পশ্চিমবঙ্গ সরকারের গুরুত্বপূর্ণ তথ্যভান্ডারে বড় ধরনের সাইবার হামলার ঘটনা ঘটেছে। হামলার কারণে রাজ্য সরকারের একাধিক দপ্তরের ওয়েবসাইট ১৩ সেপ্টেম্বর থেকে অচল হয়ে আছে। ধারণা করা হচ্ছে, হামলায় বিপুল পরিমাণ সরকারি তথ্য চুরি ও নষ্ট হয়েছে। তবে এখন পর্যন্ত চুরি যাওয়া কোনো তথ্য উদ্ধার করা সম্ভব হয়নি।
ভারতের সংবাদমাধ্যম দ্য স্টেটসম্যানের প্রতিবেদনে বলা হয়েছে, পশ্চিমবঙ্গ স্টেট ডেটা সেন্টারের সার্ভারে ৯ থেকে ১৩ সেপ্টেম্বর টানা পাঁচ দিন ম্যালওয়্যার সক্রিয় ছিল। সাইবার ফরেনসিক দল তদন্ত করতে গিয়ে পরদিন হামলার বিষয়টি শনাক্ত করে।
রাজ্যের তথ্যপ্রযুক্তি দপ্তরের অধীনে থাকা স্টেট ডেটা সেন্টারটি পরিচালনা করে ওয়েস্ট বেঙ্গল ইলেকট্রনিক্স ইন্ডাস্ট্রি ডেভেলপমেন্ট করপোরেশন লিমিটেড (ওয়েবেল)। রাজ্য সরকারের বিভিন্ন দপ্তরের গুরুত্বপূর্ণ তথ্য ডিজিটালভাবে এই ডেটা সেন্টারে সংরক্ষিত থাকে।
সরকারি সূত্রের বরাতে প্রতিবেদনে বলা হয়েছে, হামলায় অর্থ দপ্তরসহ অন্তত চারটি দপ্তরের গুরুত্বপূর্ণ নথি চুরি বা নষ্ট হয়ে থাকতে পারে। এর মধ্যে আগের সরকারের বিভিন্ন প্রকল্পের তথ্য, জন্ম ও মৃত্যুনিবন্ধন, ক্ষুদ্র ও মাঝারি শিল্পসংক্রান্ত তথ্য এবং সরকারি আর্থিক লেনদেনের তথ্য থাকার আশঙ্কা করা হচ্ছে।
হামলার পর স্টেট ডেটা সেন্টারের প্রধান সার্ভার এখনো পুরোপুরি স্বাভাবিক হয়নি। ফলে পূর্ত, আবাসন, পৌরবিষয়ক ও নগর উন্নয়ন এবং রাজ্য পুলিশের মতো কয়েকটি দপ্তরের ওয়েবসাইট অচল হয়ে পড়েছে। কিছু ওয়েবসাইটের পেছনের কার্যক্রমও বন্ধ হয়ে গেছে, এতে সরকারি সেবা ব্যাহত হচ্ছে।
তদন্তে জানা গেছে, ৯ সেপ্টেম্বর হামলা শুরু হলেও ১৩ সেপ্টেম্বর বিকেল পর্যন্ত ডেটা সেন্টারের কর্মীরা বিষয়টি টের পাননি। হামলা ঠেকানোর চেষ্টা ব্যর্থ হওয়ার পর সাইবার ফরেনসিক দল ১৪ সেপ্টেম্বর এর অস্তিত্ব শনাক্ত করে। তদন্তকারীদের ধারণা, সার্ভারে প্রবেশ করে তথ্য চুরি করতেই ম্যালওয়্যারটি ব্যবহার করা হয়েছিল।
ডেটা সেন্টারে গুরুত্বপূর্ণ তথ্যের আলাদা ব্যাকআপ রাখার নিয়ম রয়েছে। তবে বারবার হামলার কারণে সেই ব্যাকআপও আক্রান্ত হয়েছিল কি না, তা খতিয়ে দেখা হচ্ছে। এখন পর্যন্ত চুরি যাওয়া তথ্য উদ্ধার করা যায়নি।
