Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Sunday, 14 November 2021

সাইবার যুদ্ধে মার্কিনীরা কেন আক্রমণে যেতে চাইছে?

১৪ই নভেম্বর ২০২১

মার্কিন 'কলোনিয়াল পাইপলাইন' সিস্টেম; যা যুক্তরাষ্ট্রের পুরো পূর্ব উপকূলে জ্বালানি তেলের সরবরাহ করে। গত মে মাসে হ্যাকাররা এর নেটওয়ার্কের নিয়ন্ত্রণ নিয়েছিল। যুক্তরাষ্ট্রের সাইবার নিরাপত্তা যে নিশ্ছিদ্র নয়, তা পেন্টাগনের ‘জিরো ট্রাস্ট’ নীতিই বলে দিচ্ছে। একইসাথে মার্কিন সাইবার কমান্ডের প্রতিপক্ষের নেটওয়ার্কের ভিতর অবস্থান করা এবং নিজেদের নেটওয়ার্কে হামলার আগেই হামলা ঠেকিয়ে দেয়ার নীতির দিকে ধাবিত হওয়া বলে দিচ্ছে যে, প্রতিরক্ষামূলক নয়, বরং আক্রমণাত্মক সাইবার ‘ডিটারেন্ট’ তৈরির দিকেই এখন যুক্তরাষ্ট্রের আগ্রহ বেশি। 


গত মে মাসে রুশ হ্যাকাররা যুক্তরাষ্ট্রের কৌশলগতভাবে গুরুত্বপূর্ণ ‘কলোনিয়াল পাইপলাইন’ নেটওয়ার্কে ‘র‍্যানসমওয়্যার’ দিয়ে হামলা করে। এর ফলশ্রুতিতে বিশাল এলাকায় জ্বালানি তেলের সরবরাহ বন্ধ হয়ে যায় এবং তেলের মূল্য আকাশচুম্বি হয়। শেষ পর্যন্ত ৫ মিলিয়ন ডলার দিয়ে হ্যাকারদের কাছ থেকে নেটওয়ার্ক উদ্ধার হয়। ‘কলোনিয়াল পাইপলাইন’ হলো যুক্তরাষ্ট্রের দীর্ঘতম পরিশোধিত জ্বালানি তেলের পাইপলাইন; যা টেক্সাসের হিউস্টন থেকে শুরু হয়ে নিউ ইয়র্ক পর্যন্ত বিস্তৃত। যুক্তরাষ্ট্রের দক্ষিণ ও পূর্ব উপকূল জুড়ে ছড়িয়ে থাকা প্রায় ৯ হাজার কিঃমিঃ লম্বা এই পাইপলাইন দিয়ে দৈনিক গড়ে প্রায় ১০ কোটি গ্যালন পরিশোধিত তেল সরবরাহ হয়। গত অক্টোবরে মার্কিন বিমান বাহিনী সচিব ফ্রাঙ্ক কেন্ডাল ‘ন্যাশনাল ডিফেন্স ট্রান্সপোর্টেশন এসোসিয়েশন’এর এক অনুষ্ঠানে কথা বলতে গিয়ে এই ঘটনার ব্যাপারে বলেন যে, এই পুরো ব্যাপারটাই ঘটেছে একটামাত্র পাসওয়ার্ডের জন্যে। তিনি বলেন যে, এটা আইসবার্গের চূড়ার মতো। যুক্তরাষ্ট্র তার তথ্যকে রক্ষা করতে না পারলে শত্রুরা তথ্য চুরি করবে বা মার্কিন সামরিক অপারেশন বিঘ্নিত করবে। একই অনুষ্ঠানে বিমান বাহিনীর জেনারেল জ্যাকিলিন ভ্যান ওভোস্ট বলেন যে, হ্যাকাররা যদি জ্বালানি তেলের মূল্য বাড়িয়ে ফেলতে সক্ষম হয়, তাহলে ধারণা করা যায় যে, লেগে থাকলে পুরো ব্যবস্থার বিরুদ্ধে তারা কি করতে সক্ষম হবে। সামরিক ম্যাগাজিন ‘ব্রেকিং ডিফেন্স’ বলছে যে, এই সাইবার হামলা সামরিক স্থাপনার উপর না হলেও বাণিজ্যিক সংস্থার সাইবার নিরাপত্তাকে প্রশ্নবিদ্ধ করছে। এই কোম্পানিগুলি মার্কিন প্রতিরক্ষা দপ্তরের লজিস্টিকস মেরুদন্ডের অতি গুরুত্বপূর্ণ অংশ। মার্কিন সামরিক বাহিনীর ‘ট্রান্সপোর্ট কমান্ড’ বেসামরিক সংস্থার কাছ থেকে জ্বালানি তেল নেয়া ছাড়াও বিমান পরিবহণ, নৌ পরিবহণ এবং অন্যান্য সার্ভিসের জন্যে নির্ভরশীল। ফ্রাঙ্ক কেন্ডাল বলেন যে, পেন্টাগনের এই বাণিজ্যিক সহযোগীদের কর্মকান্ড বিঘ্নিত হলে যুদ্ধের সময় মারাত্মক পরিস্থিতির সৃষ্টি হতে পারে। তিনি বলেন যে, ট্রাক ও লজিস্টিকস কোম্পানিগুলির অর্ধেকেরও চিফ ইনফর্মেশন সিকিউরিটি অফিসার নেই। শান্তির সময়ে এই সমস্যাগুলি হয়তো সমাধান করা যাবে; কিন্তু যুদ্ধের সময়ে জয় পরাজয়ের সিদ্ধান্ত এখানেই হয়ে যাবে।

পেন্টাগনের সাইবার নিরাপত্তা নিয়ে কাজ করছে ‘ডিরেক্টরেট অব অপারেশনাল টেস্ট এন্ড ইভ্যালুয়েশন’ বা ‘ডিওটিএন্ডই’। এর কাজ হলো সামরিক প্রযুক্তিগুলির সাইবার নিরাপত্তা পরীক্ষা করা। এই কাজের জন্যে তাদের সাথে কাজ করে গোয়েন্দা সংস্থা ‘ন্যাশনাল সিকিউরিটি এজেন্সি’র ‘রেড টিম’ বা সার্টিফাইড হ্যাকার গ্রুপ। তবে সংস্থার প্রধান নিকোলাস গুয়েরটিন বলছেন যে, এই গ্রুপটা এখন সাধ্যের সর্বোচ্চ পর্যায়ে কাজ করছে; কারণ তাদের সক্ষমতা সীমিত। তিনি অক্টোবর মাসে মার্কিন সিনেটের কাছে এক লিখিত বক্তব্যে বলেন যে, ‘রেড টিম’এর আরও সক্ষমতা দরকার এবং তাদের সহায়তার জন্যে আরও অটোমেশনও প্রয়োজন।

অক্টোবর মাসে ‘টেকনেট সাইবার’এর এক অনুষ্ঠানে মার্কিন সেনাবাহিনীর ডেপুটি চিফ অব স্টাফ লেঃ জেনারেল জন মরিসন বলেন যে, যুক্তরাষ্ট্রে যারা সাইবার নিরাপত্তা দিচ্ছে, তাদের দক্ষতা বাড়াতে হবে। তিনি বলেন যে, এই মুহুর্তে বিভিন্ন সংস্থা এবং স্থাপনার নিজস্ব সাইবার নিরাপত্তা ব্যবস্থা রয়েছে; যেগুলির মূলতঃ আলাদা দায়িত্ব, মানদন্ড এবং কর্মকান্ড রয়েছে। এগুলি একটা আরেকটা থেকে ভিন্ন। যখন কোন সাইবার হামলা হয়, তখন মার্কিন সাইবার কমান্ডের নিরাপত্তা দল সেখানে পাঠানো হয়। কিন্তু এই দলের সক্ষমতাও সীমিত। কাজেই এই ছোট নেটওয়ার্কগুলির প্রাথমিকভাবে নিজস্ব নিরাপত্তা দেয়ার চেষ্টাটা গুরুত্বপূর্ণ। এটা করা সম্ভব হবে যদি সকল নেটওয়ার্ক একই রকমের মানদন্ড অনুসরণ করে। তিনি বলেন যে, সেনাবাহিনী চায় তাদের ব্রিগেড কমব্যাট টিমগুলি যুদ্ধ করুক; তথ্য ও সাইবার বিশ্লেষণে সময় পার না করুক। এই কাজটা ডিভিশন লেভেলে করা অপেক্ষাকৃত সহজ; কারণ তাদের হাতে কিছুটা সময় থাকবে। আবার আঞ্চলিক সাইবার সেন্টারেও করা সহজ; কারণ তাদের হাতে আরও বেশি সময় থাকবে। জেনারেল মরিসন বলেন যে, পেন্টাগনের তথ্য নেটওয়ার্ক রক্ষায় সেনাবাহিনী জনবল নিয়োগ দিচ্ছে। মূলতঃ ছোট নেটওয়ার্কগুলির সক্ষমতা বৃদ্ধিই এর লক্ষ্য।
 
