নীতি ও শাসন

বার্লিনে ১৪ লাখ নথি ফাঁস: মুক্তিপণ হামলা জননিরাপত্তা ব্যবস্থার দীর্ঘদিনের ব্যর্থতা প্রকাশ করল

হ্যাকার গোষ্ঠী Rhysida বার্লিন নগর সরকারের নেটওয়ার্ক থেকে প্রায় ১৪ লাখ নথি চুরি করে, যার মধ্যে কর্মীদের নথি, গুরুত্বপূর্ণ অবকাঠামোর তথ্য ও ব্যক্তিগত পরিচয়পত্র ছিল। সরকার প্রায় ২০ লাখ ইউরোর মুক্তিপণ না দেওয়ায় সেগুলো ডার্ক ওয়েবে প্রকাশিত হয়। মেয়র বলেন বার্লিন মুক্তিপণের কাছে নত হবে না, কিন্তু পুলিশ ইউনিয়ন বহু বছরের দুর্বল তথ্য সুরক্ষার সমালোচনা করেছে; কর্মীদের পাসওয়ার্ড বদলানোই এখন পর্যন্ত দৃশ্যমান একমাত্র পদক্ষেপ, আর ২০ সেপ্টেম্বরের রাজ্য নির্বাচন প্রভাবিত হয়নি বলে জানানো হয়েছে।

1 বার দেখা হয়েছেসংরক্ষণ করতে প্রবেশ করুন
TRUTH ERA

ডয়চে ভেলের প্রতিবেদন অনুযায়ী, হ্যাকার গোষ্ঠী Rhysida ৭ থেকে ১৪ আগস্টের মধ্যে বার্লিন নগর সরকারের নেটওয়ার্কে ঢুকে পড়ে। এক সপ্তাহেরও বেশি সময় নজর এড়িয়ে থেকে তারা কর্মীদের নথি, সরকারি যোগাযোগ, বেতনপত্র ও স্ক্যান করা পরিচয়পত্রসহ প্রায় ১৪ লাখ রেকর্ড চুরি করে। পরে গোষ্ঠীটি ৩০ বিটকয়েন, অর্থাৎ প্রায় ২০ লাখ ইউরো, মুক্তিপণ দাবি করে এবং তা না দিলে তথ্য প্রকাশের হুমকি দেয়। বার্লিনের মেয়র Kai Wegner গত শুক্রবার স্পষ্ট করে বলেন, ‘বার্লিন রাজ্য মুক্তিপণের কাছে নত হবে না’; এর পরপরই তথ্য ডার্ক ওয়েবে প্রকাশ করা হয়।

হামলার প্রবেশপথ ছিল বার্লিন পরিবহন দপ্তরের এক কর্মীর এমন একটি ফিশিং ই-মেইলের জবাব, যা স্বাভাবিক সরকারি কাজের বার্তা বলে মনে হয়েছিল। Rhysida ২০২৩ সাল থেকে সক্রিয় এবং তাদের দাবি অনুযায়ী বিশ্বজুড়ে প্রায় ২৮০টি হামলা চালিয়েছে; মূলত মার্কিন সরকারি প্রতিষ্ঠানগুলো ছিল লক্ষ্য, আর গোষ্ঠীটির পূর্ব ইউরোপে অবস্থান বলে ধারণা করা হয়। কিন্তু আসল সমস্যা হামলাকারীদের সক্ষমতা নয়, বরং বার্লিনের পৌর ব্যবস্থায় এমন মৌলিক কৌশল অবাধে কাজ করেছে এবং প্রায় দুই সপ্তাহ তা শনাক্ত হয়নি—এই বাস্তবতা।

