ফিরে দেখা ২০১২

সাইবার আক্রমণে নাকাল প্রযুক্তি বিশ্ব

আপডেট : ১৮ ডিসেম্বর ২০১২, ২১:২২
সময়ের সাথে সাথে ইন্টারনেটের ব্যবহার যেমন বাড়ছে, তেমনি সাইবার আক্রমণের সংখ্যাও আনুপাতিক হারে বেড়েই চলেছে। বিশেষ করে গত চার-পাঁচ বছরে সাইবার আক্রমণ পরিণত হয়েছে একেবারেই নিয়মিত একটি ঘটনায়। ব্যাংক, বীমা, সরকারি সংস্থা, বেসরকারি কোম্পানি এবং এমনকি সাইবার নিরাপত্তায় সংশ্লিষ্ট প্রতিষ্ঠান—কোনো ধরনের প্রতিষ্ঠানই বাদ পড়ছে না সাইবার আক্রমণ থেকে। শেষ হতে যাওয়া ২০১২ সালও এর ব্যতিক্রম নয়। প্রায় সব ধরনের প্রতিষ্ঠানের উপরেই সাইবার আক্রমণ চলেছে এবং গোটা বিশ্বের বিভিন্ন সাইবার গ্রুপ জড়িত ছিল এসব আক্রমণে। সারা বছরের আলোচিত কিছু সাইবার আক্রমণের কথা তুলে ধরা হলো এই লেখায়। সিম্যানটেক নরটনের সোর্স কোড ফাঁস চলতি বছরের শুরুতেই প্রযুক্তি বিশ্বজুড়ে সাড়া ফেলে দেয় সিম্যানটেক নরটনের সোর্স কোড ফাঁসের ঘটনা। সারা বিশ্বেই কম্পিউটার ভাইরাসসহ অন্যান্য ক্ষতিকর উপাদান থেকে সুরক্ষায় নরটন কার্যকরী বলে স্বীকৃত হলেও সেই নরটন অ্যান্টিভাইরাসের সোর্স কোডই ফাঁস করে দেয় একদল হ্যাকার। দায়িত্ব স্বীকার না করা এই হ্যাকারদল বিভিন্ন ফাঁস করা তথ্য প্রকাশের স্বীকৃত ওয়েবসাইট প্যাস্টেবিনে প্রকাশ করে দেয়। সিম্যানটেক অবশ্য জানিয়ে দেয়, এই সোর্স কোডগুলো তাদের চলতি কাজের সাথেসঙ্গতিপূর্ণ নয়। তবে নরটনের এসব সোর্স কোড অ্যান্টিভাইরাসের কার্যকারিতাকে দুর্বল করার কাজে ব্যবহূত হতে পারে বলে জানায় নিরাপত্তা বিশ্লেষকরা। অনলাইন রিটেইল স্টোর জ্যাপোস হ্যাক বছরের শুরুর দিকেই আরেকটি বড় সাইবার আক্রমণ ছিল অনলাইন রিটেইল স্টোর জ্যাপোসের হ্যাক হওয়া। এই হ্যাকিংয়ে প্রায় ২৪ মিলিয়ন গ্রাহকের তথ্য হ্যাক হয়ে যায়। অ্যামাজনের মালিকানাধীন এই সাইটটি জানায়, একটি ইন্টারনাল করপোরেট নেটওয়ার্ক থেকে এতে আক্রমণ করা হয়। এই হ্যাকিংয়ে হ্যাক হওয়া তথ্যের মধ্যে ছিল গ্রাহকদের ইমেইল ঠিকানা, ক্রেডিট কার্ডের বিভিন্ন তথ্য এবং পাসওয়ার্ড। স্ট্যাটফর হ্যাক করল অ্যানোনিমাস বিশ্বব্যাপী অন্যতম বৃহত্ স্বীকৃত হ্যাকার দল অ্যানোনিমাস ফেব্রুয়ারিতে হানা দেয় যুক্তরাষ্ট্রের বেসরকারি গোয়েন্দা সংস্থা স্ট্যাটফরে। আর এতে করে তারা প্রায় মিলিয়ন ই-মেইল হ্যাক করে। এই তথ্যগুলো প্রকাশ করার জন্য উইকিলিকসেও দেওয়া হয়। উইকিলিকসে প্রকাশ হওয়া তথ্যগুলোতে ছিল বিশ্বব্যাপী যুক্তরাষ্ট্র, সরকারের বিভিন্ন স্থানে নিয়োজিত কর্মীদের তালিকা এবং মিডিয়ার তথ্য। ভিসা, মাস্টার কার্ডের তথ্য চুরি মার্চ মাসেই বিশ্বব্যাপী ছড়িয়ে থাকা ক্রেডিট কার্ড নেটওয়ার্ক ভিসা এবং মাস্টারকার্ডের তথ্য হ্যাকের ঘটনাও আলোড়ন তুলে। এতে প্রায় দেড় মিলিয়ন ভিসা