‘জেনসাইবার’ নামের প্রকল্পের অধীনে ৪৬টা রাজ্য, ওয়াশিংটন ডিসি এবং পুয়ের্তো রিকোতে মোট ১’শ ৪৬টা ক্যাম্পে কাজ চলছে। লুবার বলেন যে, ‘এনএসএ’র পরবর্তী জেনারেশনের সাইবার নিরাপত্তা বিশেষজ্ঞ তৈরিতে তারা স্কুল থেকে শুরু করে বিশ্ববিদ্যালয়ের ছাত্র, শিক্ষক এবং অধ্যাপকদের কাজে লাগাচ্ছেন। যেখানে যথেষ্ট পারশ্রমিক না দিতে পারার কারণে মার্কিন সরকার সেরা মেধাগুলিকে নিজেদের অধীনে আনতে ব্যর্থ হচ্ছে, সেখানে বেসরকারি সেক্টরের ব্যবসায়িক লক্ষ্যকে বাস্তবায়ন করেই যুক্তরাষ্ট্র কিভাবে তার কাজ গুছিয়ে নেবে, তা প্রশ্ন সাপেক্ষ। পুঁজিবাদী ব্যবস্থায় ব্যক্তি এবং বেসরকারি ব্যবসা প্রতিষ্ঠানের অর্থনৈতিক স্বার্থ বাস্তবায়ন না করে পেন্টাগন এক চুলও এগুতে পারছে না; যা মার্কিন সামরিক শক্তির প্রধানতম দুর্বলতা হয়ে দেখা দিচ্ছে। 


সাইবার নিরাপত্তা এখন মার্কিনীদের বড় সমস্যা

প্রতিরক্ষা মিডিয়া ‘সিফোরআইএসআরনেট’এর ‘সাইবারকন’ অনলাইন প্যানেল আলোচনায় মার্কিন গোয়েন্দা সংস্থা ‘ন্যাশনাল সিকিউরিটি এজেন্সি’ বা ‘এনএসএ’র সাইবার নিরাপত্তা ডিরেক্টরেটের ডেপুটি ডিরেক্টর ডেভিড লুবার মার্কিন সাইবার নিরাপত্তা কর্মকান্ডের কিছু পরিকল্পনার ব্যাখ্যা দেন। ‘এনএসএ’ পৃথিবীব্যাপী ইলেকট্রনিক সিগনালসএর উপর নজরদারি করে। প্রায় একই ধরনের কাজ বিভিন্ন বেসরকারি সংস্থাও করে থাকে। এই দুই তথ্যের মাঝে সমন্বয় করতে ‘এনএসএ’ ‘সাইবারসিকিউরিটি কল্যাবরেশন সেন্টার’ তৈরি করেছে, যার সহায়তায় সরকারি এবং বেসরকারি তথ্য বিশ্লেষনের মাধ্যমে যুক্তরাষ্ট্রের প্রতিদ্বন্দ্বীদের কর্মকান্ড সম্পর্কে একটা সম্যক ধারণা পাচ্ছে তারা। গত দুই বছরের মাঝে তারা ৫০টারও বেশি সাইবার হুমকির আগাম পূর্বাভাস দিয়েছে। এর মাধ্যমে তারা রুশ এবং চীনা হ্যাকারদের গুরুত্বপূর্ণ নেটওয়ার্কে ঢোকার পদ্ধতি এবং ‘ম্যালওয়্যার’ সম্পর্কেও আগাম ধারণা দিয়েছে। একইসাথে লুবার বলেন যে, ইরান বা উত্তর কোরিয়ার হ্যাকাররা অর্থের জন্যে যে কাজটা করে, সেটাও একটা হুমকি। মার্কিন কোস্ট গার্ডের সাইবার কমান্ডের প্রধান রিয়ার এডমিরাল মাইক রায়ান বলেন যে, তাদের সামনে একটা চ্যালেঞ্জ হলো সাইবার নিরাপত্তায় দক্ষ জনবল রিক্রুট করা। তারা যথেষ্ট পারিশ্রমিক তাদের দিতে পারেন না। তবে অনেকেই নিঃস্বার্থেই তাদের সাথে কাজ করেন। তবুও আর্থিক দিকটা চিন্তা করেই কোস্ট গার্ড বোনাসের ব্যবস্থা করছে। ‘এনএসএ’র ডেভিড লুবার রিক্রুটের ব্যাপারে কিছু কর্মকান্ডের কথা উল্লেখ করেন। তারা ৩’শ ৪০টা বিশ্ববিদ্যালয়ে সাইবার নিরাপত্তা সম্পর্কে পড়ার জন্যে ছাত্রদের অনুপ্রাণিত করছে। প্রত্যেক গ্রীষ্মে প্রায় ৩’শ ছাত্রকে ‘এনএসএ’ ইন্টার্নিশিপের অধীনে ১২ সপ্তাহের প্রশিক্ষণ দিচ্ছে। এদের মাঝে ৭০ থেকে ৮৫ শতাংশ ছাত্র শেষ পর্যন্ত গ্র্যাজুয়েশনের পর সংস্থায় চাকুরি নেয়। এছাড়াও ‘এনএসএ’ কিন্ডারগার্টেন থেকে শুরু করে দ্বাদশ শ্রেণী পর্যন্ত ছাত্রদেরকে ‘সামার ক্যাম্প’এর মাধ্যমে বিজ্ঞান, প্রযুক্তি, ইঞ্জিনিয়ারিং এবং গণিত বিষয়ে অনুপ্রাণিত করছে; একইসাথে তাদেরকে সাইবার নিরাপত্তা সম্পর্কেও প্রশিক্ষণ দিচ্ছে। ‘জেনসাইবার’ নামের এই প্রকল্পের অধীনে ৪৬টা রাজ্য, ওয়াশিংটন ডিসি এবং পুয়ের্তো রিকোতে মোট ১’শ ৪৬টা ক্যাম্পে কাজ চলছে। লুবার বলেন যে, ‘এনএসএ’র পরবর্তী জেনারেশনের সাইবার নিরাপত্তা বিশেষজ্ঞ তৈরিতে তারা স্কুল থেকে শুরু করে বিশ্ববিদ্যালয়ের ছাত্র, শিক্ষক এবং অধ্যাপকদের কাজে লাগাচ্ছেন।

সাইবার আক্রমণেও ধার দিচ্ছে যুক্তরাষ্ট্র

১০ই নভেম্বর ‘সাইবারকন’ অনুষ্ঠানে কথা বলেন মার্কিন সাইবার কমান্ডের ডেপুটি কমান্ডার লেঃ জেনারেল চার্লস মুর জুনিয়র। তিনি মার্কিন সামরিক সাইবার সক্ষমতার একটা ধারণা দেয়ার চেষ্টা করেন। তারা ১৪টা অতিরিক্ত সাইবার কমব্যাট টিম তৈরি করছেন; যেগুলি আগামী ১৮ মাসের মাঝে কর্মক্ষম হবে। এর মাঝে অর্ধেকের কাজই হবে মহাকাশের নেটওয়ার্কের নিরাপত্তা নিশ্চিত করা। তিনি একইসাথে মার্কিন সাইবার কমান্ডের আক্রমণাত্মক মিশনগুলির কথাও উল্লেখ করেন। তিনি বলেন যে, তারা প্রতিপক্ষের নেটওয়ার্কে সর্বদাই তাদের অবস্থান রাখছেন এবং এতে প্রতিপক্ষ কিভাবে চিন্তা করছে এবং তারা কি কি সাইবার অস্ত্র ডেভেলপ করছে, সেব্যাপারে আগে থেকেই জানতে পারছেন এবং নিজেদের নেটওয়ার্ককে প্রস্তুত করতে পারছেন। কিছু ক্ষেত্রে তাদের প্রতিপক্ষের প্রত্যুত্তর দেখেও তারা বুঝতে পারছেন যে, তারা কতটুকু সফল। প্রতিপক্ষের মাঝে উত্তর কোরিয়ার সাইবার আক্রমণ নিয়ে কথা বলেন জেনারেল মুর। তিনি বলেন যে, উত্তর কোরিয়ার হ্যাকাররা অন্যান্য রাষ্ট্রের হ্যাকার থেকে আলাদা। তারা মূলতঃ আয় করার জন্যে হ্যাকিং করে; রাষ্ট্রের আয় বৃদ্ধি করতে চায়। তারা যুক্তরাষ্ট্রের সামরিক সক্ষমতা নষ্ট করার পিছনে আগ্রহী নয়।

