। সনি পিকচারের কর্মীরা তাদের কম্পিউটারে লগইন করার চেষ্টা করছিল। ঠিক এমন সময় তাদের কম্পিউটার স্ক্রিনে একটা লাল কঙ্কালের ছবি সহ ভেসে ওঠে একটি লেখা your computer has hacked by jiop. মানে লাজারাস গ্রুপ এখানে JOP বা guardian of peace নামে হামলা চালিয়ে ছিল. Hacker রা sony নেটওয়ার্ক থেকে এই সময় বিপুল পরিমান তথ্য চুরি করে তথ্যের মধ্যে ছিল sony পিকচারের এর কর্মচারী এবং তাদের পরিবারের ব্যক্তিগত তথ্য, কর্মচারীদের ইমেইল, কোম্পানির বেতন সংক্রান্ত তথ্য , অপ্রকাশিত সনি ফিল্মের কপি, সনি ফিল্মের ভবিষ্যৎ পরিকল্পনা, ফিল্মের স্ক্রিপ্ট সহ আরো অনেক কিছু. প্রশ্ন জাগতে পারে ব্যাংক থেকে হলিউডের সনি পিকচারে কেন সাইবার হামলা করতে গেল লাজারাস গ্রুপ ? এই প্রশ্নের গভীরে লুকিয়ে আছে লাজারাস গ্রুপের আসল রূপ.
উত্তর কোরিয়ার সর্বেসর্বা কিম জন উনকে নির্বোধ ভাবে চিত্রিত করা সিনেমা দ্যা ইন্টারভিউ বানানোর প্রতিশোধ হিসেবেই এই হামলা চালানো হয়েছিল. কত বড় দুঃসাহস, সনি পিকচারের. তারা কিম জন উনকে নিয়ে রসিকতা করে. লাজারাস গ্রুপ টি শুধুমাত্র একটি সাধারণ হ্যাকার গ্রূপই নয়. এর পেছনে আছে স্বয়ং উত্তর কোরিয়ার প্রচ্ছন্ন মদত. বাকি অংশে ব্যাপারটা আরো স্পষ্ট হবে.
সাইবার ওয়ার্ল্ডের নিরাপত্তা সাম্প্রতিক বছরগুলিতে সবচেয়ে বিতর্কিত ক্ষেত্রগুলোর মধ্যে একটি হয়ে উঠেছে. ক্রমবর্ধমান প্রযুক্তি ও নিত্যনতুন ডিভাইস সঙ্গী হয়ে উঠেছে মানুষের। সেগুলো নিরাপত্তা রক্ষা করার জন্য কোম্পানিগুলো উঠে পড়ে লেগেছে । কিন্তু পারছে কই শতভাগ নিরাপত্তার গ্যারান্টি এখনো কেউ দিতে পারেনি । না গুগল না অ্যাপেল মাইক্রোসফ্ট বা অন্য টেক কোম্পানি গুলো।ফলে সাইবার অ্যাটাক আরো বেশি ঘনঘন এবং আরো শক্তিশালী হয়ে উঠছে. আর এই ফিল্ডে তুফানের মতো এগিয়ে যাচ্ছে উত্তর কোরিয়া.
দুর্ভিক্ষ নিষেধাজ্ঞা এবং ব্যর্থ অর্থনৈতিক নীতির কারণে গত কয়েক দশক ধরে উত্তর কোরিয়ার মুদ্রার মান ধারাবাহিক ভাবে কমেছে। বলা হয় এখন উত্তর কোরিয়ার অর্থনীতি বেঁচেই আছে এই লাজারাস গ্রুপের জন্য । সাম্প্রতিক বছরগুলোতে হওয়া সবচেয়ে সফল এবং ধ্বংসাত্মক কম্পিউটার আক্রমণগুলির মূল হোতা রহস্যময় লাজারাস গ্রুপ কখনো ডার্ক সিওল , গার্ডেন্স অফ পিস এবং হিডেন কোবরা নামেও পরিচিত। বাইবেলে লাজারাস নামে এক ব্যক্তির নাম উল্লেখ আছে যিনি মৃত ব্যক্তিদের মধ্য থেকে ফিরে এসেছিলেন. নিজেদের জন্য এমনই একটা নাম বেছে নিয়েছে হ্যাকাররা. নামে কি এসে যায়. কাজের ঝাঁঝই বুঝিয়েছে লাজারাস গ্রুপ আসল কি জিনিস.
