সাম্প্রতিক কয়েক সপ্তাহে জাপান ও দক্ষিণ কোরিয়ার বিভিন্ন প্রতিষ্ঠানে ধারাবাহিক সাইবার হামলার ঘটনায় লাখ লাখ গ্রাহকের তথ্য ফাঁস হওয়ার আশঙ্কা তৈরি হয়েছে। হামলার পেছনে কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করা হয়েছে কি না, তা নিয়ে তদন্ত চলছে। তবে এখন পর্যন্ত ঘটনাগুলোর মধ্যে সরাসরি কোনো যোগসূত্র কিংবা হামলার মূল পর্যায়ে এআই ব্যবহারের নিশ্চিত প্রমাণ পাওয়া যায়নি।
জাপানের গাড়ি ভাড়া, খুচরা বিক্রি ও রেস্তোরাঁ খাত থেকে শুরু করে দক্ষিণ কোরিয়ার বড় ব্যাংক—বিভিন্ন ধরনের প্রতিষ্ঠান সাম্প্রতিক হামলার লক্ষ্য হয়েছে। সাইবার নিরাপত্তা বিশেষজ্ঞরা মনে করছেন, হামলাকারীরা আক্রমণের প্রস্তুতি, লক্ষ্য নির্বাচন বা প্রতারণামূলক বার্তা তৈরির মতো কাজে এআই ব্যবহার করতে পারে। তবে কোনো নির্দিষ্ট হামলায় এআই সরাসরি ব্যবহৃত হয়েছে কি না, তা শনাক্ত করা এখনো কঠিন।
জাপানের সাইবার নিরাপত্তা প্রতিষ্ঠান ট্রেন্ড মাইক্রোর হিসাবে, চলতি বছরের সেপ্টেম্বরের শেষ নাগাদ দেশটির ৬০০টি কোম্পানি ও প্রতিষ্ঠান অননুমোদিত প্রবেশসহ বিভিন্ন সাইবার ঘটনার কথা জানিয়েছে। এই সংখ্যা গত বছরের ৫৯৩টি ঘটনার চেয়েও বেশি। ২০২৪ সালে এমন ঘটনার সংখ্যা ছিল ৬৪৪টি, যা এখন পর্যন্ত সর্বোচ্চ।
চলতি বছর গ্রীষ্মের পর থেকে জাপানে সাইবার হামলার ঘটনা আরও বেড়েছে। আগস্টে ৭৩টি এবং সেপ্টেম্বরে ৮৬টি ঘটনা নথিভুক্ত হয়েছে।
মঙ্গলবার জাপানের খুচরা বিক্রেতা প্রতিষ্ঠান মিস্টার ম্যাক্স হোল্ডিংস জানায়, তাদের অনলাইন কেনাকাটার সেবায় ব্যবহৃত একটি সার্ভারে অননুমোদিত প্রবেশের ঘটনায় সর্বোচ্চ ১৭ লাখ ৩০ হাজার গ্রাহকের ব্যক্তিগত তথ্য ক্ষতিগ্রস্ত হয়ে থাকতে পারে।
এর একদিন আগে জাপানের ডাইওয়া সিকিউরিটিজ জানায়, তাদের এক ঠিকাদারের সিস্টেমে হামলার মাধ্যমে প্রায় ২ লাখ ২০ হাজার রেকর্ড ফাঁস হয়েছে। এর মধ্যে প্রায় ১ লাখ ১০ হাজার গ্রাহকের নাম, ই-মেইল ঠিকানা ও হিসাব নম্বর ছিল।
দক্ষিণ কোরিয়াতেও আর্থিক খাত বড় ধরনের হামলার মুখে পড়েছে। ফিচ সলিউশন্সের প্রতিষ্ঠান ক্রেডিটসাইটস জানিয়েছে, দেশটির সাতটি আর্থিক প্রতিষ্ঠান নিরাপত্তা লঙ্ঘনের শিকার হয়েছে। আক্রান্ত প্রতিষ্ঠানগুলোর মধ্যে রয়েছে শিনহান ব্যাংক, কেবি কুকমিন ব্যাংক ও হানা ব্যাংক। প্রতিষ্ঠানটি ঘটনাটিকে পুরো আর্থিক খাতজুড়ে ছড়িয়ে পড়া সাইবার নিরাপত্তা সংকট হিসেবে বর্ণনা করেছে।