মার্কিন সরকারের কর্মকর্তারা সাইবার নিরাপত্তায় নিজেদের অবস্থান শক্তিশালী বলে বলছেন। অক্টোবরে পেন্টাগনের হবু চিফ ইনফর্মেশন অফিসার জন শেরমান সিনেট কমিটির সামনে বলেন যে, তাইওয়ান নিয়ে যদি কোন যুদ্ধাবস্থা তৈরি হয়, তাহলে যেকোন সম্ভাব্য চীনা সাইবার হামলা প্রতিরোধে পেন্টাগনের যথেষ্ট প্রস্তুতি রয়েছে। তিনি বলেন যে, তারা চীনাদেরকে পিছু হটে কর্মকান্ড চালাতে বাধ্য করবেন। ‘ব্রেকিং ডিফেন্স’ বলছে যে, শেরমানের কথাগুলি সাম্প্রতিক সময়ে মার্কিন কৌশল পরিবর্তনের ইঙ্গিত দেয়। মার্কিন সাইবার কমান্ডের জেনারেল পল নাকাসোনি গত জুন মাসে বলেন যে, তারা ‘ডিফেন্ড ফরওয়ার্ড’ কৌশলে যাচ্ছেন এবং যুক্তরাষ্ট্রের নেটওয়ার্ক পর্যন্ত পৌঁছাবার আগেই তারা সাইবার হামলা প্রতিরোধ করবেন। এই বিবৃতিগুলি আসছে এমন সময়ে যখন অনেকেই প্রশ্ন করছেন যে, চীনাদের তুলনায় মার্কিন সাইবার নিরাপত্তা যথেষ্ট কিনা। মার্কিন সেনাবাহিনীর চিফ ইনফর্মেশন অফিসার রাজ লেয়ার মার্কিনীদের তুলনায় চীনারা বেশি সক্ষম, এই কথাটাকে ‘সম্পূর্ণ মিথ্যা’ বলে আখ্যা দেন। শেরমান একইসাথে চীনা ইলেকট্রনিক্সের ব্যাপারেও তার সন্দেহ প্রকাশ করেন। তিনি বলেন যে, তার ধারণায় যেকোন চীনা হার্ডওয়্যার বা সফটওয়্যারকে মার্কিন সিস্টেমের ধারেকাছেও আসতে দেয়া ঠিক হবে না।
 
সাইবার নিরাপত্তায় দক্ষ জনবলের ঘাটতি এখন মার্কিনীদের বড় সমস্যা। মার্কিন সংস্থা ‘ডিওটিএন্ডই’এর কাজ হলো সামরিক প্রযুক্তিগুলির সাইবার নিরাপত্তা পরীক্ষা করা। এই কাজের জন্যে তাদের সাথে কাজ করে গোয়েন্দা সংস্থা ‘ন্যাশনাল সিকিউরিটি এজেন্সি’র ‘রেড টিম’ বা সার্টিফাইড হ্যাকার গ্রুপ। তবে সংস্থার প্রধান নিকোলাস গুয়েরটিন বলছেন যে, এই গ্রুপটা এখন সাধ্যের সর্বোচ্চ পর্যায়ে কাজ করছে; কারণ তাদের সক্ষমতা সীমিত। তদুপরি যুদ্ধ করতে গেলে বন্ধু দেশগুলির সাইবার নিরাপত্তাও নিশ্চিত করতে হবে। কিন্তু নিজেদের সামরিক বাহিনীর নেটওয়ার্কগুলির মাঝে সমন্বয়ই যখন মার্কিনীদের জন্যে কঠিন হচ্ছে, তখন মার্কিন বন্ধু দেশগুলির নীতি পরিবর্তন করিয়ে তাদেরকে একই সাইবার নিরাপত্তার ছত্রছায়ায় আনা কতটা কঠিন হতে পারে, তা অনুমেয়।


তবে দুর্বলতা থেকেই যাচ্ছে...

‘সিফোআইএসআরনেট’এর ‘সাইবারকন’ অনুষ্ঠানে আসেন মার্কিন সরকারের সাইবার নীতি বিষয়ক প্রধান উপসহকারী প্রতিরক্ষা সচিব মিয়েকে ইওইয়াং। তিনি বলেন যে, যুক্তরাষ্ট্রকে প্রতিদ্বন্দ্বী মোকাবিলা করতে হলে নিজেদের বন্ধুদের সাথে নিয়ে যুদ্ধ করতে হবে। এক্ষেত্রে বন্ধুদের সাইবার নিরাপত্তাও গুরুত্বপূর্ণ; কারণ একত্রে যুদ্ধ করতে হলে নিজেদের মাঝে তথ্য আদানপ্রদান ছাড়াও কমান্ড এন্ড কন্ট্রোলের ক্ষেত্রে একই নেটওয়ার্কে যুক্ত থাকতে হবে। প্রতিদ্বন্দ্বীরা নেটওয়ার্কের দুর্বল জায়গাটা দিয়েই ভেতরে ঢুকে পরবে। যুক্তরাষ্ট্র নিয়মিতভাবেই ন্যাটো, ইউরোপ এবং ইন্দোপ্যাসিফিকের বন্ধুদের কাছ থেকে সাইবার নিরাপত্তা দেয়ার অনুরোধ পাচ্ছে। ‘ডিফেন্স সিকিউরিটি কোঅপারেশন এজেন্সি’র মাধ্যমে এই বন্ধুদেরকে সহায়তা দিতে পেন্টাগনকে আরও ভালোভাবে কাজ করতে হবে বলে বলেন তিনি; যাতে বন্ধুরা নিজেদের সাইবার নিরাপত্তা শক্তিশালী করতে পারে। এই কাজটা করতে গেলে আবশ্যিকভাবেই বেসরকারি সহায়তার প্রয়োজন। যেহেতু পেন্টাগন মেধাবি জনবলকে যথেষ্ট পারিশ্রমিক দিতে পারে না, তাই সবচাইতে ভালো লোকগুলিকে বেসরকারি প্রতিষ্ঠানেই পাওয়া যায়। তিনি বেসরকারি সেক্টরকে কিভাবে পেন্টাগনের সাথে কাজ করানো যায়, সেই ব্যাপারটা নিয়ে আলোচনার কথা বলেন। তবে নির্দিষ্ট করে কোন প্রকল্পের কথা তিনি বলেননি।

মিয়েকে ইওইয়াং সাইবার নীতির ফোকাস হিসেবে নির্বাচনের নিরাপত্তা এবং গুরুত্বপূর্ণ স্থাপনার নিরাপত্তার কথা উল্লেখ করেন। তিনি বলেন যে, একসময় অনেকেই সাইবার হ্যাকিংকে একটা অপরাধ এবং বিরক্তির কাজ হিসেবে দেখতো; যেখানে পেন্টাগনের জড়িত হবার দরকার রয়েছে বলে কেউ মনে করতো না। কিন্তু ‘র‍্যানসমওয়্যার’এর মাধ্যমে ‘কলোনিয়াল পাইপলাইন’ হ্যাকিংএর মত উদাহরণ দেখিয়ে দেয় যে, এটা এখন কেন পেন্টাগনের গুরুত্বপূর্ণ কাজগুলির একটা।

যুক্তরাষ্ট্রের বন্ধুদের সাইবার নিরাপত্তা কেন, নিজেদের নেটওয়ার্কের নিরাপত্তার ব্যাপারেই যুক্তরাষ্ট্র পুরোপুরি নিশ্চিত হতে পারছে না। ‘সাইবারকন’ অনুষ্ঠানে এসেছিলেন পেন্টাগনের সাইবার নিরাপত্তার দায়িত্বে থাকা ডেপুটি চিফ ইনফর্মেশন অফিসার ডেভিড ম্যাকিওয়ন। তিনি বলেন যে, গত ফেব্রুয়ারিতে ‘সোলার উইন্ডস’ হ্যাকিংএর ঘটনা প্রকাশ হবার পর থেকে পেন্টাগন ‘জিরো ট্রাস্ট’ নীতিতে যাচ্ছে। ‘সোলার উইন্ডস’ ঘটনায় রুশ হ্যাকাররা মার্কিন বেসরকারি সফটওয়ার কোম্পানির নেটওয়ার্কে ঢুকে সেখান থেকে সরকারি বহু সংস্থার নেটওয়ার্কে ঢুকে পরে এবং সেখানে কয়েক মাস অবস্থান করে পুরো রাষ্ট্রযন্ত্রের উপর নজরদারি চালিয়ে যায়। মার্কিনীরা ধরেই নিচ্ছে যে, প্রতিপক্ষরা মার্কিন নেটওয়ার্কে ঢুকে পরতে পারবে এবং সেখানে তারা অবস্থান করবেই। এতকাল তারা সাইবার নিরাপত্তায় ‘সীমানা রক্ষা’ করেছেন; অর্থাৎ নেটওয়ার্কে ঢোকার জায়গায় পাহাড়া দিয়েছেন। এখন তারা চাইছেন যে, তারা নেটওয়ার্কের ভিতরে নিরাপত্তা বৃদ্ধি করবেন। এর মাধ্যমে নেটওয়ার্কের একটা স্থান থেকে অন্য স্থানে ঢুকতে হলে পাসওয়ার্ড লাগবে; অর্থাৎ নেটওয়ার্কে কেউ কেউকে বিশ্বাস কবে না। তবে এই ব্যবস্থার প্রবর্তন খুব সহজ হবে না; কারণে এখনও নিজেদের নেটওয়ার্কগুলির মাঝে সমন্বয় সময়সাপেক্ষ। তিনি বলেন যে, আগামী পাঁচ থেকে সাত বছরের মাঝে তারা হয়তো এই প্রকল্প বাস্তবায়ন করতে সক্ষম হবেন।

