রাজ্যের সরকারি তথ্যভাণ্ডারে সাইবার হামলা, নষ্ট বিপুল পরিমাণ নথি, নেপথ্যে কে? শুরু তদন্ত

ছবি: এএনআই

এবার পশ্চিমবঙ্গ রাজ্য সরকারের তথ্যভাণ্ডারে ভয়াবহ সাইবার অ্যাটাক। যার জেরে চুরি হল বিপুল পরিমাণ তথ্য। আর এই ঘটনা সরাসরি প্রশ্ন তুলে দিল রাজ্য সরকারের কাছে থাকা তথ্যভাণ্ডারের নিরাপত্তা নিয়ে। জানা গিয়েছে, গত ১৩ সেপ্টেম্বর থেকেই রাজ্য সরকারের একাধিক দপ্তরের ওয়েবসাইট রীতিমত বিকল হয়ে গিয়েছে এই হামলার কারণে।

রাজ্যের সরকারি তথ্যভান্ডার থেকে বহু গুরুত্বপূর্ণ তথ্য গায়েব হয়ে গিয়েছে বলে আশঙ্কা হলেও সরকারের তরফে এখন বিষয়টি নিয়ে কোন বিবৃতি প্রকাশ করা হয়নি। ঘটনা নিয়ে শুরু হয়েছে তদন্ত।

রাজ্য সরকারের বিভিন্ন দপ্তরের গুরুত্বপূর্ণ তথ্য ডিজিটালি সংরক্ষিত থাকে পশ্চিমবঙ্গ রাজ্য তথ্যকেন্দ্র বা ওয়েস্ট বেঙ্গল স্টেট ডাটা সেন্টারে। রাজ্য তথ্যপ্রযুক্তি দপ্তরের অধীনস্থ এই সংস্থাটি ওয়েস্ট বেঙ্গল ইলেকট্রনিক্স ইন্ডাস্ট্রি ডেভেলপমেন্ট কর্পোরেশন লিমিটেড (ওয়েবেল)-এর নিয়ন্ত্রণাধীন।


সরকারি সূত্রের খবর, ৯ থেকে ১৩ সেপ্টেম্বর পর্যন্ত টানা পাঁচ দিন রাজ্য তথ্যকেন্দ্রের সার্ভারে ম্যালওয়্যার হামলা চালায় সাইবার অপরাধীরা। অর্থ দফতর-সহ একাধিক দফতরের গুরুত্বপূর্ণ নথি চুরি করে নষ্ট করে দেওয়া হয়েছে বলে আশঙ্কা করা হচ্ছে।

নষ্ট হয়ে যাওয়া নথির মধ্যে আগের সরকারের আর্থিক তথ্যও থাকতে পারে বলে আশঙ্কা সাইবার বিশেষজ্ঞদের। হামলার জেরে এখনও স্বাভাবিক হয়নি রাজ্য তথ্যকেন্দ্রের মূল সার্ভার। ফলে পূর্ত, আবাসন, পুর ও নগরোন্নয়ন, রাজ্য পুলিশ-সহ একাধিক দপ্তরের ওয়েবসাইট ক্র্যাশ করেছে। কোথাও আবার সাইটের ব্যাকএন্ডে কাজ করা যাচ্ছে না। ব্যাহত হয়েছে সরকারি পরিষেবা।

সূত্রের খবর, ৯ সেপ্টেম্বর প্রথম হামলা হয়। কিন্তু ১৩ সেপ্টেম্বর দুপুরের আগে তা বুঝতেই পারেননি তথ্যকেন্দ্রের কর্মীরা। হামলা ঠেকানোর চেষ্টা হলেও তা সফল হয়নি। পরের দিন সাইবার ফরেনসিক দল তদন্তে নেমে বিষয়টি জানতে পারে।

তদন্তে উঠে এসেছে, ৯ সেপ্টেম্বর থেকে টানা পাঁচ দিন মূল সার্ভারে ম্যালওয়্যার সক্রিয় ছিল। এর মাধ্যমে সার্ভারে ঢুকে তথ্য চুরি করা হয়েছে বলে আশঙ্কা। এখনও পর্যন্ত চুরি যাওয়া কোনও তথ্য উদ্ধার করা যায়নি।

ফরেনসিক বিশেষজ্ঞদের আশঙ্কা, অর্থ দফতর-সহ চারটি দপ্তরের বিপুল নথি চুরি হয়ে থাকতে পারে। এর মধ্যে আগের সরকারের বিভিন্ন প্রকল্প, জন্ম-মৃত্যু নিবন্ধন, ক্ষুদ্র ও মাঝারি শিল্প এবং সরকারি আর্থিক লেনদেন সংক্রান্ত তথ্য রয়েছে বলে প্রাথমিক ভাবে জানা গিয়েছে।