যুক্তরাজ্যের ন্যাশনাল সাইবার সিকিউরিটি সেন্টার, এনএসএ এবং এফবিআই এই গ্রুপটিকে তাদের জাতীয় নিরাপত্তার জন্য বিপদজনক তালিকায় শীর্ষে রেখেছে. বুঝতে পারছেন লাজারাসের ধার ঠিক কতটা. লাজারাস গ্রুপ যে সরাসরি উত্তর কোরিয়ার আর্থিক সহায়তা এবং অনুরোধে কাজ করে ব্যাপারটি এখনো মোটা দাগে প্রমাণিত হয়নি কিন্তু বিশেষজ্ঞরা এ ব্যাপারে খুব আত্মবিশ্বাসী যে গ্রুপটি উত্তর কোরিয়া সরকারের সমর্থনে এসব কাজ করছে। মার্কিন সরকার বরাবরই বলে আসছে যে তাদের কাছে শক্তিশালী প্রমাণ রয়েছে যে লাজারাস গ্রুপের পেছনে উত্তর কোরিয়ার ভূমিকা সুস্পষ্ট. তবে এফবিআই এখনো পর্যন্ত লাজারাস সম্পর্কে যে প্রমাণ প্রকাশ করেছে তা খুব দুর্বল. এতটাই দুর্বল যে সেসবের সমালোচনা করেছেন স্বয়ং আমেরিকার নিরাপত্তা বিশেষজ্ঞরা ।
এর জবাবে মার্কিন ন্যাশনাল সিকিউরিটি এজেন্সি জানিয়েছে যে লাজারাস গ্রুপ সম্পর্কে যথেষ্ট প্রমান থাকা সত্ত্বেও তার নিরাপত্তার কারণেই প্রকাশ করা যায়নি। কারণ লাজেস গ্রুপের আক্রমণ কেবল আমেরিকার চলচিত্র শিল্পের ক্ষেত্রে সীমাবদ্ধ নয় বরং আমেরিকার পররাষ্ট্র নীতি যুদ্ধ এমনকি ভবিষ্যতের জন্য সুদূর প্রসারী পরিণতি বয়ে আনতে পারে । কথাগুলো শুনে চোখের সর্ষে ফুল ভাসছে হয়তো কিভাবে সম্ভব সমগ্র বিশ্ব থেকে একপ্রকার বিচ্ছিন্ন একটা দেশ। যেখানে ব্যক্তিগত কম্পিউটার ব্যবহার করাও একপ্রকার নিষিদ্ধ এবং ইন্টারনেটও আনুষ্ঠানিকভাবে বিদ্যমান নেই । এমন একটা দেশকে হ্যাকিং এ এত ভালো হতে পারে ? উত্তর হলো হ্যাঁ উত্তর কোরিয়া সত্যিই হ্যাকিং এ ভয়াবহ রকমের এক্সপার্ট ।
কখনো কখনো বলা হয় এই বিষয়ে তারা রাশিয়া থেকেও এগিয়ে. বিশ্বের বাকি অংশ থেকে বিচ্ছিন্ন রাজনৈতিকভাবে সংকীর্ণ এবং নানামুখী নিষেধাজ্ঞার সম্মুখীন উত্তর কোরিয়ার অর্থনীতি দীর্ঘদিন ধরেই মারাত্মক স্পেসে রয়েছে.
এমন অবস্থায় সাইবার ক্রাইমকেই তাঁরা তাদের অর্থনীতিকে চাঙ্গা করার অন্যতম উপায় হিসেবে ব্যবহার করছে. এছাড়াও উত্তর কোরিয়া সরকারের জাতীয় উচ্চাকাঙ্ক্ষা যেমন ক্ষেপণাস্ত্র এবং পারমাণবিক অস্ত্রের বিকাশের জন্য প্রয়োজন প্রচুর অর্থে. সেই বিপুল অর্থের জোগানো আসছে কিন্তু এই খাত থেকে.
বিশ্ব যতই ইন্টারনেটের জালে আবদ্ধ হচ্ছে তাদের জন্য সাইবার ক্রাইমের দরজা প্রতিদিন ততই উন্মুক্ত হচ্ছে ।
যুক্তরাষ্ট্রের গোয়েন্দা সংস্থা এফবিআই জানিয়েছে বহু বছর ধরে পরিকল্পিতভাবে এগিয়েছে উত্তর কোলিয়ার হ্যাকাররা। দলবদ্ধভাবে প্রস্তুতি নিয়ে সারা বিশ্বে নেটওয়ার্ক সিস্টেম ভেঙে অর্থ আত্মসাতের পরিকল্পনা আছে তাদের. লাজারাস গ্রুপের প্রথম আক্রমণ অপারেশন ফ্লিম নামে পরিচিত ছিল. এটি দু হাজার সাত সালে পরিচালিত হয়. এই হামলায় দক্ষিণ কোরিয়া সরকারের বিরুদ্ধে প্রথম প্রজন্মের ম্যালওয়্যার ব্যবহার করা হয়েছিল. এরপরে অপারেশন ক্রয় নামে একটি হামলা পরিচালিত হয় যা দু হাজার নয় এবং দু হাজার বারো সালের মধ্যেই হয়েছিল. তবে দু হাজার চোদ্দ সালে সনি পিকচারসের ওপর আক্রমণটি এই গ্রুপটিকে আন্তর্জাতিক আলোচনার কেন্দ্র বিন্দুতে নিয়ে আসে.
