Compliance · · 3 min read

চাকরির ওয়েবসাইট থেকে কর্মীদের তথ্য চুরির অভিযোগ তদন্ত করছে এফবিআই

অজানা একটি সফটওয়্যার ত্রুটি কাজে লাগিয়ে শাইনি হান্টার্স বর্তমান ও সাবেক কর্মীদের সঙ্গে সংশ্লিষ্ট সংবেদনশীল তথ্য হাতিয়ে নিয়েছে—এমন দাবির তদন্ত করছে এফবিআই।

এফবিআই তার চাকরির ওয়েবসাইটে কথিত সাইবার হামলার তদন্ত করছে। হ্যাকিং গোষ্ঠী শাইনি হান্টার্স দাবি করেছে, তারা সংস্থাটির বর্তমান ও সাবেক কর্মী, চাকরিপ্রার্থী এবং তাঁদের স্বজনদের বিপুল পরিমাণ ব্যক্তিগত তথ্য পেয়েছে।

গোষ্ঠীটি বলেছে, মানবসম্পদ ও আর্থিক প্রশাসনে ব্যবহৃত সফটওয়্যার অরাকল পিপলসফটের আগে অজানা একটি দুর্বলতা কাজে লাগিয়ে তারা FBIJobs.gov-এ প্রবেশ করেছে। অনুপ্রবেশের ঘটনা ঘটেছে কি না বা কীভাবে তাদের সিস্টেমে প্রবেশ করা হয়ে থাকতে পারে, তা এফবিআই নিশ্চিত করেনি। আরস টেকনিকার প্রতিবেদন অনুযায়ী, সংস্থাটি অবশ্য তদন্ত শুরু করেছে এবং চাকরির সাইটটি পরিচালনায় সহায়তাকারী কোম্পানিগুলোর সঙ্গে কাজ করছে।

বুধবারও ওয়েবসাইটটি অচল ছিল। ব্লুমবার্গ জানিয়েছে, তদন্ত চলার সময় সুরক্ষামূলক ব্যবস্থা নিতে এফবিআইয়ের কর্মীদের ইমেইলে সতর্ক করা হয়েছিল।

হ্যাকাররা কী হাতিয়ে নেওয়ার দাবি করেছে

শাইনি হান্টার্স দ্য নিউ ইয়র্ক টাইমসকে বলেছে, চুরি হওয়া উপাত্তের পরিমাণ দুই থেকে তিন টেরাবাইট। গোষ্ঠীটি বলেছে, উপাত্ত এখনও অনলাইনে প্রকাশ করা হয়নি। তবে তাদের বর্ণনা অনুযায়ী, এতে এজেন্ট, সাবেক কর্মী ও চাকরিপ্রার্থীদের নাম, বাসাবাড়ির ঠিকানা, টেলিফোন নম্বর, স্বামী বা স্ত্রীর নাম এবং কিছু চিকিৎসাসংক্রান্ত তথ্য রয়েছে।

এই তথ্যে এফবিআইয়ের কিছু কর্মী কোন পেশাগত ক্ষেত্রে কাজ করেন, সে সম্পর্কিত বিবরণও থাকতে পারে। ব্লুমবার্গ জানিয়েছে, একটি নমুনায় চীন, রাশিয়া ও ইরান-সংক্রান্ত পাল্টা গোয়েন্দা কার্যক্রমে যুক্ত কর্মীদের পাশাপাশি সড়ক-গ্যাং নিয়ে তদন্তকারীদের উল্লেখ রয়েছে বলে মনে হয়েছে।

ব্যক্তিগত ও পেশাগত তথ্যের এই সমন্বয় সাধারণ পরিচয় চুরির বাইরেও ঝুঁকি তৈরি করতে পারে। এতে কর্মীদের পরিবার ঝুঁকিতে পড়তে পারে, মানুষ কোথায় বসবাস করেন তা প্রকাশ পেতে পারে এবং সংবেদনশীল দায়িত্ব সম্পর্কে ইঙ্গিত মিলতে পারে। ব্লুমবার্গ জানিয়েছে, এ তথ্য এজেন্টদের লক্ষ্যবস্তু বানাতে বা প্রতিশোধ নিতে ব্যবহার করা হতে পারে। তবে কথিত ফাইলগুলোর সত্যতা বা পরিসর এফবিআই নিশ্চিত করেনি।

৪০৪ মিডিয়া জানিয়েছিল, শাইনি হান্টার্স চাকরির সাইটটি অচল করে এর হোমপেজে সাইটটি দখল করা হয়েছে—এমন একটি বার্তা প্রকাশ করার পর গোষ্ঠীটির প্রকাশ্য দাবিগুলো সামনে আসে। আরস টেকনিকা যে প্রতিবেদন উদ্ধৃত করেছে, তাতে বলা হয়, এরপর পেজটি আর পাওয়া যাচ্ছিল না।