যুক্তরাষ্ট্রের সাইবার নিরাপত্তা যে নিশ্ছিদ্র নয়, তা পেন্টাগনের ‘জিরো ট্রাস্ট’ নীতিই বলে দিচ্ছে। একইসাথে মার্কিন সাইবার কমান্ডের প্রতিপক্ষের নেটওয়ার্কের ভিতর অবস্থান করা এবং নিজেদের নেটওয়ার্কে হামলার আগেই হামলা ঠেকিয়ে দেয়ার নীতির দিকে ধাবিত হওয়া বলে দিচ্ছে যে, প্রতিরক্ষামূলক নয়, বরং আক্রমণাত্মক সাইবার ‘ডিটারেন্ট’ তৈরির দিকেই এখন যুক্তরাষ্ট্রের আগ্রহ বেশি। এই নীতির পিছনে মূল কারণ হলো নিজেদের নেটওয়ার্কের নিরাপত্তা দেয়ার সক্ষমতার ব্যাপারে অনিশ্চয়তা। যুক্তরাষ্ট্রকে শুধুমাত্র পেন্টাগনের নেটওয়ার্ককেই রক্ষা করতে হবে না, বেসরকারি বহু প্রতিষ্ঠানকে নিরাপত্তা দিতে হবে; যাদের নেটওয়ার্কের মাধ্যমে পেন্টাগনের নেটওয়ার্কে ঢোকা সম্ভব। আবার গ্রেট পাওয়ার প্রতিযোগিতায় যুক্তরাষ্ট্র এককভাবে চীন বা রাশিয়াকে মোকাবিলা করতে পারবে না। ভৌগোলিক কারণেই মার্কিনীদেরকে অবশ্যই বিশ্বের বিভিন্ন স্থানে বহু দেশের সাথে একত্রে যুদ্ধ করতে হবে। সেক্ষেত্রে নিজেদের নেটওয়ার্কে যুক্ত হওয়া বন্ধু দেশগুলির সাইবার নিরাপত্তাও একই গুরুত্ব পেতে হবে। কিন্তু নিজেদের সামরিক বাহিনীর নেটওয়ার্কগুলির মাঝে সমন্বয়ই যখন মার্কিনীদের জন্যে এতটা কঠিন হচ্ছে, তখন মার্কিন বন্ধু দেশগুলির নীতি পরিবর্তন করিয়ে তাদেরকে একই সাইবার নিরাপত্তার ছত্রছায়ায় আনা কতটা কঠিন হতে পারে, তা অনুমেয়। শুধু তাই নয়, বন্ধুদের সাইবার নিরাপত্তা দিতে উপসহকারী প্রতিরক্ষা সচিব মিয়েকে ইওইয়াং বেসরকারি সেক্টরের সহায়তা চাইছেন। যেখানে যথেষ্ট পারশ্রমিক না দিতে পারার কারণে মার্কিন সরকার সেরা মেধাগুলিকে নিজেদের অধীনে আনতে ব্যর্থ হচ্ছে, সেখানে বেসরকারি সেক্টরের ব্যবসায়িক লক্ষ্যকে বাস্তবায়ন করেই যুক্তরাষ্ট্র কিভাবে তার কাজ গুছিয়ে নেবে, তা প্রশ্ন সাপেক্ষ। পুঁজিবাদী ব্যবস্থায় ব্যক্তি এবং বেসরকারি ব্যবসা প্রতিষ্ঠানের অর্থনৈতিক স্বার্থ বাস্তবায়ন না করে পেন্টাগন এক চুলও এগুতে পারছে না; যা মার্কিন সামরিক শক্তির প্রধানতম দুর্বলতা হয়ে দেখা দিচ্ছে। নিজ নেটওয়ার্ক রক্ষা না করতে পারার এই দুর্বলতাই এখন সাইবার যুদ্ধকে প্রতিরক্ষামূলক যুদ্ধ থেকে আক্রমণাত্মক যুদ্ধের দিকে নিয়ে যাচ্ছে। এর মাধ্যমে নিজেদের নিরাপত্তা নয়, বরং প্রতিপক্ষের সর্বোচ্চ অর্থনৈতিক এবং লজিস্টিক্যাল ক্ষতি করার মাঝেই থাকবে কৌশলগত সফলতা। অর্থনৈতিক ক্ষয়ক্ষতি নিতে পারার সক্ষমতা কার কতটুকু থাকবে, সেটাই নির্ধারণ করবে ভবিষ্যতের সেই সাইবার যুদ্ধে কে এগিয়ে থাকবে। তবে যুক্তরাষ্ট্রের জন্যে আরও একটা সমস্যা রয়েছে; তা হলো নির্বাচনের নিরাপত্তা দেয়ার মাধ্যমে নিজেদের গণতান্ত্রিকতাকে রক্ষা করা, যা ২০২০ সালের বিতর্কিত প্রেসিডেন্ট নির্বাচনের পর থেকে মারাত্মক চ্যালেঞ্জের মাঝে পড়েছে। অর্থাৎ গ্রেট পাওয়ার প্রতিযোগিতার মাঝে সাইবার যুদ্ধে গণতন্ত্র রক্ষা এখন যুক্তরাষ্ট্রের জন্যে আলাদা বোঝা!

Friday, 18 December 2020

হ্যাকিং যুদ্ধ... প্রকাশ পাচ্ছে নতুন বিশ্ব ব্যবস্থার চেহারা

১৮ই ডিসেম্বর ২০২০
পাল্টাপাল্টি সাইবার হামলার এই নয়া বিশ্ব ব্যবস্থায় আইনের শাসন একটা কল্পনার বিষয়বস্তু। বিশাল সামরিক বাহিনী এবং সর্বোচ্চ সামরিক বাজেটও ডিজিটাল সম্পদের নিচ্ছিদ্র নিরাপত্তা দিতে সক্ষম নয়। অর্থাৎ শুধুমাত্র অর্থনৈতিক এবং সামরিক শক্তি নয়া বিশ্ব ব্যবস্থায় নেতৃত্ব দেবার জন্যে যথেষ্ট নয়।

