মাত্র একটি দুর্বল পাসওয়ার্ডের কারণে পথ হারাল যুক্তরাজ্যের ১৬০ বছরের পুরোনো পরিবহন কোম্পানি কেএনপি লজিস্টিকস। হ্যাকারদের একটি র্যানসমওয়্যার আক্রমণে কোম্পানির সিস্টেম অচল হয়ে পড়ে, ডেটা পুরোপুরি নষ্ট হয় এবং আর্থিক বিপর্যয়ের ফলে চাকরি হারাতে হয়েছে প্রতিষ্ঠানটির ৭০০ কর্মীকে।
ব্রিটিশ সংবাদমাধ্যম বিবিসির প্রতিবেদন অনুযায়ী, একটি হ্যাকার চক্র- আকিরা নামের র্যানসমওয়্যার গ্যাং- ব্রিটেনের পুরোনো পরিবহন প্রতিষ্ঠান কেএনপির অভ্যন্তরীণ সিস্টেম হ্যাক করে। হ্যাকাররা কোম্পানির কোনো এক কর্মীর দুর্বল পাসওয়ার্ড অনুমান করে সিস্টেমে প্রবেশ করে এবং সব ডেটা এনক্রিপ্ট করে দেয়। পাশাপাশি তারা সমস্ত অভ্যন্তরীণ অ্যাকসেস ব্লক করে কোম্পানিকে কার্যত অচল করে ফেলে।
কেএনপির পরিচালক পল অ্যাবট জানিয়েছেন, সাইবার আক্রমণের জন্য মূলত কর্মীদের দুর্বল পাসওয়ার্ডকেই দায়ী করছেন তিনি। যদিও ক্ষতিগ্রস্ত ব্যক্তিকে এই বিষয়ে কিছু জানাননি বলেও উল্লেখ করেন।
৫০০ লরি মালিকানাধীন এই পরিবহন সংস্থাটি আইটি নিরাপত্তা নীতিমালা মানলেও এবং র্যানসমওয়্যারের বিরুদ্ধে বিমা নিয়েও ছিল, তবু আকিরা গ্যাংয়ের রক্ষা কবচ ভেদ করতে পারেনি। হ্যাকাররা ডেটা ডিক্রিপ্ট করতে একটি চাবির (key) বিনিময়ে মুক্তিপণ দাবি করে। তাদের পাঠানো বার্তায় লেখা ছিল- “আপনার কোম্পানির অভ্যন্তরীণ অবকাঠামো সম্পূর্ণরূপে বা আংশিকভাবে মৃত… আসুন একটি গঠনমূলক সংলাপ তৈরির চেষ্টা করি।” তবে মুক্তিপণের নির্দিষ্ট অঙ্ক উল্লেখ না থাকলেও ধারণা করা হচ্ছে তা ছিল প্রায় ৫০ লাখ পাউন্ড বা ৬৭ লাখ ডলারেরও বেশি।

কোম্পানিটি মুক্তিপণের অর্থ দিতে না পারায়, সব ডেটা চিরতরে হারিয়ে যায় এবং কেএনপি লজিস্টিকস কার্যত দেউলিয়া হয়ে পড়ে।
শুধু কেএনপি নয়, ব্রিটেনের আরো কিছু বড় প্রতিষ্ঠান- যেমন এমঅ্যান্ডএস, কো-অপ এবং হ্যারোডসও- সম্প্রতি র্যানসমওয়্যার হ্যাকিংয়ের শিকার হয়েছে। কো-অপের প্রায় সাড়ে ৬ মিলিয়ন সদস্যের ব্যক্তিগত তথ্য চুরি হয়েছিল।
ব্রিটেনের জাতীয় সাইবার নিরাপত্তা কেন্দ্রের (NCSC) প্রধান নির্বাহী রিচার্ড হর্ন সতর্ক করে বলেন, প্রতিষ্ঠানগুলোর উচিত অবিলম্বে তাদের সাইবার নিরাপত্তা ব্যবস্থা জোরদার করা। এনসিএসসি কর্মকর্তা স্যাম জানান, “হ্যাকাররা সাধারণত নতুন কৌশলের আশ্রয় নেয় না বরং পুরোনো দুর্বলতাই তাদের হাতিয়ার।”
জাতীয় অপরাধ সংস্থার (NCA) একটি ইউনিটের প্রধান সুজান গ্রিমার জানান, হ্যাকিং দিন দিন আরও লাভজনক হয়ে উঠছে। ফলে অপরাধীরা আগের চেয়ে বেশি আগ্রহী হয়ে উঠছে এসব আক্রমণে। এনসিএসসি বিভিন্ন গোয়েন্দা তথ্য ব্যবহার করে আগেই হস্তক্ষেপ করার চেষ্টা করছে যাতে র্যানসমওয়্যার স্থাপনের আগেই তা প্রতিহত করা যায়।
এই ঘটনার পর বিশেষজ্ঞরা পুনরায় গুরুত্ব দিয়ে বলছেন, একটি শক্তিশালী পাসওয়ার্ড এবং সঠিক সাইবার নিরাপত্তা নীতি ছাড়া বড় প্রতিষ্ঠানগুলোর ধ্বংস আজ আর কল্পনার বিষয় নয়।

