...|...|...

বিশ্ব

১০০ দেশে উত্তর কোরীয় হ্যাকারদের সাইবার হামলা, চুরি ১৩৪ কোটি টাকা

টাইমস টুুডে ডেস্ক
প্রকাশ: ২০ সেপ্টেম্বর ২০২৬, সকাল ১১:৩৬
Shares
১০০ দেশে উত্তর কোরীয় হ্যাকারদের সাইবার হামলা, চুরি ১৩৪ কোটি টাকা

ছবি: সংগৃহীত

জপানসহ ১০০টিরও বেশি দেশে এক বড় ধরনের সাইবার অভিযান চালিয়ে প্রায় ১.৭ বিলিয়ন ইয়েন (১১ মিলিয়ন মার্কিন ডলার) বা প্রায় ১৩৪ কোটি ২০ লাখ টাকা মূল্যের ক্রিপ্টোকারেন্সি চুরি করেছে উত্তর কোরিয়া সংশ্লিষ্ট হ্যাকার গোষ্ঠী ‘ওয়াটারপ্লাম’।

শনিবার (১৯ সেপ্টেম্বর) জাপানের ন্যাশনাল পুলিশ এজেন্সি (এনপিএ)-র একটি প্রেস রিলিজ অনুযায়ী, হ্যাকাররা ২০২৫ সালের ডিসেম্বর থেকে ২০২৬ সালের জুলাইয়ের মধ্যে ৩০ হাজারেরও বেশি ডিভাইসে মেলওয়্যার সংক্রমণ ঘটিয়েছে। এর ফলে তারা প্রায় ৭ হাজার ক্রিপ্টো অ্যাকাউন্টের শংসাপত্র বা ক্রেডেনশিয়াল হাতিয়ে নিতে সক্ষম হয়। জাপানের এনপিএ এবং যুক্তরাষ্ট্রের ফেডারেল ব্যুরো অফ ইনভেস্টিগেশনসহ চার দেশের সাতটি সংস্থার যৌথ এক অ্যাডভাইজরিতে এই তথ্য জানানো হয়েছে। সাইবার আক্রমণগুলোকে নির্দিষ্ট কোনো গোষ্ঠী বা রাষ্ট্রীয় সত্তার সাথে আনুষ্ঠানিকভাবে যুক্ত করার জন্য ডিজাইন করা একটি পাবলিক অ্যাট্রিবিউশন কাঠামোর অধীনে এই নথিটি প্রকাশ করা হয়।

এনপিএ-র তথ্য অনুযায়ী, ওয়াটারপ্লামের সদস্যরা আইটি বিশেষজ্ঞ খুঁজছে এমন বিভিন্ন কোম্পানির প্রতিনিধি সেজে ভান ধরেছিল। তারা সম্ভাব্য প্রার্থীদের এমন কিছু ফাইল পাঠাত যেগুলো প্রযুক্তিগত অ্যাসাইনমেন্ট হিসেবে উপস্থাপন করা হলেও আসলে সেগুলোতে মেলওয়্যার বা ক্ষতিকর সফটওয়্যার লুকানো ছিল। কোনো ডিভাইসে মেলওয়্যার সংক্রমিত হওয়ার পর তা ভুক্তভোগীদের ক্রিপ্টো অ্যাকাউন্টে প্রবেশ করার ক্রেডেনশিয়াল বা পাসওয়ার্ড চুরি করে নিত। অন্তত ১.৭ বিলিয়ন ইয়েন মূল্যের ডিজিটাল সম্পদ এই গোষ্ঠীর নিয়ন্ত্রণে থাকা ঠিকানায় স্থানান্তরিত করা হয়েছে, যার একটি উল্লেখযোগ্য অংশ আপসকৃত বা হ্যাক হওয়া অ্যাকাউন্টগুলো থেকেই এসেছে বলে ধারণা করা হচ্ছে।

এই তদন্তে উত্তর কোরিয়া, চীন এবং রাশিয়ায় অবস্থানরত উত্তর কোরীয় আইটি কর্মীদের কার্যক্রমও উন্মোচিত হয়েছে। তারা সফটওয়্যার ডেভেলপমেন্ট এবং অন্যান্য প্রযুক্তিগত সেবায় রিমোট জব বা দূরবর্তী কাজ পাওয়ার জন্য ভুয়া পরিচয় ব্যবহার করেছিল, যেখান থেকে অর্জিত অর্থ উত্তর কোরিয়ায় পাচার করা হতো। গত কয়েক বছর ধরে এ ধরনের জালিয়াতির মাধ্যমে শত শত কোটি ইয়েন উত্তর কোরিয়ায় পাঠানো হয়েছে। আইন প্রয়োগকারী সংস্থাগুলো দেখতে পেয়েছে যে জাপানের কিছু ব্যক্তি কম্পিউটার, সার্ভার, নথিপত্র এবং আর্থিক অ্যাকাউন্ট সরবরাহ করে এই কার্যক্রমে সহায়তা করেছিল। জাপানি পুলিশ জানিয়েছে, পরবর্তীতে এই পরিকাঠামো বা ইনফ্রাস্ট্রাকচার ভেঙে দেওয়া হয়েছে।

আইপি ঠিকানাগুলো এই দুটি অপারেশনের মধ্যে যোগসূত্র থাকার আরও প্রমাণ দিয়েছে। প্রতিবেদন অনুযায়ী, ওয়াটারপ্লামের মেলওয়্যার বিতরণের জন্য ব্যবহৃত আইপি ঠিকানাগুলোর সাথে উত্তর কোরীয় আইটি কর্মীদের চাকরি খুঁজে পাওয়া ও বৈদেশিক মুদ্রা অর্জনের পরিকাঠামোর মিল রয়েছে। এনপিএ এবং এফবিআই ওয়াটারপ্লাম এবং এর কিছু কর্মীকে উত্তর কোরিয়ার ওয়ার্কার্স পার্টির সেন্ট্রাল কমিটির অধীনে অস্ত্র উন্নয়ন ও আইটি কৌশলের দায়িত্বে থাকা ‘৩১৩ জেনারেল ব্যুরো অব দ্য মুনিনস ইন্ডাস্ট্রি ডিপার্টমেন্ট’-এর সঙ্গে সাথে করেছে।

ইমিউনিফি-র তথ্য অনুযায়ী, ২০২৬ সালের প্রথমার্ধে ২০৭টি হ্যাকিংয়ের ঘটনায় ক্রিপ্টো প্রকল্পগুলো থেকে প্রায় ৯৭২ মিলিয়ন ডলার হারিয়ে গেছে। তাদের ট্র্যাকিং ইতিহাসে রেকর্ডকৃত হামলার সংখ্যা ছিল এটিই সর্বোচ্চ। ডেটা থেকে দেখা যায় যে মাত্র ছয় মাসের মধ্যে ২০০টিরও বেশি ঘটনা ঘটেছে, যেখানে মোট ক্ষতির পরিমাণ প্রায় ১ বিলিয়ন ডলারের কাছাকাছি পৌঁছেছে।

এর আগে, আমরা জানিয়েছিলাম যে হ্যাকাররা প্রায় ৪,০০০ বিটিসি তুলে নেওয়ার পর লিকুইড নেটওয়ার্ক তাদের কার্যক্রম স্থগিত করেছে। ওই ঘটনার সময় ক্রিপ্টোকারেন্সিটির মূল্য ছিল প্রায় ৩২০ মিলিয়ন ডলার।