Views Bangladesh Logo

দক্ষিণ কোরিয়ার সাত আর্থিক প্রতিষ্ঠানে এআই হামলা, ফাঁস ৬৫ হাজারের বেশি রেকর্ড

দক্ষিণ কোরিয়ার তিনটি বড় বাণিজ্যিক ব্যাংকসহ সাতটি আর্থিক প্রতিষ্ঠানে প্রায় একই সময়ে, একই ধরনের সাইবার হামলা হয়েছে। ২৮ সেপ্টেম্বর থেকে ৩ অক্টোবরের মধ্যে চালানো এসব হামলায় গ্রাহক ও কর্মীদের ৬৫ হাজারের বেশি রেকর্ড ফাঁস হয়েছে।

দেশটির আর্থিক নিয়ন্ত্রক সূত্র জানিয়েছে, হামলাকারী কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করে স্বয়ংক্রিয়ভাবে একের পর এক প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালিয়েছে। একাধিক প্রতিষ্ঠানে হামলায় ব্যবহৃত ইন্টারনেট প্রোটোকল (আইপি) ঠিকানাও একই পাওয়া গেছে। এতে একই হামলাকারী বা একই চক্রের জড়িত থাকার জোরালো আলামত মিলছে।


গবেষকেরা যেটিকে ‘এজেন্টিক এআই’ যুগের হুমকি বলে আসছিলেন, এই ঘটনা ব্যাংকিং খাতে তারই একটি বড় আকারের বাস্তব উদাহরণ হয়ে উঠেছে।

কোথায় কত তথ্য ফাঁস

আক্রান্ত সাত প্রতিষ্ঠানের মধ্যে রয়েছে শিনহান, কেবি কুকমিন ও হানা ব্যাংক; আঞ্চলিক বিএনকে বুসান ব্যাংক; দুটি সঞ্চয়ী ব্যাংক এবং একটি ভোক্তা অর্থায়ন প্রতিষ্ঠান। সবচেয়ে বেশি তথ্য গেছে শিনহান ব্যাংক ও ইয়েগারাম সেভিংস ব্যাংক থেকে।

শিনহান ব্যাংক জানিয়েছে, ২৯ সেপ্টেম্বর ভোর থেকে ৩০ সেপ্টেম্বর পর্যন্ত তাদের সিস্টেমে অননুমোদিত প্রবেশ ঘটে। ঋণ সংগ্রাহক ও কর্মীদের ব্যবহারের একটি সহায়ক ব্যবস্থা থেকে গ্রাহকের নাম, ফোন নম্বর, বার্ষিক আয় ও ঋণসীমার তথ্য বেরিয়ে গেছে। এর মধ্যে ৬৬ জনের জাতীয় নিবন্ধন নম্বরও রয়েছে।

ব্যাংকটি বলছে, গ্রাহকসেবা বা লেনদেনে কোনো প্রভাব পড়েনি এবং আর্থিক ক্ষতির তথ্য পাওয়া যায়নি। বহিরাগত আইপি থেকে প্রবেশ বন্ধ করে আক্রান্ত সেবাটি সাময়িকভাবে স্থগিত করা হয়েছে।

হামলার পেছনে ‘ARTEX’

তদন্তকারীরা হামলায় ব্যবহৃত আইপি ঠিকানায় এআই-ভিত্তিক একটি অনুপ্রবেশ টুলের চিহ্ন পেয়েছেন। কোরিয়ার আর্থিক নিরাপত্তা সংস্থা ফিন্যান্সিয়াল সিকিউরিটি ইনস্টিটিউটের পরিচালক পার্ক সাং-ওন জানিয়েছেন, অভিন্ন আইপিগুলোতে ARTEX নামের টুলটির উপস্থিতির আলামত রয়েছে।

দেশটির সাইবার নিরাপত্তা প্রতিষ্ঠান জিনিয়ান্সের সিকিউরিটি সেন্টার প্রধান মুন চং-হিউন জানান, সম্প্রতি দেশীয় প্রতিষ্ঠানে হামলা চালানো একটি সার্ভারে ‘ARTEX — 自主渗透测试控制台’ লেখা একটি স্ট্রিং পাওয়া গেছে। চীনা ভাষার এই লেখার অর্থ ‘স্বয়ংক্রিয় পেনিট্রেশন টেস্টিং কনসোল’। তার ভাষায়, এটি ওই অবকাঠামোতে ARTEX চালানো বা এর পরিবেশ ব্যবহারের ইঙ্গিত দেয়।