এই হামলাগুলোর আর্থিক ক্ষতির পরিমাণ এখনো নির্ধারণ করা সম্ভব হয়নি। তবে সম্ভাব্য নিয়ন্ত্রক জরিমানা, গ্রাহকদের ক্ষতিপূরণ এবং সাইবার নিরাপত্তা জোরদারে অতিরিক্ত ব্যয় হতে পারে বলে ধারণা করা হচ্ছে।
দক্ষিণ কোরিয়ার আর্থিক কর্তৃপক্ষও এআই-নির্ভর সাইবার হামলার ঝুঁকি নিয়ে সতর্ক করেছে। দেশটির আর্থিক পরিষেবা কমিশন বলেছে, এআই দ্রুত উন্নত হওয়ার সঙ্গে সঙ্গে অপ্রত্যাশিত দুর্বলতাকে কাজে লাগিয়ে নতুন ধরনের হামলা ও হ্যাকিং কৌশল দ্রুত ছড়িয়ে পড়তে পারে।
দক্ষিণ কোরিয়ার প্রেসিডেন্ট লি জে-মিয়ংও এ বিষয়ে উদ্বেগ প্রকাশ করেছেন। তার মতে, এআই এমন এক পরিস্থিতি তৈরি করছে যেখানে বিশেষ প্রযুক্তিগত দক্ষতা না থাকলেও মানুষ সহজেই হ্যাকিংয়ের মতো আক্রমণ পরিচালনার সুযোগ পেতে পারে।
সাইবার নিরাপত্তা প্রতিষ্ঠান থ্রেটবুকের তথ্য অনুযায়ী, ২০২৫ সালের জুন থেকে ২০২৬ সালের জুন পর্যন্ত এশিয়া-প্রশান্ত মহাসাগরীয় অঞ্চলে সবচেয়ে বেশি লক্ষ্যবস্তু হওয়া পাঁচটি বাজারের মধ্যে ছিল জাপান ও দক্ষিণ কোরিয়া। ওই সময়ে জাপানে ২ হাজার ২৮২টি এবং দক্ষিণ কোরিয়ায় ১ হাজার ৯৭৮টি হামলার ঘটনা শনাক্ত করা হয়। দুই দেশ মিলে প্রতিষ্ঠানটির পর্যবেক্ষণে থাকা মোট হামলার প্রায় এক-পঞ্চমাংশের শিকার হয়েছে।
তবে সাম্প্রতিক ঘটনাগুলোর মধ্যে সরাসরি কোনো সম্পর্ক রয়েছে—এমন প্রমাণ এখনো পাওয়া যায়নি। ট্রেন্ড মাইক্রোর এক প্রতিনিধি বলেন, হামলার কারণ ও সম্ভাব্য যোগসূত্র বিশ্লেষণ করা হচ্ছে। কিন্তু এখন পর্যন্ত কোনো ঘটনায় এআই ব্যবহারের বিষয়ে নিশ্চিত সিদ্ধান্তে পৌঁছানো সম্ভব হয়নি।
বিশেষজ্ঞদের মতে, হামলার প্রস্তুতিপর্বে এআই ব্যবহারের সম্ভাবনা রয়েছে। কিন্তু হামলা বাস্তবায়নের সময় এআই সরাসরি ব্যবহার করা হয়েছিল কি না, তার প্রমাণ খুঁজে বের করা অনেক বেশি কঠিন।
রোববার নিক্কেই জানায়, তাদের একজন কর্মীর মাইক্রোসফট ৩৬৫ অ্যাকাউন্টে অননুমোদিত প্রবেশের পর হামলাকারীরা প্রায় ৯ হাজার ভুয়া ই-মেইল পাঠিয়েছে। এতে কর্মী ও সংশ্লিষ্ট ব্যক্তিদের নাম, ই-মেইল ঠিকানা এবং কিছু ই-মেইল বার্তা প্রকাশ হয়ে থাকতে পারে।
জাপানের সবচেয়ে আলোচিত ঘটনাগুলোর একটি হলো পার্ক২৪-এর গাড়ি ভাড়া সেবা টাইমস কারে হামলা। ২৫ সেপ্টেম্বর ঘটনাটি প্রকাশ্যে আসে। এতে প্রায় ৬৬ লাখ অ্যাকাউন্ট-সংক্রান্ত তথ্যের নাগাল পাওয়া হয়েছিল বলে জানানো হয়। এর মধ্যে প্রায় ১৬ লাখ রেকর্ড প্রকাশ হওয়ার আশঙ্কা রয়েছে। এসব তথ্যের মধ্যে ড্রাইভিং লাইসেন্সের মতো পরিচয়পত্রের তথ্যও ছিল।