গত ১৩ই ডিসেম্বর ‘রয়টার্স’ খবর দেয় যে, মার্কিন সরকারের বেশ কয়েকটা দপ্তর একটা বড় ধরনের সাইবার হ্যাকিংএর শিকার হয়েছে, যার মাঝে রয়েছে মার্কিন রাজস্ব দপ্তর, বাণিজ্য দপ্তরের অধীন ‘ন্যাশনাল টেলিকমিউনিকেশন এন্ড ইনফরমেশন এডমিনিস্ট্রেশন’ এবং ‘ডিপার্টমেন্ট অব হোমল্যান্ড সিকিউরিটি’। এছাড়াও সাইবার নিরাপত্তা কোম্পানি ‘ফায়ার আই’ও আক্রান্ত হয়েছে বলে বলা হয়। ‘ওয়াশিংটন পোস্ট’ বলছে যে, এই হ্যাকিংএর পিছনে রুশ বৈদেশিক গোয়েন্দা সংস্থা ‘এসভিআর’এর হাত রয়েছে বলে প্রাথমিকভাবে মনে করা হচ্ছে। ‘এপিটি২৯’ বা ‘কোজি বেয়ার’ নামের একটা হ্যাকার গ্রুপ কাজটা করেছে বলে সন্দেহ করা হচ্ছে। বার্তা সংস্থা ‘ব্লুমবার্গ’ বলছে যে, যুক্তরাষ্ট্র ছাড়াও ন্যাটো, ইউরোপিয়ান পার্লামেন্ট, ব্রিটিশ ‘ন্যাশনাল হেলথ সার্ভিস’, হোম অফিস, আঞ্চলিক পুলিশ ডিপার্টমেন্ট, করোনাভাইরাসের ভ্যাকসিন ডেভেলপার কোম্পানি ‘এসট্রাজেনেকা’, এমনকি ব্রিটিশ গোয়েন্দা সংস্থা ‘জিসিএইচকিউ’ এই সফটওয়্যারের ব্যবহারকারী। প্রাথমিক হিসেবে বলা হচ্ছে যে, ‘সোলার উইন্ডস’এর ব্যবস্থাপনায় চালিত ‘ওরাইয়ন’ নেটওয়ার্ক ম্যানেজমেন্ট সফটওয়্যারের মাধ্যমে প্রায় ১৮ হাজার কম্পিউটার এই হ্যাকিংএর শিকার হয়েছে। তবে গুরুত্বপূর্ণ রাষ্ট্রীয় নিরাপত্তা বিষয়ক এই দপ্তরগুলিতে কতটুকু ক্ষয়ক্ষতি হয়েছে, তা নিয়ে কেউ সুনির্দিষ্ট কোন মন্তব্য করতে রাজি হয়নি। ‘সোলার উইন্ডস’ হলো একটা সফটওয়্যার ডেভেলপার প্রতিষ্ঠান, যারা মূলতঃ নেটওয়ার্ক ব্যবস্থাপনা, আইটি সিস্টেম এবং অবকাঠামো নিয়ে কাজ করে থাকে। ১৯৯৯ সালে শুরু হওয়া এই ব্যবসার হেডকোয়ার্টার্স টেক্সাসের অস্টিনে এবং এর জনবল তিন হাজারের বেশি। ২০১৯ সালে কোম্পানিটা ৯’শ মিলিয়ন ডলারেরও বেশি আয় করে। ‘মাইক্রোসফট সিকিউরিটি রেসপন্স সেন্টার’ বলছে যে, সফটওয়্যারের আপডেট করার সময়ই সন্তর্পণে হ্যাকাররা ব্যবহারকারীদের কম্পিউটারে ‘ম্যালওয়্যার’ ঢুকিয়ে দেয়। এরপর এই সুযোগে তারা খুব সম্ভবতঃ ব্যবহারকারীদের গুরুত্বপূর্ণ তথ্য হাতিয়ে নেয়। আপাতঃ ধারণায় বলা হচ্ছে যে, এই সাইবার হামলা খুব সম্ভবতঃ গত মার্চ মাস থেকে শুরু হয়ে মাসের পর মাস ধরে চলেছে। বলা হচ্ছে যে, এটা ছিল যুক্তরাষ্ট্রের ইতিহাসে সবচাইতে মারাত্মক সাইবার হামলার মাঝে একটা।

মার্কিন তথ্যপ্রযুক্তি বিষয়ক সামরিক ম্যাগাজিন ‘সিফোরআইএসআরনেট’এর এক প্রতিবেদনে বলা হচ্ছে যে, মার্কিন সরকারি দপ্তরগুলিতে হ্যাকিংএর এই ঘটনার ফলে এটা পরিষ্কার হচ্ছে যে, বেসামরিক সরবরাহকারীদের কাছ থেকে বিভিন্ন সেবার উপর নির্ভরশীল থাকার ফলে প্রতিরক্ষা দপ্তর মারাত্মক ঝুঁকির মাঝে রয়েছে। সরকারি নির্দেশে বিভিন্ন দপ্তরগুলি যখন ‘সোলার উইন্ডস’এর ‘ওরাইয়ন’ সফটওয়্যার ব্যবহার থেকে সড়ে আসছে, তখন সামরিক বাহিনীতে এই সফটওয়্যার ব্যবহারের ফলে ক্ষয়ক্ষতি হয়েছে কিনা, তা নিয়ে কেউ মুখ খুলছেন না। মার্কিন সেনা, নৌ, বিমান, ম্যারিন এবং স্পেস, সবগুলি বাহিনীই এই সফটওয়্যার ব্যবহার করে। এছাড়াও পেন্টাগন এবং গোয়েন্দা সংস্থা ‘ন্যাশনাল সিকিউরিটি এজেন্সি’ বা ‘এনএসএ’ও এই সফটওয়্যারের ব্যবহারকারী। কি পরিমাণ তথ্য চুরি হয়েছে, অথবা তথ্যের গোপনীয়তা কি পর্যায়ে ছিল, তা এখনই নিশ্চিত করে কেউ বলতে পারছেন না।

হ্যাকাররা কি পেলো?

বিশ্লেষকেরা বলছেন যে, সবচাইতে চিন্তার বিষয় হলো, সরকারি ইমেইল এবং তথ্য হ্যাকাররা অনেক লম্বা সময়ের জন্যে নাগালের মাঝে পেয়েছিল। ‘কার্নেগি ইন্সটিটিউট ফর ইন্টারন্যাশনাল পিস’এর সাইবার পলিসি ইনিশিয়েটিভএর ফেলো জন বেইটম্যান মনে করছেন যে, বিশ্বের সবচাইতে শক্তিশালী সংস্থাগুলিকে যখন সবচাইতে শক্তিশালী হ্যাকাররা আক্রমণ করছে, তখন যা বোঝা যাচ্ছে তা হলো, এসব ক্ষেত্রে যথেষ্ট সময় পেলে আক্রমণকারীরাই জয়ী হচ্ছে। এর মাধ্যমে সাইবার নিরাপত্তার সক্ষমতার পরিসীমাটা প্রকাশ পাচ্ছে। মার্কিন থিঙ্কট্যাঙ্ক ‘দ্যা আটলান্টিক কাউন্সিল’এর ‘সাইবার স্টেটক্রাফট ইনিশিয়েটিভ’এর ডিরেক্টর ট্রে হার বলছেন যে, চুরি করা তথ্য হ্যাকারদের কাছে স্বর্ণখনির মতো হবে। মার্কিন সরকারের সিদ্ধান্ত নেবার পদ্ধতিগত দিকগুলি উন্মুক্ত হয়ে যাবে।

‘বিজনেস ইনসাইডার’এর সাথে কথা বলতে গিয়ে মার্কিন গোয়েন্দা সংস্থা ‘এনএসএ’এর প্রাক্তন হ্যাকার ডেভিড কেনেডি বলছেন যে, হ্যাকাররা এতটা কষ্ট করে মার্কিন নেটওয়ার্কের ভেতর এতটা সময় কাটিয়েছে; যার অর্থ হলো, তারা নিশ্চয়ই দামি কিছু পেয়েছে। তিনি বলেন যে, অন্য রাষ্ট্রের ইন্টেলিজেন্স সাধারণতঃ এরকম হ্যাকিংই চায়, কারণ এর মাধ্যমে তারা এমন শক্ত ইন্টেলিজেন্স পায়, যা সাধারণতঃ সহজে পাওয়া যায় না এবং সেই রাষ্ট্রের সামরিক প্রস্তুতি সম্পর্কেও তারা জানতে পারে।

মার্কিন জাতীয় নিরাপত্তা সম্পর্কিত সাইবার নিরাপত্তা নেটওয়ার্ক ‘ইন্সটিটিউট ফর টেকনলজি এন্ড সিকিউরিটি’র প্রধান ফিলিপ রেইনার মনে করছেন যে, তৃতীয় পক্ষের লেখা কোডের উপর মার্কিন প্রতিরক্ষা দপ্তর, ইন্টেলিজেন্স এজেন্সি এবং সরকারি দপ্তরগুলির ব্যাপক এবং ক্রমবর্ধমান নির্ভরশীলতা তাদেরকে সর্বদাই বিপদের মাঝে রাখবে। তিনি বলছেন যে, মার্কিন প্রতিরক্ষা দপ্তরের আসলে তৃতীয় পক্ষের তৈরি পণ্য এবং সেবার উপর নির্ভর করা ছাড়া কোন উপায়ই নেই। যারা যুক্তরাষ্ট্রের বিরুদ্ধে কাজ করছে, তারা এটা জানে এবং এটাকে তারা ব্যবহার করছে। এই অবস্থা দিনে দিনে আরও খারাপ হতে থাকবে বলে তিনি মনে করছেন। সাইবার নিরাপত্তা রেটিং এজেন্সি ‘বিটসাইট টেকনলজিস’এর ভাইস প্রেসিডেন্ট জ্যাকব ওলকট বলছেন যে, পুরো সামরিক বাহিনীতে বহু কর্মকান্ডকে এখন ‘সেবা’ হিসেবে দেখা হচ্ছে; মনে করা হচ্ছে যে, এই ‘সেবা’গুলি তৃতীয় পক্ষের কাছ থেকে ক্রয় করা সম্ভব। মার্কিন সিনেটর এঙ্গাস কিং বলছেন যে, তিনি চিন্তা করতেই ভয় পাচ্ছেন যে, কতগুলি কোম্পানি মার্কিন সরকারকে বিভিন্ন পণ্য এবং সার্ভিস বিক্রি করছে। বর্তমানে শুধুমাত্র পেন্টাগনের সাথেই ব্যবসা করছে ৩ লক্ষ কোম্পানি!

যুক্তরাষ্ট্র এখন কি করবে?

