എഫ് ബി ഐ റിക്രൂട്ട്മെന്റ് പോര്‍ട്ടലില്‍ ഹാക്കിംഗ് നടന്നെന്ന് ആശങ്ക; ജീവനക്കാരുടെ വ്യക്തിഗത വിവരങ്ങള്‍ ചോര്‍ന്നു

എഫ് ബി ഐ റിക്രൂട്ട്മെന്റ് പോര്‍ട്ടലില്‍ ഹാക്കിംഗ് നടന്നെന്ന് ആശങ്ക; ജീവനക്കാരുടെ വ്യക്തിഗത വിവരങ്ങള്‍ ചോര്‍ന്നു


വാഷിംഗ്്ടണ്‍: അമേരിക്കന്‍ ഫെഡറല്‍ ബ്യൂറോ ഓഫ് ഇന്‍വെസ്റ്റിഗേഷന്‍ (എഫ് ബി ഐ)യുടെ റിക്രൂട്ട്മെന്റ് പോര്‍ട്ടലായ എഫ് ബി ഐ ജോബ്‌സസില്‍ ഹാക്കിംഗ് നടന്നതായി ആശങ്ക. നിലവിലുള്ളതും മുന്‍കാലത്തുള്ളതുമായ ജീവനക്കാരുടെയും ബ്യൂറോയില്‍ ജോലിക്ക് അപേക്ഷിച്ചവരുടെയും വ്യക്തിഗത വിവരങ്ങള്‍ ഹാക്കര്‍മാര്‍ കൈക്കലാക്കിയെന്നാണ് സൈബര്‍ കുറ്റകൃത്യ സംഘമായ ഷൈനി ഹണ്ടേഴ്‌സ് ആരോപണം ഉന്നയിച്ചിരിക്കുന്നത്. സംഭവത്തില്‍ എഫ് ബി ഐ അന്വേഷണം ആരംഭിച്ചു.

രണ്ടു മുതല്‍ മൂന്നു ടെറാബൈറ്റ് വരെ വിവരങ്ങള്‍ മോഷ്ടിച്ചതായാണ് സംഘം അവകാശപ്പെടുന്നത്. എന്നാല്‍ ഈ കണക്ക് സ്വതന്ത്രമായി സ്ഥിരീകരിച്ചിട്ടില്ല. ഹാക്കര്‍മാര്‍ പുറത്തുവിട്ട സാമ്പിളിലെ വിവരങ്ങളുടെ സ്വഭാവമാണ് കൂടുതല്‍ ആശങ്കയുണ്ടാക്കുന്നത്.

സുരക്ഷാ ഗവേഷകരും മാധ്യമ പ്രവര്‍ത്തകരും പരിശോധിച്ച 5,000 വരികളുള്ള സ്‌പ്രെഡ്ഷീറ്റില്‍ പേരുകള്‍, വിലാസങ്ങള്‍, ഫോണ്‍ നമ്പറുകള്‍, ജനനത്തിയ്യതികള്‍, സോഷ്യല്‍ സെക്യൂരിറ്റി നമ്പറുകള്‍, അടിയന്തര സാഹചര്യങ്ങളില്‍ ബന്ധപ്പെടേണ്ടവരുടെ വിവരങ്ങള്‍ എന്നിവ ഉള്‍പ്പെട്ടിട്ടുണ്ടെന്നാണ് റിപ്പോര്‍ട്ട്. ചൈനീസ്, റഷ്യന്‍ രഹസ്യാന്വേഷണ പ്രവര്‍ത്തനങ്ങള്‍, മയക്കുമരുന്ന് സംഘങ്ങള്‍, നിരീക്ഷണം, രഹസ്യവിവര ശേഖരണം തുടങ്ങിയ മേഖലകളിലെ ചില ജീവനക്കാരുടെ ചുമതലകളെക്കുറിച്ചുള്ള വിവരങ്ങളും ഇതിലുണ്ടെന്നാണ് സൂചന.

എന്നാല്‍ എഫ് ബി ഐയുടെ ആഭ്യന്തര സംവിധാനങ്ങള്‍ ഹാക്ക് ചെയ്യപ്പെട്ടതായോ ഷൈനി ഹണ്ടേഴ്‌സ് അവകാശപ്പെടുന്ന മുഴുവന്‍ വിവരങ്ങളും ബ്യൂറോയുടെ സംവിധാനങ്ങളില്‍നിന്നാണ് ലഭിച്ചതെന്നോ സ്ഥിരീകരിച്ചിട്ടില്ല.