ও মাস্টার কার্ডের গ্রাহকের তথ্য চুরি হয়। গ্লোবাল পেমেন্টে এই হামলার পর তারা জানায়, এই হ্যাকিংয়ে কেবল ক্রেডিট কার্ডের নম্বরই জানতে পেরেছে হ্যাকাররা, গ্রাহকদের নাম, ঠিকানা, সামাজিক নিরাপত্তা কোড বা অন্য কোনো তথ্যই জানতে পারেনি। তবে এই হ্যাকিংয়ের ঝক্কি মেটাতে শেষ পর্যন্ত তাদের প্রায় ৮৪ মিলিয়ন মার্কিন ডলার খরচ করতে হয়। চীনের প্রতিরক্ষা বিষয়ক তথ্য চুরি অ্যানোনিমাসের সাথেই সংশ্লিষ্ট একটি হ্যাকারদল এপ্রিলে হামলা চালায় চীনের একটি ওয়েবসাইটে, যার মাধ্যমে তারা সহস্রাধিক গোপন ডকুমেন্ট প্রকাশ করে দেয়। চীনের প্রতিরক্ষা দপ্তার থেকে যেসব চুক্তি করা হয়, তার বড় একটি অংশ ছিল এর মধ্যে। বেইজিংনির্ভর চায়না ন্যাশনাল ইমপোর্ট অ্যান্ড এক্সপোর্ট করপোরেশনের সাইট হ্যাাক করে এসব তথ্য হাতিয়ে নেয় হ্যাকাররা। ওয়েবসাইটটির পক্ষ থেকে অবশ্য হ্যাকিংয়ের ঘটনাকে ভিত্তিহীন বলে দাবী করা হয়। লিংকএডইন-এর পাসওয়ার্ড চুরি বছরের মাঝামাঝি সময়ে রাশিয়ার একটি ফোরামের পক্ষ থেকে দাবী করা হয়, তারা লিংকএডইন-এর ৬০ লক্ষাধিক অ্যাকাউন্টের পাসওয়ার্ড হাতিয়ে নিয়েছে। পাসওয়ার্ডগুলো এনক্রিপ্ট করা থাকলেও সেগুলোকে সহজেই উদ্ধার করা সম্ভব বলে জানায় হ্যাকাররা। লিংকএডইন এই হামলার কথা স্বীকার করে পরবর্তীতে তারা সংশ্লিষ্ট অ্যাকাউন্টধারীদের পাসওয়ার্ড রিসেট করার আহ্বান জানিয়ে ইমেইল পাঠায়। ইয়াহু’র পাসওয়ার্ড হ্যাক জুন মাসেই অনলাইন সার্চ জায়ান্ট ইয়াহুর বেশকিছু অ্রাকাউন্টের লগ-ইন তথ্য হ্যাক হয়ে যাওয়ায় তোপের মুখে পড়ে ইয়াহু। এই ঘটনায় মাত্র ৪৫,০০০ অ্যাকাউন্টের তথ্য প্রকাশ হয়ে পড়লেও তা প্রযুক্তি বিশ্বে ভীতির কারণ হয়ে দাঁড়ায়। ইয়াহুর মতো বড় প্রতিষ্ঠানের তথ্য হ্যাক হয়ে যাওয়ার ঘটনাটি প্রচলিত নিরাপত্তা ব্যবস্থার অকার্যকারিতাকেই তুলে ধরে। এনভিডিয়ার ডেভেলপার ফোরাম হ্যাক গ্রাফিক্স কার্ড নির্মাণে বিশ্বব্যাপী সুপরিচিতি এনভিডিয়ার ডেভেলপারস ফোরামটিও হ্যাকারদের কবলে পড়ে এ বছরে। হ্যাক করা পাসওয়ার্ডগুলো অবশ্য ছিল এনক্রিপ্টেড। এনভিডিয়ার পক্ষ থেকে জানানো হয় পাসওয়ার্ডগুলো এনক্রিপ্টেড হওয়ায় সহজে এগুলোকে ভাঙতে পারবে না হ্যাকাররা। সাথে সাথে অবশ্য তারা সংশ্লিষ্ট অ্যাকাউন্টগুলোর পাসওয়ার্ডও রিসেট করে দেয় দ্রুতাতর সাথে। নতুন পাসওয়ার্ডটিও প্রথমবার ব্যবহারের পরেই বদলে দেওয়ার জন্য নির্দেশনা প্রদান করা হয় অ্যাকাউন্টকারীদের। হ্যাকারদের কবলে ড্রপবক্স ক্লাউড স্টোরেজ হিসেবে ড্রপবক্স জনপ্রিয় এর যাত্রার শুরু থেকেই। এই ড্রপবক্স হ্যাকারদের হামলার শিকার হয় আগস্ট মাসে। ড্রপবক্স কর্তৃপক্ষ অবশ্য শুরুতে এ সম্পকে কোনো মন্তব্য করেনি। উল্টো তারা জানায়, এর আগে লিংকএডইন, ই-হারমনি