হামলার সময় ডেটা সেন্টারে অন্তত ৫০টি ‘ভার্চুয়াল মেশিন’ সক্রিয় ছিল। ফলে হ্যাকাররা একসঙ্গে একাধিক সিস্টেমে প্রবেশের সুযোগ পেয়েছিল বলে তদন্তকারীরা মনে করছেন। তবে অর্থ দপ্তরের অভ্যন্তরীণ সিস্টেম আক্রান্ত হয়নি বলে জানা গেছে। অন্নপূর্ণা যোজনাসহ বিভিন্ন চলমান সরকারি প্রকল্পের তথ্যও যাচাই করা হচ্ছে।
হামলার ধরন দেখে তদন্তকারীদের ধারণা, এর পেছনে পেশাদার সাইবার অপরাধী চক্র থাকতে পারে এবং নির্দিষ্ট উদ্দেশ্যেই হামলাটি চালানো হয়ে থাকতে পারে।
এদিকে, ডেটা সেন্টারে একাধিক স্তরের নিরাপত্তাব্যবস্থা থাকার পরও কেন টানা পাঁচ দিন হামলা শনাক্ত করা গেল না, তা নিয়ে প্রশ্ন উঠেছে। ওয়েবেলের ‘সিকিউরিটি অপারেশনস সেন্টার’ থেকে কোনো নিরাপত্তা সতর্কতা পাওয়া গেলেও তা যথাযথভাবে গুরুত্ব দেওয়া হয়েছিল কি না, তা নিয়েও প্রশ্ন রয়েছে।
এ ধরনের সাইবার হামলা মোকাবিলায় পশ্চিমবঙ্গের ‘সাইবার সিকিউরিটি ইনসিডেন্ট রেসপন্স টিম’ বা ‘সাইবার যোদ্ধা’ রয়েছে। কিন্তু এবারের ঘটনায় সেই ব্যবস্থার কার্যকারিতা নিয়েও প্রশ্ন উঠছে।
ডেটা সেন্টারের সাইবার নিরাপত্তায় নিয়োজিত কর্মীদের বড় একটি অংশ চুক্তিভিত্তিক হওয়ায় তাঁদের প্রশিক্ষণ ও দক্ষতা নিয়েও প্রশ্ন উঠেছে। হামলার পর বিভিন্ন দপ্তরের সার্ভার আক্রান্ত সার্ভার থেকে বিচ্ছিন্ন করা হলেও ততক্ষণে ম্যালওয়্যার সিস্টেমে সক্রিয় হয়ে যাওয়ায় তথ্য চুরি ঠেকানো সম্ভব হয়নি।
এর আগে ২০২৫ সালের জুনেও পশ্চিমবঙ্গ স্টেট ডেটা সেন্টারে সাইবার হামলার অভিযোগ উঠেছিল। তখন জন্ম ও মৃত্যুসনদসংক্রান্ত তথ্য চুরির অভিযোগ পাওয়া গেলেও সরকার তা স্বীকার করেনি।
তদন্তে যুক্ত কয়েকজন কর্মকর্তার মতে, সাম্প্রতিক সময়ে পশ্চিমবঙ্গের সরকারি অবকাঠামোয় এটি অন্যতম বড় সাইবার হামলা। সরকারি তথ্য চুরির পাশাপাশি বিভিন্ন সরকারি প্রকল্পের সুবিধাভোগীদের তথ্যও ঝুঁকিতে পড়তে পারে। এসব তথ্য সাইবার অপরাধীদের হাতে গেলে ভবিষ্যতে সুবিধাভোগীদের লক্ষ্য করে প্রতারণার আশঙ্কা রয়েছে।
সময়ের আলো/কেএইচ