अमेरिकी संघीय अनुसन्धान ब्युरो (एफबिआई) का वर्तमान तथा पूर्वकर्मचारीको संवेदनशील व्यक्तिगत विवरण चोरी भएको छ।
‘शाइनीहन्टर्स’ नामक ह्याकर समूहले अमेरिकाको घरेलु खुफिया तथा सुरक्षा निकाय एफबिआईको जागिर सम्बन्धी पोर्टलबाट ठूलो परिमाणमा डेटा चोरी गरेको दाबी गरेको भनेर द न्युयोर्क टाइम्सले जनाएको छ।
चोरी भएको विवरणमा हजारौं कर्मचारी प्रभावित भएको हुन सक्ने अनुमान गरिएको छ।
समूहले चोरी भएको डेटा अनलाइन सार्वजनिक गर्ने धम्की समेत दिएको थियो।
घटना सार्वजनिक भएको करिब एक सातापछि पनि एफबिआईले साइबर आक्रमण कसरी भयो भन्नेबारे अनुसन्धान गरिरहेको छ।
चोरी भएको डेटा कति ठूलो परिमाणमा छ भन्ने पनि स्पष्ट भइसकेको छैन।
तर आफूले विश्लेषण गरेका केही अभिलेखअनुसार चोरी भएको विवरण निकै संवेदनशील भएको टाइम्सले लेखेको छ। यसमा कर्मचारीका घरका ठेगाना छन्। सामाजिक सुरक्षा नम्बर पनि छन्। त्यसैगरी गोप्य प्रकृतिका कामसम्बन्धी विवरणसमेत चोरी भएको देखिएको छ।
घटनालाई एक दशकअघि भएको ठूलो सरकारी डेटा चोरीसँग तुलना गर्न थालिएको छ। त्यतिबेला चीनसँग सम्बन्धित ह्याकिङ घटनामा अमेरिकी ‘अफिस अफ पर्सोनल म्यानेजमेन्ट’ का दुई करोडभन्दा बढी अभिलेख चोरी भएका थिए।
उक्त घटनालाई अमेरिकी सरकारी सूचनामाथिको गम्भीर आक्रमणमध्ये एक मानिएको थियो।
एफबिआईका धेरै वर्तमान तथा पूर्वकर्मचारीले सञ्चार माध्यममा गत मंगलबार समाचार आएपछि मात्रै घटनाबारे जानकारी पाएको बताएका छन्। समाचार सार्वजनिक भएको भोलिपल्ट कर्मचारीलाई एफबिआईले एउटा इमेल पठाएको थियो।
इमेलमा अक्टोबरलाई साइबर सुरक्षा सचेतना महिनाका रूपमा उल्लेख गरिएको थियो। डेटा चोरीको घटनाकै बीच यस्तो सन्देश पठाइएकामा केही कर्मचारीले विचित्रको संयोग भनेका छन्।
शुक्रबार एफबिआई नेतृत्वले कर्मचारीलाई आन्तरिक मेमो पठायो। त्यसमा घटनालाई साइबर सुरक्षा सम्बन्धी घटना भनिएको छ। कर्मचारीको व्यक्तिगत सूचना चोरी भएको पनि स्वीकार गरिएको छ।
मेमो अनुसार एफबिआईले आफ्ना सबै कर्मचारीको व्यक्तिगत पहिचान सम्बन्धी सूचना चोरी भएको हुन सक्ने आधारमा अनुसन्धान अघि बढाइरहेको छ।
घरमै पनि सतर्क रहन निर्देशन
एफबिआईले कर्मचारीलाई आगामी दिनमा अनलाइन ब्रिफिङ गर्ने जनाएको छ। कर्मचारीलाई कार्यालय र घर दुवै ठाउँमा सतर्क रहन भनिएको छ। अपरिचित व्यक्तिबाट आएका फोन नउठाउन पनि निर्देशन दिइएको छ। अनपेक्षित सम्पर्क वा धम्की आएमा रिपोर्ट गर्न पनि भनिएको छ। त्यसैगरी एआईबाट सिर्जना गरिएको आवाज प्रयोग हुने भ्वाइस मेल सेटअप गर्न सुझाव दिइएको छ।