নিরাপত্তা ম্যাগাজিন ‘ডিফেন্স ওয়ান’এর এক লেখায় মার্কিন থিংকট্যাঙ্ক ‘ডিফেন্স প্রায়রিটিজ’এর ফেলো বনি ক্রিস্টিয়ান মত দিচ্ছেন যে, নতুন মার্কিন প্রেসিডেন্ট জো বাইডেনের প্রধানতম কাজগুলির একটা হওয়া উচিৎ সাইবার নিরাপত্তা। তিনি মনে করিয়ে দিচ্ছেন যে, ২০১২ থেকে ২০১৭ সাল পর্যন্ত মার্কিন সরকারের অডিট রিপোর্টগুলি বলছে যে, নিরীক্ষণকারীরা খুব সাধারণ সরঞ্জামাদি ও কৌশল ব্যবহার করেই মার্কিন সামরিক বাহিনীর পরীক্ষাধীন থাকা অস্ত্রগুলির নিয়ন্ত্রণ নিতে পেরেছিল। তিনি বলছেন যে, যুক্তরাষ্ট্রের সম্পদকে অন্য দেশের উপর আক্রমণাত্মকভাবে ব্যবহার করে প্রতিশোধমূলক হামলা ডেকে না এনে বাইডেনের উচিৎ হবে নিজেদের সাইবার নিরাপত্তা শক্তিশালী করা।

তবে ১৭ই ডিসেম্বর মার্কিন হবু প্রেসিডেন্ট জো বাইডেন এক বক্তব্যের মাধ্যমে কড়া ভাষায় জানিয়ে দেন যে, তিনি প্রেসিডেন্ট হিসেবে শপথ নেবার মুহুর্ত থেকেই যুক্তরাষ্ট্রের উপর কোন ধরনের হামলা হলে চুপচাপ বসে থাকবেন না। তিনি আরও ব্যাখ্যা দিয়ে বলেন যে, সর্বোচ্চ গুরুত্ব দিয়ে তিনি সরকারের সকল ক্ষেত্রে সাইবার নিরাপত্তা জোরদার বাধ্যতামূলক করবেন এবং বেসরকারি সরবরাহকারীদের সাথে সম্পর্ক আরও গভীর করা ছাড়াও সাইবার নিরাপত্তায় অবকাঠামো এবং জনবলের পিছনে বিনিয়োগ করবেন। তিনি আরও বলেন যে, তার সরকার এমন ব্যবস্থা নেবে, যাতে যুক্তরাষ্ট্রের প্রতিদ্বন্দ্বীদের পক্ষে এহেন কর্মকান্ড অনেক কঠিন হয়ে যায়। এই কাজগুলি বাস্তবায়নে যুক্তরাষ্ট্র তার বন্ধু দেশগুলির সহায়তা নেবে। মার্কিন ডেমোক্র্যাট সিনেটর মিট রমনি ‘সিএনএন’এর সাথে কথা বলতে গিয়ে বলে যে, যুক্তরাষ্ট্রের সরকারের উচিৎ শক্ত কিছু বলা। তিনি বিদায়ী প্রেসিডেন্ট ডোনাল্ড ট্রাম্পের সমালোচনা করে বলেন যে, ব্যাপারটা অনেকটা এমন যে, একটা রুশ বোমারু বিমান যুক্তরাষ্ট্রের আকাশ এবং দেশের রাজধানীর উপর দিয়ে উড়ে গেল; অথচ ট্রাম্প এসময় কিছুই করলেন না। রমনির কথাগুলি বুঝিয়ে দেয় যে, সাইবার নিরাপত্তা বৃদ্ধি করা ছাড়াও বাইডেনের সরকারের উপর এই সাইবার যুদ্ধে আক্রমণাত্মক ভূমিকা নেবার জন্যে চাপ থাকবে।

পরিবর্তিত বিশ্ব ব্যবস্থায় নিরাপত্তা এখন নতুন সংজ্ঞা নিচ্ছে। কম্পিউটার এবং সাইবার স্পেস এখন নতুন যুদ্ধক্ষেত্র, যার নিয়ন্ত্রণ নিয়ে চলছে ‘গ্রেট পাওয়ার’ প্রতিযোগিতা। প্রতিদ্বন্দ্বীর ক্ষয়ক্ষতি করতে এখন অপরের রাজধানী শহরের উপর বোমা ফেলতে হচ্ছে না। শুধু তাই নয়, হামলা যে হয়েছে, সেটা বুঝে উঠতেই লেগে যাচ্ছে মাসের পর মাস। তদুপরি কে এটা করেছে, সেটা নিশ্চিত করে বলা যেমন কঠিন, তেমনি হামলাকারীরা চুরি করা তথ্য কোথায় কিভাবে ব্যবহার করবে, সেটাও অনিশ্চিত থেকে যাচ্ছে। নতুন নির্বাচিত প্রেসিডেন্ট জো বাইডেন শক্তভাবে ব্যবস্থা নেবার কথা বললেও মার্কিন সরকার যখন বেসরকারি সেবা প্রদানকারীদের উপর নির্ভরশীলতা বাড়াচ্ছে, তখন সরকারের সাথে কাজ করা লাখ লাখ মার্কিন কোম্পানির সাইবার নিরাপত্তা নিশ্চিত করার কাজটা ততটাই কঠিন হয়ে যাচ্ছে। এমতাবস্থায় এহেন সাইবার সংঘাতের সম্ভাবনা দিনে দিনে বাড়তে থাকবে বলেই মনে করছেন বিশ্লেষকেরা। হামলার পিছনে সন্দেহভাজন রুশ ইন্টেলিজেন্স এজেন্সিকে নিয়ে কথা হলেও মার্কিন ইন্টেলিজেন্সের হ্যাকিং অপারেশন আলোচনায় আসছে কমই। সাম্প্রতিক সময়ে ইরানের পারমাণবিক স্থাপনায় সেন্ট্রিফিউজ ধ্বংস করার পিছনে মার্কিন সাইবার ইন্টেলিজেন্সের হাত ছিল বলে খবরে এসেছে। পাল্টাপাল্টি সাইবার হামলার এই নয়া বিশ্ব ব্যবস্থায় আইনের শাসন একটা কল্পনার বিষয়বস্তু। বিশাল সামরিক বাহিনী এবং সর্বোচ্চ সামরিক বাজেটও ডিজিটাল সম্পদের নিচ্ছিদ্র নিরাপত্তা দিতে সক্ষম নয়। অর্থাৎ শুধুমাত্র অর্থনৈতিক এবং সামরিক শক্তি নয়া বিশ্ব ব্যবস্থায় নেতৃত্ব দেবার জন্যে যথেষ্ট নয়।

Monday, 2 November 2020

‘সাইবার যুদ্ধ’ ... এটাই কি যুদ্ধের ভবিষ্যৎ?

০২রা নভেম্বর ২০২০
সারা বিশ্ব এখন ইন্টারনেটের মাধ্যমে যুক্ত থাকার কারণে তথ্য চুরি করা, ব্যবসায়িক ক্ষতি করা, জননিরাপত্তায় বিঘ্ন ঘটানো, নেতৃত্বকে প্রশ্নবিদ্ধ করা, ইত্যাদি কর্মকান্ড এখন নিত্যনৈমিত্তিক ব্যাপার হয়ে দাঁড়িয়েছে। তবে এর সাথে রাজনৈতিক লক্ষ্য যুক্ত হওয়াতেই ‘সাইবার যুদ্ধ’ শব্দগুচ্ছের অবতারণা, তা সে নির্বাচনে হস্তক্ষেপ হোক, বা মহানবী (সাঃ)এর অপমানের প্রতিশোধই হোক। ‘যুদ্ধ’ না করেও এই ‘যুদ্ধ’ পরিচালনা এমন এক যুদ্ধাবস্থার জন্ম দিচ্ছে যে, তা ‘যুদ্ধ’এর সংজ্ঞাকেই চ্যালেঞ্জ করছে। 