বা লাস্ট ডনএফএম-এর যে পাসওয়ার্ডগুলো চুরি হয়েছে সেগুলো ব্যবহার করেই ড্রপবক্সে বিভিন্ন অ্যাকাউন্টে লগ-ইন করার চেষ্টা করা হয়েছে। পরবর্তীতে অবশ্য ড্রপবক্সের পক্ষ থেকে নিরাপত্তা ব্যবস্থায় নতুন স্তর যুক্ত করা হয়। অ্যাপলও বাঁচেনি হ্যাকারদের হাত থেকে টেকজায়ান্ট অ্যাপল যখন নিত্যনতুন প্রযুক্তি পণ্য আর সেবা দিয়ে দড়ি ঘোরাচ্ছে প্রযুক্তি বিশ্বের উপর, তখন তাদেরকেই একহাত দেখে নিয়েছে একদল হ্যাকার। অ্যানোনিমাস হ্যাকারদল বিভিন্ন অ্যাপল ডিভাইসের নানা ধরনের গ্রাহক তথ্য হাতিয়ে নিয়েছে। অ্যানোনিমাস জানায় তারা এফবিআই-এর একজন এজেন্টের ডিভাইস থেকে এই তথ্য উদ্ধার করেছে। অর্থাত্, অ্যাপল’র পক্ষ থেকে এফবিআইকে গ্রাহক তথ্য দেওয়ার অভিযোগ উত্থাপিত হয়। অ্যাপল এবং এফবিআই উভয়েই এই দাবী অস্বীকার করলেই এই অভিযোগকে উড়িয়ে দেননি প্রযুক্তি বিশ্লেষকরা। বার্নস অ্যান্ড নোবেলস-এর ক্রেডিট কার্ড মেশিন হ্যাক বার্নস অ্যান্ড নোবেলসের রয়েছে বিশাল বিশাল সব বুক স্টোর। তাদের যুক্তরাষ্ট্রব্যাপী ছড়িয়ে থাকা প্রায় ৬৩টি স্টোরে আক্রমণ চালায় হ্যাকাররা। এবং বার্নস অ্যান্ড নোবেলস-এর গ্রাহকদের ক্রেডিট কার্ডের তথ্য হাতিয়ে নেয়। তবে ৬৩টি স্টোরের মাত্র একটিতে সফল হয় হ্যাকাররা। বিষয়টি নিয়ে এফবিআইও তদন্ত পরিচালনা করে। এতে গ্রাহকরা কোনো ধরনের আর্থিক ক্ষতির মুখে পড়েনি বলে জানায় বার্নস অ্যান্ড নোবেলস। সাইবার আক্রমণ ও বাংলাদেশ প্রযুক্তি বিশ্বে যখন সারা বছরেই আলোচনায় ছিলেন হ্যাকার তথা সাইবার অপরাধীরা, তখন বাংলাদেশও বাদ পড়েনি সাইবার আক্রমণ থেকে। বছরের শুরুর দিকেই ভারতের কিছু হ্যাকার বাংলাদেশের কয়েকটি সাইট হ্যাক করে। তার জবাব দিতেই অনলাইনে বাংলাদেশেরও বেশকিছু হ্যাকার সক্রিয় হয়ে ওঠে। কয়েকটি হ্যাকার গ্রুপও গড়ে ওঠে দেশের মধ্যে। এর মধ্যে সবচেয়ে সক্রিয় হ্যাকার দল হিসেবে দেশব্যাপী পরিচিত হয়ে ওঠে ‘বাংলাদেশ ব্ল্যাক হ্যাট হ্যাকারস’। ভারতীয় হ্যাকারদের সাইবার আক্রমণ, সীমান্তে বাংলাদেশি নাগরিকের উপরে হামলা এবং সংশ্লিষ্ট বেশকিছু ইস্যুতে তারা একের পর এক ভারতীয় সরকারি-বেসরকারি বিভিন্ন সাইটে হামলা চালিয়ে যেতে থাকে। দেশপ্রেম থেকেই তারা এসব হামলা চালিয়ে যেতে থাকে বলেই দাবী করে। বিভিন্ন সংবাদ মাধ্যমে তারা তাদের হ্যাক করা বিভিন্ন সাইটের তালিকাও তারা যুক্ত করে তাদের মেইলের সাথে। তারা দাবী করে ভারতের সহস্রাধিক ওয়েবসাইট হ্যাক করে তারা এবং মূল্যবান অনেক তথ্যই চুরি করে নিতে সমর্থ হয়। কয়েকমাস ধরে ব্ল্যাকহ্যাট হ্যাকারসদের এই তত্পরতা সক্রিয় থাকে পুরোদমে। এখনও ফেসবুকসহ সামাজিক যোগাযোগের বিভিন্ন মাধ্যমের সহায়তায় তারা তাদের চলমান কার্যক্রম সম্পর্কে অভিহিত করে যাচ্ছে সকলকে।