एफबिआई नेतृत्वले कर्मचारी र उनीहरूको परिवारको सुरक्षालाई प्राथमिकता दिएको जनाएको छ।
तर आफ्नो व्यक्तिगत विवरण चोरी भयो कि भएन भन्नेबारे धेरै कर्मचारी अझै अनभिज्ञ छन्। केही कर्मचारीले आफ्नो नाम चोरी भएको डेटामा छ कि छैन भनेर चिन्ता व्यक्त गरेका छन्।
उनीहरूले आफू र परिवारलाई थप सुरक्षा आवश्यक छ कि छैन भन्नेबारे समेत प्रश्न उठाएका छन्।
एफबिआईले सोमबार घटनाबारे पहिलो पटक प्रतिक्रिया दिएको छ।
ब्युरोले एफबिआईजब्स डट जिओभीसँग सम्बन्धित साइबर घटनाको अनुसन्धान तीव्र रूपमा भइरहेको जनाएको छ। प्रभावित हुन सक्ने व्यक्तिसँग नियमित सम्पर्कमा रहेको पनि एफबिआईको भनाइ छ।
सार्वजनिक रूपमा घटना आएपछि २४ घण्टाभित्र ब्युरोभित्रै धेरैपटक सूचना आदानप्रदान गरिएको एफबिआईले जनाएको छ।
सूचना सुरक्षा र कर्मचारीको सुरक्षा आफ्नो प्रमुख प्राथमिकता रहेको उसको भनाइ छ।
शाइनीहन्टर्सले एफबिआईलाई प्रतिशोधस्वरूप निशाना बनाएको दाबी गरेको छ।
एफबिआईले वसन्त ऋतुमा जारी गरेको एउटा सार्वजनिक चेतावनीप्रति समूह असन्तुष्ट थियो।
उक्त चेतावनीमा शाइनीहन्टर्सले पीडित र उनीहरूका परिवारलाई धम्की दिने तथा दबाब दिने गतिविधि गर्ने उल्लेख गरिएको थियो। समूहले एफबिआईलाई उक्त चेतावनी सच्याउन वा हटाउन माग गरेको थियो। नत्र थप परिणाम भोग्नुपर्ने चेतावनीसमेत दिएको थियो।
शुक्रबार द न्युयोर्क टाइम्सलाई पठाएको इमेलमा समूहले एफबिआईलाई मंगलबारसम्मको समय दिएको जनाएको थियो। तर सोमबार शाइनीहन्टर्सले आफ्नो धारणा परिवर्तन गरेको देखिएको छ। समूहले चोरी भएको डेटा सार्वजनिक गर्ने आफ्नो कुनै योजना नरहेको दाबी गरेको छ।
उसले एफबीआईविरूद्धको ह्याक र डेटा सार्वजनिक गर्ने धम्कीलाई आफ्नो व्यवसायको प्रचार अभियानका रूपमा व्याख्या गरेको छ। समूहले अब चोरी भएको डेटाबारे थप कुनै कदम नचाल्ने दाबी समेत गरेको छ।
तर साइबर सुरक्षा अनुसन्धानकर्ताले भने यसलाई अन्तिम निष्कर्ष मान्न नसकिने बताएका छन्। डेटा अनलाइन सार्वजनिक नगरे पनि ह्याकरहरूले अन्य अपराधी वा विदेशी सरकारलाई बेच्न सक्ने जोखिम रहेको उनीहरूको चेतावनी छ।
कति डेटा चोरी भयो?
चोरी भएको संवेदनशील सूचनाको वास्तविक परिमाण अझै स्पष्ट छैन।
शाइनीहन्टर्सले एफबीआईमा जागिरका लागि आवेदन दिएका सबै व्यक्तिको अभिलेख चोरी गरेको दाबी गरेको छ। टाइम्ससँग समूहले सम्झौता भएका व्यक्तिको संख्या दसौं हजार रहेको बताएको छ। तर एफबीआईले अहिलेसम्म चोरी भएको डेटाको पूर्ण आकार सार्वजनिक गरेको छैन। त्यसैले कति कर्मचारी र पूर्वआवेदक प्रभावित भए भन्ने यकिन हुन बाँकी छ।
(विभिन्न अन्तर्राष्ट्रिय सञ्चार माध्यमहरूको सहयोगमा तयार पारिएको)