ഇക്കാര്യത്തില്‍ അന്വേഷണം നടത്തിവരികയാണെന്ന് എഫ് ബി ഐ അറിയിച്ചു. എഫ് ബി ഐജോബ്‌സ് ഡോട്ട് ജിഒവിക്ക് പിന്തുണ നല്‍കുന്ന മൂന്നാംകക്ഷി സേവനദാതാക്കളുമായും സഹകരിക്കുന്നുണ്ട്. വിവരങ്ങള്‍ ചോര്‍ന്നത് മൂന്നാംകക്ഷി സേവനദാതാവിലൂടെയാണോ അതോ എഫ് ബി ഐയുടെ സ്വന്തം സംവിധാനങ്ങളിലൂടെയാണോ എന്ന കാര്യം ഇതുവരെ വ്യക്തമായിട്ടില്ലെന്നും ബ്യൂറോ വ്യക്തമാക്കി.

വ്യക്തിഗത വിവരങ്ങള്‍ ദുരുപയോഗം ചെയ്യപ്പെടാന്‍ സാധ്യത

ഹാക്കര്‍മാര്‍ക്ക് പ്രവര്‍ത്തനപരമോ രഹസ്യസ്വഭാവമുള്ളതോ ആയ വിവരങ്ങള്‍ ലഭിച്ചിട്ടില്ലെങ്കിലും ജീവനക്കാരുടെ വ്യക്തിഗത വിവരങ്ങള്‍ ചോര്‍ന്നത് സുരക്ഷാ ഭീഷണി സൃഷ്ടിക്കുമെന്ന് വിദഗ്ധര്‍ മുന്നറിയിപ്പ് നല്‍കുന്നു. വ്യക്തിയുടെ തിരിച്ചറിയല്‍ വിവരങ്ങള്‍ക്കൊപ്പം ജോലി ചെയ്യുന്ന സ്ഥലത്തെയും ചുമതലകളെയും കുറിച്ചുള്ള വിവരങ്ങള്‍ ലഭിക്കുന്നത് ജീവനക്കാരെ ലക്ഷ്യമിടാനും ആള്‍മാറാട്ടം നടത്താനും സഹായിച്ചേക്കാം.

വ്യക്തിഗത വിവരങ്ങള്‍ ഉപയോഗിച്ച് വിശ്വസനീയമെന്നു തോന്നിക്കുന്ന ഫിഷിംഗ്,  സോഷ്യല്‍ എന്‍ജിനീയറിങ് ആക്രമണങ്ങള്‍ നടത്താനും സാധ്യതയുണ്ട്. ഷൈനി ഹണ്ടേഴ്‌സുമായി ബന്ധപ്പെട്ട സൈബര്‍ പ്രവര്‍ത്തനങ്ങളെക്കുറിച്ച് മെയ് മാസം പുറത്തിറക്കിയ മുന്നറിയിപ്പില്‍ എഫ് ബി ഐ ഇക്കാര്യം ചൂണ്ടിക്കാട്ടിയിരുന്നു. അതേസമയം, ഷൈനി ഹണ്ടേഴ്‌സ് എന്ന പേര് ഉപയോഗിക്കുന്നവര്‍ ചിലപ്പോള്‍ യഥാര്‍ഥമോ അതിശയോക്തിപരമോ ആയ അവകാശവാദങ്ങള്‍ ഉന്നയിക്കാറുണ്ടെന്നും ബ്യൂറോ മുന്നറിയിപ്പ് നല്‍കിയിരുന്നു.

രഹസ്യാന്വേഷണ ചുമതലകളെക്കുറിച്ചുള്ള ആശങ്ക

ചൈന, റഷ്യ, മയക്കുമരുന്ന് സംഘങ്ങള്‍, ഇലക്ട്രോണിക് നിരീക്ഷണം, മനുഷ്യ രഹസ്യവിവര ശേഖരണം, പ്രതിരഹസ്യാന്വേഷണം തുടങ്ങിയ മേഖലകളില്‍ പ്രവര്‍ത്തിക്കുന്ന ജീവനക്കാരെക്കുറിച്ചുള്ള വിവരങ്ങള്‍ സാമ്പിളിലുണ്ടെന്നാണ് റിപ്പോര്‍ട്ട്.