আগস্টের শেষ নাগাদ টাইমস কারের সদস্য ছিল প্রায় ৪১ লাখ ৫০ হাজার। ফলে বিপুলসংখ্যক গ্রাহক এই তথ্য ফাঁসের ঘটনায় প্রভাবিত হয়ে থাকতে পারেন বলে ধারণা করা হচ্ছে।
ঘটনাটি আরও উদ্বেগ তৈরি করেছে কারণ প্রতিষ্ঠানটির নীতিমালা অনুযায়ী, গ্রাহক অ্যাকাউন্ট বন্ধ করার পরও সাত বছর পর্যন্ত ড্রাইভিং লাইসেন্সের তথ্য সংরক্ষণ করা হতো। ফাঁস হওয়া তথ্য পরিচয় চুরি কিংবা ভুয়া ক্রেডিট কার্ড আবেদনের মতো প্রতারণায় ব্যবহার হতে পারে বলে আশঙ্কা করা হচ্ছে।
এ ঘটনায় প্রতিষ্ঠানটির ব্যক্তিগত তথ্য সংরক্ষণের পদ্ধতি নিয়ে প্রশ্ন উঠেছে। এমনকি ক্ষতিগ্রস্ত গ্রাহকদের পক্ষ থেকে সমষ্টিগত মামলা করার উদ্যোগও দেখা দিয়েছে। সোমবার পর্যন্ত ৪০ হাজারের বেশি মানুষ এ-সংক্রান্ত একটি আবেদনে যুক্ত হয়েছেন।
জাপানি সাইবার নিরাপত্তা প্রতিষ্ঠান জোসিসের কর্মকর্তা হিরোতাকে নিশিনে বলেন, সাম্প্রতিক ঘটনাগুলো জাপানি কোম্পানিগুলোর সাইবার হামলার ঝুঁকি বাড়ার পাশাপাশি এআইয়ের কারণে বিদেশি হামলাকারীদের জন্য আক্রমণের বাধা কমে যাওয়ার বিষয়টি সামনে এনেছে। তবে হামলাকারীরা কীভাবে সিস্টেমে প্রবেশ করেছে বা কী ধরনের কৌশল ব্যবহার করেছে, সে বিষয়ে পর্যাপ্ত তথ্য প্রকাশ না হওয়ায় ঘটনাগুলোর মধ্যে মিল খুঁজে বের করা এখনো সম্ভব নয়।
তার মতে, জাপানি ভাষা একসময় সাইবার প্রতারণার বিরুদ্ধে কিছুটা সুরক্ষা দিত। কারণ বিদেশি হামলাকারীদের লেখা অস্বাভাবিক জাপানি ভাষার বার্তা সহজেই সন্দেহ তৈরি করত। কিন্তু জেনারেটিভ এআই সেই বাধাও অনেকটাই দূর করেছে।
এখন এআই ব্যবহার করে এমন জাপানি ভাষায় প্রতারণামূলক বার্তা তৈরি করা সম্ভব, যা একজন স্থানীয় মানুষের লেখার সঙ্গে প্রায় একই রকম মনে হতে পারে। ফলে ফিশিং ই-মেইল, পরিচয় জালিয়াতি ও প্রতারণামূলক যোগাযোগ শনাক্ত করা আগের তুলনায় আরও কঠিন হয়ে উঠছে।
তবে বিশেষজ্ঞদের সতর্কতা হলো, সাম্প্রতিক সব হামলাকে একসঙ্গে এআই-নির্ভর হামলা হিসেবে চিহ্নিত করার মতো পর্যাপ্ত প্রমাণ এখনো নেই। বরং এসব ঘটনা দেখিয়ে দিচ্ছে, প্রচলিত সাইবার হামলার সঙ্গে নতুন এআই প্রযুক্তি যুক্ত হলে ভবিষ্যতে আক্রমণের পরিধি ও জটিলতা আরও বাড়তে পারে। একই সঙ্গে প্রতিষ্ঠানগুলোর তথ্য সংরক্ষণ, কর্মীদের অ্যাকাউন্ট সুরক্ষা এবং গ্রাহকের ব্যক্তিগত তথ্য ব্যবস্থাপনার দুর্বলতাও বড় ঝুঁকি হয়ে উঠছে।