এফবিআইয়ের সতর্কবার্তা নিয়ে বিরোধ

শাইনি হান্টার্স বলেছে, মে মাসে জারি করা একটি পরামর্শপত্র নিয়ে এফবিআইয়ের ওপর চাপ সৃষ্টি করাই এই অভিযানের উদ্দেশ্য। গোষ্ঠীটি সংস্থাটির কর্মকাণ্ডের বর্ণনায় আপত্তি জানায়, বিশেষ করে ভুক্তভোগীদের কাছ থেকে অর্থ আদায়ের জন্য তারা কখনও কখনও দাবির মাত্রা বাড়িয়ে দেখায়—এমন ইঙ্গিতের বিরোধিতা করে।

হ্যাকাররা করপোরেট কর্মীদের বিরুদ্ধে সোয়াটিং হামলা চালানো বা সেক্সটরশনের হুমকি দেওয়ার বিষয়ে এফবিআইয়ের দাবি প্রত্যাখ্যান করেছে। শাইনি হান্টার্স বলেছে, এসব অভিযোগ তাদের কর্মকাণ্ডকে ভুলভাবে উপস্থাপন করেছে এবং তারা পরামর্শপত্রটি প্রত্যাহার বা সংশোধনের দাবি জানায়।

গোষ্ঠীটি এফবিআই পরিচালক কাশ প্যাটেল এবং সংস্থাটির সাইবার বিভাগের সহকারী পরিচালক ব্রেট লিদারম্যানকে জবাব দেওয়ার জন্য এক সপ্তাহ সময় দিয়েছে। তারা এই পদক্ষেপকে অর্থের দাবি নয়, বরং নিজেদের কর্মকাণ্ড সম্পর্কে এফবিআইয়ের বিবরণ সংশোধনের অভিযান হিসেবে বর্ণনা করেছে। সময়সীমা পার হলে তারা কী করবে, তা শাইনি হান্টার্স ব্যাখ্যা করেনি। তবে সাইবার নিরাপত্তা বিশেষজ্ঞরা দ্য নিউ ইয়র্ক টাইমসকে বলেছেন, কথিত তথ্য প্রকাশ করাই সবচেয়ে সম্ভাব্য ফলাফল।

সাইবার হামলার বিষয়টি এখনও যাচাই হয়নি

একটি গুরুত্বপূর্ণ প্রশ্ন হলো, গোষ্ঠীটি সরাসরি এফবিআইয়ের সিস্টেমে পৌঁছেছিল, নাকি চাকরির পোর্টালকে সহায়তা করা কোনো কোম্পানির মাধ্যমে প্রবেশ করেছিল। এক্স-এ প্রকাশিত এক পোস্টে এফবিআই বলেছে, তদন্তকারীরা প্রবেশের পথ নির্ধারণ করতে পারেননি এবং উভয় সম্ভাবনাই খতিয়ে দেখছেন। তদন্ত চলাকালে সম্ভাব্য ঝুঁকি কমাতে তারা পদক্ষেপ নিচ্ছে বলেও জানিয়েছে সংস্থাটি।

প্রযুক্তিগত বিবরণ এখনও সীমিত। শাইনি হান্টার্স বলেছে, তারা পিপলসফটের একটি জিরো-ডে দুর্বলতা ব্যবহার করেছে—অর্থাৎ এমন একটি ত্রুটি, যা এর আগে আবিষ্কৃত বা সমাধান করা হয়নি। আরস টেকনিকার উদ্ধৃত প্রতিবেদনগুলোতে সফটওয়্যার সরবরাহকারী অরাকল কথিত দুর্বলতা নিয়ে প্রকাশ্যে কোনো মন্তব্য করেনি।

শাইনি হান্টার্স আরও বলেছে, তারা যাকে নিজেদের স্বাভাবিক ব্যবসায়িক কার্যক্রম বলে অভিহিত করেছে, তাতে এই ত্রুটি ব্যবহার করে যেতে চায়। পিপলসফটের যে সংস্করণগুলো অন্য প্রতিষ্ঠান ব্যবহার করে, সেগুলোতেও যদি দুর্বলতাটি থেকে থাকে, তাহলে এ দাবির প্রভাব এফবিআইয়ের বাইরেও পড়তে পারে। তবে অন্য কোনো সিস্টেম ক্ষতিগ্রস্ত হয়েছে কি না, তা প্রতিবেদনগুলোতে প্রতিষ্ঠিত হয়নি।

এই মুহূর্তে কথিত চুরি, উপাত্তের আকার এবং যাঁদের তথ্য এতে থাকতে পারে তাঁদের পরিচয়—সবই নিশ্চিত নয়। তথ্য সরানো হয়েছিল কি না, তৃতীয় পক্ষের কোনো সরবরাহকারী এতে জড়িত ছিল কি না এবং উপাত্তটি কর্মী বা তাঁদের পরিবারকে বিপদে ফেলতে পারে কি না—এফবিআইয়ের তদন্তে এসব নির্ধারণ করতে হবে। এসব প্রশ্নের উত্তর না পাওয়া পর্যন্ত বন্ধ থাকা চাকরির সাইট এবং হ্যাকারদের সতর্কবার্তা একটি চলমান ঘটনার প্রমাণ, তারা যে পূর্ণাঙ্গ সাইবার হামলার বর্ণনা দিচ্ছে তার প্রমাণ নয়।

fbicybersecuritydata breachshinyhuntershackingoracle peoplesoftprivacy

Continue reading

Read this in another language