গত ১৩ই অক্টোবর নরওয়ের পররাষ্ট্রমন্ত্রী এরিকসেন সোরেইডে ঘোষণা দেন যে অগাস্ট মাসে নরওয়ের পার্লামেন্টে সাইবার হামলার পিছনে দায়ী হলো রাশিয়া। তিনি কোন প্রমাণ দেখানো ছাড়াই বলেন যে, প্রাপ্ত তথ্য অনুযায়ী নরওয়ের সরকার ধারণা করতে পারছে যে, এই হামলা রাশিয়াই করেছে। মস্কো অবশ্য এই অভিযোগ পুরোপুরি অস্বীকার করে এবং বলে যে, এটা একটা মারাত্মক এবং ইচ্ছাকৃত উস্কানি। অসলোতে রুশ দূতাবাস থেকে বলা হয় যে, রাশিয়ার ইন্টারনেটের বিরুদ্ধে প্রতিবছর লক্ষ লক্ষ হামলা হয়; কিন্তু তা রাশিয়াকে কখনোই অধিকার দেয়না হামলার উৎস যেই দেশে, সেই দেশের নেতৃত্বকে কোন বাছবিচার ছাড়াই অভিযুক্ত করার। সেপ্টেম্বরে নরওয়ের সরকার বলে যে, কয়েকজন কর্মকর্তার ইমেইল একাউন্ট হ্যাকিং হয়েছে এবং কিছু তথ্য ডাউনলোড করা হয়েছে। তবে সমস্যার সম্পূর্ণ ব্যাখ্যা তারা জনসম্মুখে আনেননি। ‘বিবিসি’ মনে করিয়ে দিচ্ছে যে, নরওয়ের সাথে রাশিয়ার সম্পর্ক সাম্প্রতিক সময়ে ভালো যাচ্ছে না। গত অগাস্টে নরওয়ে রুশ এক কূটনীতিবিদকে গোয়েন্দাবৃত্তির অভিযোগে বহিষ্কার করে। রাশিয়াও এর প্রতিবাদে নরওয়ের এক কূটনীতিককে বহিষ্কার করে। ২০১৮ সালে নরওয়ে সরকার এক রুশ নাগরিককে গোয়েন্দাবৃত্তির অভিযোগে গ্রেপ্তার করলেও পরে উপযুক্ত প্রমাণের অভাবে ছেড়ে দেয়। এবছরের শুরুতেই নরওয়ের সামরিক ইন্টেলিজেন্সের এক প্রতিবেদনে বলা হয় যে, রাশিয়া নরওয়েতে প্রভাব বিস্তারের অপারেশন চালাচ্ছে; যার মাধ্যমে সরকার, নির্বাচন পদ্ধতি এবং মিডিয়ার উপর জনগণের আস্থা কমিয়ে ফেলার চেষ্টা করা হচ্ছে। শুধু নরওয়েই নয়, অন্যান্য দেশও সাইবার হামলার জন্যে অন্য রাষ্ট্রকে, বিশেষ করে রাশিয়া এবং চীনকে অভিযুক্ত করছে। গত জানুয়ারি মাসে জার্মানিতে চ্যান্সেলর এঙ্গেলা মার্কেল সহ কয়েক’শ রাজনীতিবিদের ব্যক্তিগত তথ্য চুরি করে অনলাইনে প্রকাশ করে দেয়া হয়। আর গত বছর অস্ট্রেলিয়ার সাইবার ইন্টেলিজেন্স এজেন্সি অভিযোগ করে যে, চীন অস্ট্রেলিয়ার পার্লামেন্টে হ্যাকিং করে ঢোকার চেষ্টা করেছে। চীন অবশ্য এই অভিযোগ অস্বীকার করেছিল। ঘটনাগুলি বর্তমান বিশ্বে চলা এই ‘সাইবার যুদ্ধ’কেই হাইলাইট করছে। এর বর্তমানে এবং ভবিষ্যৎ এখন আলোচনার বিষয়বস্তু।

গত ১৯শে অক্টোবর মার্কিন এবং ব্রিটিশ সরকার একটা রুশ হ্যাকিং দলের বিরুদ্ধে লম্বা অভিযোগ দায়ের করে। ‘স্যান্ডওয়ার্ম’ নামে পরিচিত ছয় সদস্যের এই হ্যাকিং গ্রুপের বিরুদ্ধে যেসব অভিযোগ আনা হয়, তা মাঝে রয়েছে ইউক্রেনের বিদ্যুৎ গ্রিডে হামলা, ২০১৭ সালে ফরাসী প্রেসিডেন্ট ইমানুয়েল ম্যাক্রঁর নির্বাচনে জেতার সময় অনলাইনে প্রভাব বিস্তার, ২০১৮ সালে দক্ষিণ কোরিয়ায় অলিম্পিকের সময় সাইবার হামলা, এবং ২০১৮ সালে ব্রিটেনের সলসবুরিতে নার্ভ গ্যাস আক্রমণের সময় তদন্তের উপর নজরদারি। এছাড়াও ২০১৬ সালে ‘ফ্যান্সি বেয়ার’ নামে একই গ্রুপ মার্কিন প্রেসিডেন্সিয়াল নির্বাচনের আগে হিলারি ক্লিন্টন এবং ডেমোক্র্যাটিক জাতীয় কমিটির ইমেইল হ্যাকিং করেছিল বলে বলা হয়। অভিযোগে রুশ ইন্টেলিজেন্স সার্ভিস ‘জিআরইউ’এর অংশ এই গ্রুপের অফিস মস্কোর বাইরে খিমিকিতে ২২ কিরোভা স্ট্রীটের এক নীল রঙের কাঁচের সুউচ্চ ভবনে রয়েছে বলে বলা হয়। “দ্যা টাওয়ার” নামে পরিচিত সেই ভবনে কাজ করা এই গ্রুপ ‘ইউনিট ৭৪৪৫৫’ নামে পরিচিত। লম্বা সময় ধরে যুক্তরাষ্ট্র, ব্রিটেন, কানাডা, অস্ট্রেলিয়া এবং নিউজিল্যান্ডের সমন্বয়ে গঠিত ‘ফাইভ আইজ’ ইন্টেলিজেন্স গ্রুপ এবং গুগল, ফেইসবুক, সিসকো এবং টুইটারের সাথে যৌথভাবে তদন্ত করে মার্কিন অভ্যন্তরীণ কেন্দ্রীয় গোয়েন্দা সংস্থা এফবিআই অভিযোগ পেশ করে। ব্রিটেনের ‘দ্যা গার্ডিয়ান’ পত্রিকার সাথে সাক্ষাতে ‘জনস হপকিন্স ইউনিভার্সিটি’র স্ট্র্যাটেজিক স্টাডিজের প্রফেসর থমাস রিড বলেন যে, অভিযোগপত্রের বিষদ বিবরণ দেখে মনে হচ্ছে যে, ‘ফাইভ আইজ’ ইন্টেলিজেন্স গ্রুপ রুশ ইন্টেলিজেন্সের ভেতরকার বহু ব্যাপার সম্পর্কে যথেষ্টই ওয়াকিবহাল; বিশেষ করে যেসকল তথ্য প্রকাশ করা হয়েছে, সেই তথ্যগুলি এখন আর গোপনীয় মনে করা হচ্ছে না বলেই প্রকাশ করা হয়েছে। নিজেদের কর্মকান্ড গোপন রাখার জন্যে ‘ইউনিট ৭৪৪৫৫’ হয়তো অনেক চেষ্টাই করেছে; তথাপি কিছু ক্ষেত্রে তারা যথেষ্টই অদূরদর্শিতা দেখিয়েছে। ওপেন সোর্স ইন্টেলিজেন্স ‘বেলিংক্যাট’এর আরিক টোলার বলছেন যে, ছয়জনের মাঝে তিনজনই তাদের গাড়ি রেজিস্ট্রেশন করিয়েছেন একই ঠিকানা থেকে। এই ঠিকানাই সেই ইউনিটকে নির্দেশ করে। এই একই ঠিকানায় মোট ৪৭ জন লোক তাদের গাড়ি রেজিস্ট্রেশন করিয়েছে। হয়তো এরা সকলেই ‘জিআরইউ’এর হ্যাকার দলের সদস্য। 
 
১৯শে অক্টোবর মার্কিন এবং ব্রিটিশ সরকার একটা রুশ হ্যাকিং দলের বিরুদ্ধে লম্বা অভিযোগ দায়ের করে। অভিযোগপত্রের বিষদ বিবরণ দেখে মনে হচ্ছে যে, ‘ফাইভ আইজ’ ইন্টেলিজেন্স গ্রুপ রুশ ইন্টেলিজেন্সের ভেতরকার বহু ব্যাপার সম্পর্কে যথেষ্টই ওয়াকিবহাল; বিশেষ করে যেসকল তথ্য প্রকাশ করা হয়েছে, সেই তথ্যগুলি এখন আর গোপনীয় মনে করা হচ্ছে না বলেই প্রকাশ করা হয়েছে।


