জপানসহ ১০০টিরও বেশি দেশে এক বড় ধরনের সাইবার অভিযান চালিয়ে প্রায় ১.৭ বিলিয়ন ইয়েন (১১ মিলিয়ন মার্কিন ডলার) বা প্রায় ১৩৪ কোটি ২০ লাখ টাকা মূল্যের ক্রিপ্টোকারেন্সি চুরি করেছে উত্তর কোরিয়া সংশ্লিষ্ট হ্যাকার গোষ্ঠী ‘ওয়াটারপ্লাম’।
শনিবার (১৯ সেপ্টেম্বর) জাপানের ন্যাশনাল পুলিশ এজেন্সি (এনপিএ)-র একটি প্রেস রিলিজ অনুযায়ী, হ্যাকাররা ২০২৫ সালের ডিসেম্বর থেকে ২০২৬ সালের জুলাইয়ের মধ্যে ৩০ হাজারেরও বেশি ডিভাইসে মেলওয়্যার সংক্রমণ ঘটিয়েছে। এর ফলে তারা প্রায় ৭ হাজার ক্রিপ্টো অ্যাকাউন্টের শংসাপত্র বা ক্রেডেনশিয়াল হাতিয়ে নিতে সক্ষম হয়। জাপানের এনপিএ এবং যুক্তরাষ্ট্রের ফেডারেল ব্যুরো অফ ইনভেস্টিগেশনসহ চার দেশের সাতটি সংস্থার যৌথ এক অ্যাডভাইজরিতে এই তথ্য জানানো হয়েছে। সাইবার আক্রমণগুলোকে নির্দিষ্ট কোনো গোষ্ঠী বা রাষ্ট্রীয় সত্তার সাথে আনুষ্ঠানিকভাবে যুক্ত করার জন্য ডিজাইন করা একটি পাবলিক অ্যাট্রিবিউশন কাঠামোর অধীনে এই নথিটি প্রকাশ করা হয়।
এনপিএ-র তথ্য অনুযায়ী, ওয়াটারপ্লামের সদস্যরা আইটি বিশেষজ্ঞ খুঁজছে এমন বিভিন্ন কোম্পানির প্রতিনিধি সেজে ভান ধরেছিল। তারা সম্ভাব্য প্রার্থীদের এমন কিছু ফাইল পাঠাত যেগুলো প্রযুক্তিগত অ্যাসাইনমেন্ট হিসেবে উপস্থাপন করা হলেও আসলে সেগুলোতে মেলওয়্যার বা ক্ষতিকর সফটওয়্যার লুকানো ছিল। কোনো ডিভাইসে মেলওয়্যার সংক্রমিত হওয়ার পর তা ভুক্তভোগীদের ক্রিপ্টো অ্যাকাউন্টে প্রবেশ করার ক্রেডেনশিয়াল বা পাসওয়ার্ড চুরি করে নিত। অন্তত ১.৭ বিলিয়ন ইয়েন মূল্যের ডিজিটাল সম্পদ এই গোষ্ঠীর নিয়ন্ত্রণে থাকা ঠিকানায় স্থানান্তরিত করা হয়েছে, যার একটি উল্লেখযোগ্য অংশ আপসকৃত বা হ্যাক হওয়া অ্যাকাউন্টগুলো থেকেই এসেছে বলে ধারণা করা হচ্ছে।
এই তদন্তে উত্তর কোরিয়া, চীন এবং রাশিয়ায় অবস্থানরত উত্তর কোরীয় আইটি কর্মীদের কার্যক্রমও উন্মোচিত হয়েছে। তারা সফটওয়্যার ডেভেলপমেন্ট এবং অন্যান্য প্রযুক্তিগত সেবায় রিমোট জব বা দূরবর্তী কাজ পাওয়ার জন্য ভুয়া পরিচয় ব্যবহার করেছিল, যেখান থেকে অর্জিত অর্থ উত্তর কোরিয়ায় পাচার করা হতো। গত কয়েক বছর ধরে এ ধরনের জালিয়াতির মাধ্যমে শত শত কোটি ইয়েন উত্তর কোরিয়ায় পাঠানো হয়েছে। আইন প্রয়োগকারী সংস্থাগুলো দেখতে পেয়েছে যে জাপানের কিছু ব্যক্তি কম্পিউটার, সার্ভার, নথিপত্র এবং আর্থিক অ্যাকাউন্ট সরবরাহ করে এই কার্যক্রমে সহায়তা করেছিল। জাপানি পুলিশ জানিয়েছে, পরবর্তীতে এই পরিকাঠামো বা ইনফ্রাস্ট্রাকচার ভেঙে দেওয়া হয়েছে।
আইপি ঠিকানাগুলো এই দুটি অপারেশনের মধ্যে যোগসূত্র থাকার আরও প্রমাণ দিয়েছে। প্রতিবেদন অনুযায়ী, ওয়াটারপ্লামের মেলওয়্যার বিতরণের জন্য ব্যবহৃত আইপি ঠিকানাগুলোর সাথে উত্তর কোরীয় আইটি কর্মীদের চাকরি খুঁজে পাওয়া ও বৈদেশিক মুদ্রা অর্জনের পরিকাঠামোর মিল রয়েছে। এনপিএ এবং এফবিআই ওয়াটারপ্লাম এবং এর কিছু কর্মীকে উত্তর কোরিয়ার ওয়ার্কার্স পার্টির সেন্ট্রাল কমিটির অধীনে অস্ত্র উন্নয়ন ও আইটি কৌশলের দায়িত্বে থাকা ‘৩১৩ জেনারেল ব্যুরো অব দ্য মুনিনস ইন্ডাস্ট্রি ডিপার্টমেন্ট’-এর সঙ্গে সাথে করেছে।
ইমিউনিফি-র তথ্য অনুযায়ী, ২০২৬ সালের প্রথমার্ধে ২০৭টি হ্যাকিংয়ের ঘটনায় ক্রিপ্টো প্রকল্পগুলো থেকে প্রায় ৯৭২ মিলিয়ন ডলার হারিয়ে গেছে। তাদের ট্র্যাকিং ইতিহাসে রেকর্ডকৃত হামলার সংখ্যা ছিল এটিই সর্বোচ্চ। ডেটা থেকে দেখা যায় যে মাত্র ছয় মাসের মধ্যে ২০০টিরও বেশি ঘটনা ঘটেছে, যেখানে মোট ক্ষতির পরিমাণ প্রায় ১ বিলিয়ন ডলারের কাছাকাছি পৌঁছেছে।
এর আগে, আমরা জানিয়েছিলাম যে হ্যাকাররা প্রায় ৪,০০০ বিটিসি তুলে নেওয়ার পর লিকুইড নেটওয়ার্ক তাদের কার্যক্রম স্থগিত করেছে। ওই ঘটনার সময় ক্রিপ্টোকারেন্সিটির মূল্য ছিল প্রায় ৩২০ মিলিয়ন ডলার।


