হ্যাকারদের গোপন সংঘাত প্রকাশ্যে, ডার্ক ওয়েবে তোলপাড়

আপডেট : ২১ সেপ্টেম্বর ২০২৬, ০২:১২ পিএম

বিশ্বের অন্যতম শীর্ষ সাইবার অপরাধী চক্রের মধ্যকার দীর্ঘদিনের বিরোধ এবার প্রকাশ্যে রূপ নিয়েছে। তাদের এক প্রধান প্রতিদ্বন্দ্বী গ্রূপের ডার্ক ওয়েব সাইট হ্যাক ও হাইজ্যাক (দখল) করার দাবি করেছে কুখ্যাত হ্যাকার গোষ্ঠী 'শাইনিহান্টার্স' (ShinyHunters)।

আগ্রাসী কায়দায় তথ্য চুরির জন্য পরিচিত ডিজিটাল চাঁদাবাজ গোষ্ঠী শাইনিহান্টার্স জানিয়েছে, তারা গত শুক্রবারে প্রতিদ্বন্দ্বী সাইবার গ্যাং 'ক্লপ' (cl0p)-এর সফটওয়্যারে ত্রুটি খুঁজে পায়। এই দুর্বলতার সুযোগ নিয়ে তারা ক্লপ-এর পুরো সার্ভার কাঠামোর ওপর নিয়ন্ত্রণ প্রতিষ্ঠা করে।

বার্তা সংস্থা রয়টার্সকে দেওয়া এক অনলাইন চ্যাটে শাইনিহান্টার্স দাবি করে, "আমরা এখন পুরোপুরি তাদের সাইটের নিয়ন্ত্রণে রয়েছি।"

এ বিষয়ে মন্তব্যের জন্য ক্লপ-এর সাথে বারবার যোগাযোগের চেষ্টা করা হলেও তারা সাড়া দেয়নি। রোববার রয়টার্স চেষ্টা করে ক্লপ-এর ডার্ক ওয়েব সাইটটিতে প্রবেশ করতে পারেনি। তবে সাইবার ক্রাইম গবেষণা প্ল্যাটফর্ম eCrime.ch-এর সংগৃহীত স্ক্রিনশট অনুযায়ী, শনিবার সাইটটিতে লেখা ছিল "ডোমেইন সিজড বাই শাইনিহান্টার্স" (ডোমেইনটি শাইনিহান্টার্স দখল করেছে)।

সাইবার নিরাপত্তা বিশেষজ্ঞরা এই সংঘর্ষকে সত্যিকারের বিরোধ বলে নিশ্চিত করেছেন। টেক্সাসভিত্তিক স্পাইক্লাউডের নিরাপত্তা গবেষণা বিভাগের জ্যেষ্ঠ পরিচালক জো রুসেন জানান, কোনো সাইবার অপরাধী গোষ্ঠীকে প্রকাশ্যে এভাবে অন্য গোষ্ঠীর ওপর হামলা চালাতে তিনি আগে কখনো দেখেননি।

ওরাকল সফটওয়্যার জিরো-ডে নিয়ে দ্বন্দ্বের সূত্রপাত

শাইনিহান্টার্স জানায়, প্রযুক্তি প্রতিষ্ঠান 'ওরাকল'-এর ই-বিজনেস স্যুট (ইবিএস) সফটওয়্যারের একটি অজ্ঞাত ত্রুটি বা 'জিরো-ডে' চুরিকে কেন্দ্র করে ক্লপ-এর সাথে তাদের বিরোধের শুরু। এই ধরনের অপ্রকাশিত সফটওয়্যার ত্রুটি হ্যাকারদের জন্য অত্যন্ত মূল্যবান, কারণ এর মাধ্যমে সহজেই নেটওয়ার্কে ঢোকা যায়।

গুগলের এক বিশ্লেষকের মতে, ক্লপ এই জিরো-ডে ব্যবহার করে ১০০টিরও বেশি প্রতিষ্ঠানের তথ্য চুরি করেছিল। কিন্তু শাইনিহান্টার্সের দাবি, তারা এই ত্রুটি প্রথম আবিষ্কার করেছিল। এই বিরোধ বাড়তে থাকলে ক্লপ হুমকি দেয় যে তারা শাইনিহান্টার্সের সদস্যদের পরিচয় ফাঁস করে দেবে। জবাবে শাইনিহান্টার্সও ক্লপ-এর অভ্যন্তরীণ সব গোপনীয় তথ্য ফাঁসের হুমকি দেয়।

উল্লেখ্য, ক্লপ ও শাইনিহান্টার্স দুটিই বিশ্বজুড়ে অত্যন্ত প্রভাবশালী সাইবার অপরাধী চক্র হিসেবে পরিচিত। ২০২৩ সালে ফাইল ট্রান্সফার সফটওয়্যার MOVEit-এর ত্রুটি ব্যবহার করে ৬০০টিরও বেশি প্রতিষ্ঠানের কোটি কোটি মানুষের তথ্য চুরি করেছিল রাশিয়ানভাষী এই ক্লপ গ্যাং। এমনকি গত মাসেও ফিলিপস, শেল এবং জিই-এর মতো বড় বড় ৫০টি আন্তর্জাতিক প্রতিষ্ঠানের তথ্য চুরির দাবি করে তারা। অন্যদিকে শাইনিহান্টার্স চলতি বছরের এপ্রিলে 'গ্র্যান্ড থেফট অটো' প্রস্তুতকারক রকস্টার গেমসের ব্যবসায়িক তথ্য এবং মে মাসে যুক্তরাষ্ট্রের শিক্ষা সংক্রান্ত টুল ক্যানভাসে বড় ধরনের হামলা চালিয়ে আলোচনায় আসে।

সূত্র: রয়টার্স।

এএম
আরও পড়ুন