ARTEX হলো লার্জ ল্যাঙ্গুয়েজ মডেল (এলএলএম) ভিত্তিক একটি স্বয়ংক্রিয় অনুপ্রবেশ পরীক্ষার ব্যবস্থা। ব্যবহারকারী শুধু লক্ষ্য ও পরিসর ঠিক করে দেন। এরপর পরিকল্পনা সাজানো, দুর্বলতা খোঁজা এবং আক্রমণ চালানো পর্যন্ত বাকি কাজ টুলটি নিজেই করে। প্রতিটি ধাপের ফল দেখে পরের আক্রমণ-কৌশলও এটি নিজে বেছে নেয়।

টুলটি চীনা ভাষায় তৈরি এবং প্রকাশ্যে পাওয়া যায় বলে জানা গেছে। তবে এর পেছনে চীনের কোনো গোষ্ঠী বা রাষ্ট্রীয় সংশ্লিষ্টতা আছে কি না, তা এখনো নিশ্চিত হওয়া যায়নি।

হামলাকারী কোরিয়া, যুক্তরাষ্ট্র, জাপান, হংকং, সিঙ্গাপুর, ভিয়েতনাম, থাইল্যান্ড ও যুক্তরাজ্যের আইপি ঠিকানা ব্যবহার করেছে। ঘন ঘন আইপি বদল করে একসঙ্গে একাধিক প্রতিষ্ঠানে ঢোকার চেষ্টা চালানো হয়েছে। হামলাকারীরা বিদেশে অবস্থান করছে বলে সন্দেহ করা হচ্ছে।

জরুরি বৈঠক, প্রেসিডেন্টের নির্দেশ

হামলার পরিসর স্পষ্ট হওয়ার পর রোববার (৪ অক্টোবর) সিউলের গভর্নমেন্ট কমপ্লেক্সে জরুরি বৈঠক ডাকে দেশটির আর্থিক খাতের শীর্ষ নিয়ন্ত্রক সংস্থা ফিন্যান্সিয়াল সার্ভিসেস কমিশন। বৈঠকে সভাপতিত্ব করেন কমিশনের চেয়ারম্যান লি ইওক-ওন।

লি ইওক-ওন বলেন, হামলায় এআই ব্যবহারের সম্ভাবনা জোরালো এবং একই হামলাকারীর আইপি একাধিক প্রতিষ্ঠানে পাওয়া গেছে। তিনি পুরো আর্থিক খাতকে পরিস্থিতির গুরুত্ব বুঝে সর্বোচ্চ সতর্কতায় থাকার আহ্বান জানান। প্রেসিডেন্ট লি জে-মিয়ং ঘটনার পূর্ণাঙ্গ তদন্ত ও সমন্বিত প্রতিকারের নির্দেশ দিয়েছেন।

বৈঠকের পর নিয়ন্ত্রক সংস্থা যেসব পদক্ষেপ নেওয়া হয়েছে :
• প্রায় ৫০০ আর্থিক প্রতিষ্ঠানকে হামলায় ব্যবহৃত আইপির তালিকা ও নিরাপত্তা সতর্কবার্তা পাঠানো হয়েছে।
• ১২ দফার একটি নিরাপত্তা চেকলিস্ট ধরে সব প্রতিষ্ঠানে জরুরি পরিদর্শন চালানোর নির্দেশ দেওয়া হয়েছে।
• ব্যাংক ও কার্ড কোম্পানিকে ৬ অক্টোবরের মধ্যে এবং সিকিউরিটিজ, বিমা, সঞ্চয়ী ব্যাংক ও ইলেকট্রনিক আর্থিক সেবাদাতাদের ৮ অক্টোবরের মধ্যে পরিদর্শন শেষ করতে হবে।
• ডিভাইসে প্রবেশ নিয়ন্ত্রণ কড়াকড়ি করা হয়েছে এবং ওয়েবসাইটের দুর্বলতা দ্রুত সারানোর নির্দেশনা দেওয়া হয়েছে।
• হামলাগুলোকে তিন ধরনে ভাগ করে আলাদা প্রতিকার-কৌশল নেওয়া হয়েছে।