ফাঁস হওয়া তথ্যের পরিসর ব্যক্তিগত গোপনীয়তার বহু বাইরে। ডয়চে ভেলের পর্যালোচনা অনুযায়ী, চুরি হওয়া তথ্যের মধ্যে বার্লিনের গুরুত্বপূর্ণ অবকাঠামোর বিস্তারিত রয়েছে: যৌথ তাপ ও বিদ্যুৎ উৎপাদন কেন্দ্র, জ্বালানি সংরক্ষণাগার, জরুরি বিদ্যুৎ ব্যবস্থা, কারাগার এবং পানি শোধনাগার। হামলাকারীরা শুধু নাগরিক ও কর্মীদের ব্যক্তিগত তথ্য পায়নি, শহর পরিচালনার কেন্দ্রীয় স্থাপনাগুলোর কারিগরি বিবরণও হাতে পেয়েছে। জার্মানির Chaos Computer Club-এর Jochim Selzer ফ্রাঙ্কফুর্টার আলগেমাইনে-কে বলেন, ‘আপনি একজন মানুষ সম্পর্কে যত বেশি জানবেন, তত সহজে তার ছদ্মবেশ নিতে পারবেন এবং তার নামে কিছু অর্ডার দিতে কোন তথ্য দরকার, তা বুঝতে পারবেন।’ এর অর্থ, সংগঠিত অপরাধী বা বিদেশি গোয়েন্দা সংস্থা এসব তথ্য পরিকল্পিতভাবে ব্যবহার করলে পরিণতি ব্যক্তিগত প্রতারণা ছাড়িয়ে অবকাঠামোর বিরুদ্ধে লক্ষ্যভিত্তিক হুমকিতে পৌঁছাতে পারে।

আরও সরাসরি প্রশ্ন উঠছে সরকারের প্রতিক্রিয়া নিয়ে। বার্লিন পুলিশ ইউনিয়নের উপপ্রধান Thorsten Schleheider বলেন, বার্লিনের তথ্য বহু বছর ধরে যথেষ্ট সুরক্ষিত ছিল না এবং বিপুল সংখ্যক কর্মী পর্যাপ্ত প্রশিক্ষণ পাননি। তিনি বলেন, ‘অত্যন্ত সংবেদনশীল তথ্য কয়েক দিন ধরে অনুপ্রবেশের শিকার হয়েছে, অথচ একমাত্র পদক্ষেপ হিসেবে কর্মীদের পাসওয়ার্ড বদলাতে বলা হয়েছে বলে মনে হচ্ছে—এটি মেনে নেওয়া যায় না।’ ডয়চে ভেলের প্রতিবেদন অনুযায়ী, বার্লিন রাজ্য সরকার আন্তঃবিভাগীয় সমন্বয় কার্যালয় গঠন করেছে এবং ফেডারেল অফিস ফর ইনফরমেশন সিকিউরিটি (BSI)-এর সঙ্গে যোগাযোগ করেছে। মেয়র Wegner-এর প্রতিশ্রুতি হলো ক্ষতিগ্রস্ত কর্মী ও বার্লিনবাসীকে ‘যত দ্রুত সম্ভব জানানো, পরামর্শ দেওয়া এবং সহায়তা করা’।

সরকারের ‘দৃঢ়ভাবে নত না হওয়ার’ ভঙ্গির আড়ালে ঝুঁকির মধ্যে পড়েছেন সাধারণ কর্মীরা—যারা বহু বছর চাকরি করেও মৌলিক সাইবার নিরাপত্তা প্রশিক্ষণ পাননি। তাদের পরিচয়পত্র, বেতনসংক্রান্ত তথ্য ও চাকরির ইতিহাস এখন ডার্ক ওয়েবে একসঙ্গে ছড়িয়ে পড়েছে। ব্যবস্থাগত সুরক্ষা ব্যর্থতা এবং ব্যক্তিগত তথ্য উন্মুক্ত হয়ে পড়ার এই বাস্তবতা সরকারি বক্তব্যের আড়াল করা যায় না।

নির্বাচনের ক্ষেত্রে বার্লিন রাজ্য নির্বাচন কমিশনের প্রধান Stephan Bröchler Bild-কে নিশ্চিত করেছেন যে ২০ সেপ্টেম্বরের বার্লিন রাজ্য সংসদ নির্বাচন এই হামলায় প্রভাবিত হয়নি। তিনি বলেন, ‘নির্বাচনের জন্য প্রয়োজনীয় সব ব্যবস্থা ও প্রক্রিয়া, যার মধ্যে নির্বাচন প্রস্তুতি, ভোটের দিন এবং প্রাথমিক ফল প্রকাশের প্রতিটি ধাপ রয়েছে, বর্তমানে কোনোভাবেই প্রভাবিত হয়নি।’ ডয়চে ভেলের আরও প্রতিবেদন অনুযায়ী, ফাঁস হওয়া তথ্যের মধ্যে বার্লিনের রাজ্য চ্যান্সেলরির সম্প্রসারণ প্রকল্পের বিস্তারিতও রয়েছে; জার্মান চ্যান্সেলর Friedrich Merz (CDU) নিজেও পরোক্ষভাবে এর প্রভাবে পড়েছেন।

মন্তব্য

0

এখনও কোনো মন্তব্য নেই। আলোচনা শুরু করুন।