গুরুত্বপূর্ণ তথ্যের ব্যাকআপ সাধারণত আলাদা করে রাখা হয়। কিন্তু একাধিক বার হামলা হওয়ায় সেই ব্যাকআপও ক্ষতিগ্রস্ত হয়েছে কি না, তা খতিয়ে দেখা হচ্ছে।

তদন্তে আরও জানা গিয়েছে, হামলার সময় অন্তত ৫০টি ‘ভার্চুয়াল মেশিন’ সক্রিয় ছিল। অর্থাৎ একসঙ্গে একাধিক সিস্টেমে ঢোকার সুযোগ ছিল হ্যাকারদের। তবে অর্থ দফতরের অভ্যন্তরীণ সিস্টেম আক্রান্ত হয়নি বলে বিশেষজ্ঞরা জানিয়েছেন। অন্নপূর্ণা যোজনা-সহ চলতি সরকারের বিভিন্ন প্রকল্পের তথ্যও পরীক্ষা করে দেখা হচ্ছে।

হামলার ধরন দেখে তদন্তকারীদের অনুমান, এর পিছনে পেশাদার সাইবার অপরাধী গোষ্ঠী রয়েছে। নির্দিষ্ট উদ্দেশ্যেই হামলা চালানো হয়ে থাকতে পারে।

প্রশ্ন উঠছে, টানা পাঁচ দিন হামলা চললেও তা আগে ধরা পড়ল না কেন? কারণ, রাজ্য তথ্যকেন্দ্রে সাইবার হামলা ঠেকানোর জন্য রয়েছে একাধিক স্তরের নিরাপত্তা ব্যবস্থা। ওয়েবেলের ‘সিকিউরিটি অপারেশনস সেন্টার’ থেকে হামলার চেষ্টা শনাক্ত হলে সংশ্লিষ্ট তথ্যভান্ডারকে সতর্ক করার কথা।

হামলা মোকাবিলায় রয়েছে ওয়েস্ট বেঙ্গল সাইবার সিকিউরিটি ইনসিডেন্ট রেসপন্স টিম বা ‘সাইবার যোদ্ধা’ দল। কিন্তু এই ঘটনায় সেই ব্যবস্থা কতটা কার্যকর ছিল, তা নিয়েই প্রশ্ন উঠছে।

তথ্যকেন্দ্রের সাইবার নিরাপত্তায় যুক্ত কর্মীদের একটি বড় অংশ চুক্তিভিত্তিক। তাঁদের প্রশিক্ষণ ও দক্ষতা নিয়েও প্রশ্ন উঠেছে। হামলার পর আক্রান্ত সার্ভার থেকে একাধিক দপ্তরের সার্ভার বিচ্ছিন্ন করা হলেও তথ্য চুরি আটকানো যায়নি। কারণ, তার আগেই ম্যালওয়্যার সিস্টেমে সক্রিয় হয়ে গিয়েছিল।

হামলা শনাক্ত করতে কেন পাঁচ দিন সময় লাগল, তার কোনও স্পষ্ট উত্তর এখনও মেলেনি। বিশেষজ্ঞদের একাংশের অনুমান, হয় নিরাপত্তা ব্যবস্থার সতর্কবার্তা গুরুত্ব পায়নি, নয়তো হামলা শনাক্ত করার ক্ষেত্রে গাফিলতি ছিল।

এর আগে ২০২৫ সালের জুনেও রাজ্য তথ্যকেন্দ্রে সাইবার হামলার অভিযোগ উঠেছিল। সে বার জন্ম-মৃত্যু শংসাপত্র সংক্রান্ত তথ্য চুরির অভিযোগ সামনে আসে। তবে সরকার তখন হামলার কথা স্বীকার করেনি।

তদন্তে যুক্ত আধিকারিকদের একাংশের মতে, সাম্প্রতিক সময়ে রাজ্যের সরকারি ব্যবস্থায় এটি অন্যতম বড় সাইবার হামলা। সরকারি তথ্য চুরির পাশাপাশি প্রকল্পের উপভোক্তাদের তথ্যও ঝুঁকির মুখে পড়তে পারে। সেই তথ্য সাইবার অপরাধীদের হাতে গেলে ভবিষ্যতে সরকারি প্রকল্পের উপভোক্তাদের লক্ষ্য করে প্রতারণার আশঙ্কা রয়েছে।