এরপর থেকে লাজারাস গ্রুপের কাজের পরিষেবা আরো বাড়তে থাকে. দু হাজার পনেরো সালে লাজহারের স্ক্রুপ ইকুয়েডর এবং ভিয়েতনাম সহ বিশ্বব্যাপী ব্যাংকগুলোতে আক্রমণ করতে শুরু করে. এছাড়াও গ্রুপটি পোল্যান্ড, চিলি এবং মেক্সিকোর ব্যাংকগুলোতেও আক্রমণ করার চেষ্টা করে. দুহাজার-ষোলো সালে লাজারাস গ্রুপের ব্যাংক কেন্দ্রিক আক্রমণ আরো দক্ষ হয়ে ওঠে যার ফলাফল বাংলাদেশের কেন্দ্রীয় ব্যাঙ্কের রিজার্ভ চুরিতে সফলতা । এখন লাজরাস গ্রুপের একটাই লক্ষ্য ক্ষিপ্ত কারেন্সি আক্রমণ ।
দু হাজার সতেরো সালের মে মাসে ওয়ান এ ক্রাই নামের একটি ভাইরাসের মাধ্যমে কয়েক লক্ষ কম্পিউটার রীতিমতো হাইজ্যাক করেছিল গ্রুপটি. ওয়ান এ ক্রাই হলো ক্রিপ্টন ওয়ারের একটা দারুণ উদাহরণ ওয়ান ক্রাই ভাইরাসটি কম্পিউটারে ঢুকে কম্পিউটারের গুরুত্বপূর্ণ ফাইল গুলিকে ইনক্রিপ করে দেয় যার ফলে সেই ফাইলগুলো আর ব্যবহার করা যায় না. ওয়ান এ ক্রাই ডেটা জিম্মি করে রাখে. যদি আপনি তাদেরকে মুক্তিপণ প্রদান করেন তবেই তাঁরা ফাইলগুলো ফেরত দেবে. বিটকয়েন বা ডিজিটাল মুদ্রা দিয়ে অর্থ প্রদান করতে হয় নতুবা ফাইলগুলো চিরতরে হারিয়ে যাবে আক্রমণের কয়েক মাসের মধ্যেই । আনুমানিক দেড়শোটি দেশের দুই লক্ষেরও বেশি কম্পিউটার ক্ষতিগ্রস্ত হয়েছিল। যার আনুমানিক ক্ষতির পরিমান ছিল চার বিলিয়ন ডলারেরও বেশি. যদিও রহস্যময় লাজারাস গ্রুপটির আভ্যন্তরীণ তথ্য খুব বেশি জানা যায়নি. তবে এফবিআই এক সন্দেহভাজন ব্যক্তিকে খুঁজে বের করেছিল যার নাম ছিল পার্জিন ইয়ক. পার্জিন ইয়ক নিজেকে একজন কম্পিউটার প্রোগ্রামার হিসেবে পরিচয় দেন. চীনা বন্দর শহর দালিয়ানে উত্তর ফুলিয়ার একটি সংস্থা শোষণ এক্সপোতে কাজ করতেন তিনি. এই সংস্থাটি সারা বিশ্বে তাদের ক্লাইন্টের জন্য অনলাইন গেমিং ও জুয়ার প্রোগ্রাম তৈরি করে. ডালিয়ানে থাকার সময় একটি ইমেইল এড্রেস তৈরি করে জীবন বৃত্তান্ত তৈরি করেছিলেন তিনি. তবে পার্ক কিন্তু রাতারাতি একজন হ্যাকার হয়ে ওঠেননি. তিনি উত্তর কোরিয়ায় হাজার হাজার তরুণদের মধ্যে একজন. যাকে শৈশব থেকেই সাইবার যোদ্ধা বানানোর প্রস্তুতি নেওয়া হয়েছিল. প্রতিভা ধর গণিত বিদরা বারো বছর বয়সে স্কুল থেকে তাকে নিয়ে আসেন শিওলে সেখানে তাকে সকাল থেকে রাত অব্দি নিবিড় প্রশিক্ষণ দেওয়া হয় যেভাবে এখনো প্রশিক্ষণ দেওয়া হয় উত্তর কোরিয়ার ভবিষ্যৎ সাইবার যোদ্ধাদের ।
মন্তব্যসমূহ
একটি মন্তব্য পোস্ট করুন