শিনহান ব্যাংকে ফিন্যান্সিয়াল সুপারভাইজরি সার্ভিস আগেই জরুরি অন-সাইট পরিদর্শন শুরু করেছে। এই তদন্ত শেষ হতে কয়েক মাস লাগতে পারে।

প্রতিরক্ষার অস্ত্র যখন হামলার হাতিয়ার

বিশেষজ্ঞরা বলছেন, এই ঘটনার সবচেয়ে উদ্বেগের দিক হলো প্রতিরক্ষার জন্য তৈরি প্রযুক্তি হামলায় ব্যবহৃত হওয়া। মুন চং-হিউনের মতে, সাম্প্রতিক কয়েকটি হামলায় এমন এআই টুল দেখা গেছে, যা মূলত প্রতিরক্ষার কাজে তৈরি ও শেয়ার করা হয়েছিল। এসব টুলের সোর্স কোড যথেচ্ছভাবে ছড়িয়ে পড়ায় এগুলো দুই দিকে ধারওয়ালা তলোয়ারে পরিণত হয়েছে।

দেশটির ব্যাংকিং খাতের একাধিক সূত্রের মতে, শিনহান ব্যাংক সম্ভবত সুনির্দিষ্ট লক্ষ্য ছিল না। ইন্টারনেটে দুর্বল প্ল্যাটফর্ম খুঁজে খুঁজে চালানো এলোমেলো এআই হামলার শিকার হয়েছে ব্যাংকটি। এক কর্মকর্তা বলেন, এআই এজেন্টনির্ভর হামলার সামনে পুরো আর্থিক খাতই ঝুঁকিতে আছে।

আশ্চর্যের বিষয়, কোরিয়ার ব্যাংকগুলো নিজেরাই এই প্রযুক্তি প্রতিরক্ষায় ব্যবহার শুরু করেছিল। উরি ফিন্যান্সিয়াল গ্রুপের এআই পেনিট্রেশন টেস্টিং প্ল্যাটফর্ম আগে দুই সপ্তাহের একটি নিরাপত্তা পরীক্ষা ১২ ঘণ্টার কমে শেষ করছে। শিনহান ব্যাংক জুন থেকে জেনারেটিভ এআই দিয়ে পেনিট্রেশন টেস্ট চালাচ্ছে। একই প্রযুক্তি এখন অপরাধীদের হাতে প্রতিষ্ঠানগুলোর চেয়ে দ্রুত কাজ করছে।

বাংলাদেশের জন্য সতর্কসংকেত

কোরিয়ার আর্থিক খাত প্রযুক্তি ও নজরদারিতে বিশ্বের অগ্রসর খাতগুলোর একটি। সেখানে এক সপ্তাহে সাতটি প্রতিষ্ঠানে অনুপ্রবেশ ঘটেছে। এই বাস্তবতায় বাংলাদেশের ব্যাংক ও আর্থিক প্রতিষ্ঠানের প্রস্তুতি নিয়ে প্রশ্ন ওঠা স্বাভাবিক।

২০১৬ সালে বাংলাদেশ ব্যাংকের রিজার্ভ থেকে ৮ কোটি ১০ লাখ ডলার চুরির ঘটনা দেখিয়েছিল, একটি দুর্বল ব্যবস্থা দিয়ে পুরো আর্থিক ব্যবস্থায় কীভাবে আঘাত হানা যায়। এআই এজেন্টের যুগে সেই ঝুঁকি বহুগুণ বেড়েছে। এখন হামলাকারীকে আর হাতে-কলমে দুর্বলতা খুঁজতে হয় না, যন্ত্রই দিন-রাত সেই কাজ করে দেয়।

সাইবার নিরাপত্তা বিশেষজ্ঞরা মনে করছেন, প্রতিরক্ষাতেও এআই-ভিত্তিক নিয়মিত অনুপ্রবেশ পরীক্ষা, সন্দেহজনক আইপির তথ্য প্রতিষ্ঠানগুলোর মধ্যে দ্রুত আদান-প্রদান এবং নিয়ন্ত্রক সংস্থার কেন্দ্রীয় নজরদারি এখন আর বিকল্প নয়, অপরিহার্য।

মতামত দিন

Avatar

ট্রেন্ডিং ভিউজ