পশ্চিমা নেতৃবৃন্দ ইতোমধ্যেই এই সাইবার হামলাকে ‘সাইবার যুদ্ধ’ হিসেবে আখ্যা দিচ্ছেন এবং সেই লক্ষ্যে নিজেদের প্রস্তুতি বৃদ্ধি করার কথা বলছেন। গত ৩০শে সেপ্টেম্বর ব্রিটেনের সামরিক বাহিনীর সর্বোচ্চ কর্মকর্তা জেনারেল নিক কার্টার ব্রিটিশ থিঙ্কট্যাঙ্ক ‘পলিসি এক্সচেঞ্জ’এর এক আলোচনায় দাবি করেন যে, রাশিয়া এবং চীন সাইবার আক্রমণ, মিথ্যা তথ্য ছড়ানো এবং ব্যাপক গোয়েন্দাবৃত্তির মাধ্যমে পশ্চিমা দেশগুলির উপর “রাজনৈতিক যুদ্ধ” চালাচ্ছে। এর লক্ষ্য হলো, অফিশিয়ালি কোন সংঘাতে না জড়িয়েই পশ্চিমা দেশগুলির ইচ্ছাশক্তিকে ভেঙ্গে ফেলা। তিনি আরও বলেন যে, ব্রিটেনের প্রতিদ্বন্দ্বী রাষ্ট্রগুলি যুদ্ধে যাবার জন্যে প্রস্তুত নয়; তথাপি তারা সামরিক সংঘাতের সংজ্ঞার ঠিক বাইরে থেকে অপারেশন চালিয়ে অভিজ্ঞতা সঞ্চয় করছে। তিনি উদাহরণ হিসেবে ২০১৭ সালে ইউক্রেনের ব্যাংক এবং জ্বালানি কোম্পানির উপর রুশ হামলার অভিযোগকে টেনে আনেন। একইসাথে তিনি স্যাটেলাইট সিস্টেমকে সমস্যা ফেলার জন্যে বেইজিংএর প্রকল্পগুলির উল্লেখ করেন। তিনি আরও বলেন যে, তাদের শত্রুদের যুদ্ধ ছাড়া জয়লাভের এই কৌশলকে হারানো খুবই কঠিন; কারণ তা পশ্চিমা চিন্তার গুরুত্বপূর্ণ স্তম্ভ ‘স্বাধীনতা’কে খর্ব না করে মোকাবিলা করা যাবে না। জেনারেল কার্টার রাশিয়া এবং চীনকে এক কাতারে ফেললেও কেউ কেউ এই দুই দেশের কর্মকান্ডকে আলাদা করে দেখছেন। ‘নিউ ইয়র্ক টাইমস’এর প্রবীন সাংবাদিক ডেভিড স্যাঙ্গার মার্কিন থিঙ্কট্যাঙ্ক ‘কাউন্সিল অন ফরেন রিলেশন্স’এর সাথে এক সাক্ষাতে রাশিয়া এবং চীনের সাইবার কর্মকান্ডের মাঝে পার্থক্য করতে গিয়ে বলেন যে, রুশরা হলো ‘টর্নেডোর মতো’, আর চীনারা হলো ‘জলবায়ু পরিবর্তন’এর মতো। তিনি আরও বলেন যে, চীনারা বিশ্বব্যাপী নিজেদের একটা ভালো প্রতিচ্ছবি তুলে ধরতে চায়; যেকারণে তারা সাইবার যুদ্ধের মাঝে শুধু গোয়েন্দাবৃত্তিকেই প্রধান্য দিচ্ছে। তারা এই যুদ্ধের ‘লাল দাগ’ অতিক্রম করতে চায় না। নিরাপত্তা বিশ্লেষক ড্যানিয়েল ওয়াগনার ‘সাউথ চায়না মর্নিং পোস্ট’এর এক লেখায় বলছেন যে, চীন ইতোমধ্যেই সাইবার যুদ্ধের দিক দিয়ে পশ্চিমাদের চাইতে অনেক এগিয়ে গেছে। এখন যুক্তরাষ্ট্র বা অন্য দেশের করার মতো তেমন কিছুই নেই। তারা সর্বোচ্চ চীনাদের মতো করেই নিজেদের কর্মপদ্ধতিকে গোছাতে পারে যাতে চীনের সমকক্ষ হওয়া যায়। এর অর্থ হলো খবরের পিছনে গোপনে সাইবার যুদ্ধ চালিয়ে নেয়া, যা ইতোমধ্যেই ভবিষ্যতের যুদ্ধকে সংজ্ঞায়িত করছে।

সাইবার যুদ্ধের পরিধি অনেক দূর পর্যন্ত প্রসারিত হয়েছে এবং প্রতিদিনই নতুন নতুন জায়গা এর মাঝে অন্তর্ভুক্ত হচ্ছে। ‘ফিনানশিয়াল টাইমস’ মনে করিয়ে দিচ্ছে যে, যুক্তরাষ্ট্র ইতোমধ্যেই অভিযোগ করেছে যে, রাশিয়া এবং চীন পশ্চিমা ফার্মাসিউটিক্যাল কোম্পানি এবং মেডিক্যাল গবেষণা সংস্থার ভেতর হ্যাকিং করে করোনাভাইরাসের ভ্যাকসিনের ব্যাপারে খোঁজখবর নিয়েছে। ভারতীয় থিংকট্যাঙ্ক ‘অবজার্ভার রিচার্চ ফাউন্ডেশন’এর এক প্রতিবেদনে সাইবার নিরাপত্তাকে ভারতের পারমাণবিক স্থাপনাগুলির নিরাপত্তার একটা প্রধান স্তম্ভ বলে উল্লেখ করা হয়। পারমাণবিক স্থাপনার অন্যান্য নিরাপত্তার সাথে সাথে বর্তমান ও ভবিষ্যৎ হুমকি মাথায় রেখেই সাইবার নিরাপত্তা জোরদার করতে বলা হয়। সাইবার হামলাকে একটা প্রতিবাদ বা প্রতিআক্রমণের পদ্ধতি হিসেবেও দেখা শুরু হয়েছে। কিছুদিন আগেই ফ্রান্সে রাসূল (সাঃ)কে বিদ্রুপ করা নিয়ে ফরাসী প্রেসিডেন্ট ইমানুয়েল ম্যাক্রঁর বক্তব্যের পর মুসলিম বিশ্বের বিভিন্ন স্থান থেকে ফ্রান্সের বিভিন্ন ওয়েবসাইটে সাইবার হামলা শুরু হয়। কোন রাষ্ট্র এই হ্যাকিংএ সরাসরি সমর্থন না দিলেও তা মুসলিম বিশ্বের আবেগের একটা বহিঃপ্রকাশ বলেই মনে করছেন বিশ্লেষকেরা।

পুঁজিবাদী বিশ্বে অর্থসম্পদের গুরুত্ব যেহেতু সর্বোচ্চ, তাই অর্থসম্পদ আহরণ এবং তার দখল নিয়ে প্রতিযোগিতাই হয়ে গিয়েছে দুনিয়ার মানুষের মূল কর্মকান্ড। এই প্রতিযোগিতায় অপরের আর্থিক ক্ষতি করা এবং একইভাবে বিপক্ষের হামলা থেকে নিজের অর্থসম্পদ রক্ষা করাও হয়ে গিয়েছে একটা রাষ্ট্রের নিরাপত্তার মূল উদ্দেশ্য। এই উদ্দেশ্য অর্জনে সাইবার যুদ্ধ সবচাইতে কম খরচের যুদ্ধ; কারণ এতে কোন বিশাল সৈন্যবাহিনী পুষতে হয়না; আর নিজের সম্পদের ক্ষয়ক্ষতির সম্ভাবনাও কম থাকে। আর করোনাভাইরাসের মহামারি এবং বৈশ্বিক মন্দার মাঝে আর্থিক ক্ষয়ক্ষতি সামরিক হামলার চাইতে কম নয়। তবে অর্থসম্পদ বাঁচাতে সাইবার নিরাপত্তা নিশ্চিত করতে গিয়ে পশ্চিমারা তাদের আদর্শের পবিত্র স্তম্ভ ‘স্বাধীনতা’কেই বিসর্জন দিচ্ছে। ‘স্বাধীনতা’ নিশ্চিত করতে গিয়ে স্বাধীনতা খর্বের পরিকল্পনাগুলি পশ্চিমা আদর্শের ভিতে আঘাত করছে। আর অপরদিকে সারা বিশ্ব এখন ইন্টারনেটের মাধ্যমে যুক্ত থাকার কারণে তথ্য চুরি করা, ব্যবসায়িক ক্ষতি করা, জননিরাপত্তায় বিঘ্ন ঘটানো, নেতৃত্বকে প্রশ্নবিদ্ধ করা, ইত্যাদি কর্মকান্ড এখন নিত্যনৈমিত্তিক ব্যাপার হয়ে দাঁড়িয়েছে। তবে এর সাথে রাজনৈতিক লক্ষ্য যুক্ত হওয়াতেই ‘সাইবার যুদ্ধ’ শব্দগুচ্ছের অবতারণা, তা সে নির্বাচনে হস্তক্ষেপ হোক, বা মহানবী (সাঃ)এর অপমানের প্রতিশোধই হোক। ‘যুদ্ধ’ না করেও এই ‘যুদ্ধ’ পরিচালনা এমন এক যুদ্ধাবস্থার জন্ম দিচ্ছে যে, তা ‘যুদ্ধ’এর সংজ্ঞাকেই চ্যালেঞ্জ করছে।