മുന്‍ എഫ് ബി ഐ രഹസ്യാന്വേഷണ ഉദ്യോഗസ്ഥന്‍ എറിക് ഒ നീല്‍ ഇത്തരം വിവരങ്ങള്‍ വിദേശ രഹസ്യാന്വേഷണ ഏജന്‍സികള്‍ക്ക് വലിയ നേട്ടമാകുമെന്ന് അഭിപ്രായപ്പെട്ടു. ചൈനയ്‌ക്കെതിരെ പ്രവര്‍ത്തിക്കുന്ന ഉദ്യോഗസ്ഥരെ തിരിച്ചറിയാന്‍ ഇത്തരം വിവരങ്ങള്‍ സഹായിക്കുമെന്നായിരുന്നു അദ്ദേഹത്തിന്റെ പ്രതികരണം.

എന്നാല്‍ സജീവ അന്വേഷണങ്ങളോ രഹസ്യാന്വേഷണ വിവരങ്ങളോ ചോര്‍ന്നതായി ഇതുവരെ തെളിവില്ല. ജീവനക്കാരുടെ പേരുകള്‍, വ്യക്തിഗത ബന്ധപ്പെടല്‍ വിവരങ്ങള്‍, കുടുംബവിവരങ്ങള്‍, ഔദ്യോഗിക ചുമതലകള്‍ എന്നിവ ഒരുമിച്ച് ലഭിക്കുന്നത് വിദേശ രഹസ്യാന്വേഷണ ഏജന്‍സികള്‍ക്കും കുറ്റവാളി സംഘങ്ങള്‍ക്കും പ്രയോജനപ്പെടുമെന്നതാണ് പ്രധാന ആശങ്ക.

ഒരാഴ്ചത്തെ സമയപരിധി പ്രഖ്യാപിച്ച് ഹാക്കര്‍മാര്‍

സാമ്പത്തിക നേട്ടത്തിനുവേണ്ടിയല്ല എഫ് ബി ഐയെ ലക്ഷ്യമിട്ടതെന്നാണ് ഷൈനി ഹണ്ടേഴ്‌സിന്റെ അവകാശവാദം. മേയില്‍ ബ്യൂറോ പുറത്തിറക്കിയ തങ്ങളുടെ പ്രവര്‍ത്തനങ്ങളെക്കുറിച്ചുള്ള മുന്നറിയിപ്പ് പിന്‍വലിക്കുകയോ തിരുത്തുകയോ ചെയ്യണമെന്നാണ് സംഘത്തിന്റെ ആവശ്യം.

വന്‍തോതിലുള്ള വിവരങ്ങള്‍ ചോര്‍ത്തുകയും പണം ആവശ്യപ്പെട്ട് ഭീഷണിപ്പെടുത്തുകയും ചെയ്യുന്ന സൈബര്‍ കുറ്റവാളി സംഘമായാണ് എഫ് ബി ഐ ഷൈനി ഹണ്ടേഴ്‌സിനെ വിശേഷിപ്പിച്ചിരുന്നത്. മുന്നറിയിപ്പ് പിന്‍വലിച്ചില്ലെങ്കില്‍ കൈവശമുണ്ടെന്ന് അവകാശപ്പെടുന്ന കൂടുതല്‍ വിവരങ്ങള്‍ ഒരാഴ്ചയ്ക്കുള്ളില്‍ പുറത്തുവിടുമെന്ന് സംഘം ഭീഷണിപ്പെടുത്തിയിട്ടുണ്ട്. തര്‍ക്കം തുടരുന്ന സാഹചര്യത്തില്‍ ജീവനക്കാരുടെ വിവരങ്ങള്‍ പുറത്തുവിടാതെ മാറ്റിവെച്ചിരിക്കുകയാണെന്നും സംഘം അവകാശപ്പെടുന്നു.

ഹാക്കിംഗ്് നടന്നതായി ആരോപിക്കപ്പെടുന്ന സാഹചര്യം അന്വേഷിക്കുന്നതിനൊപ്പം എവിടെയാണ് നുഴഞ്ഞുകയറ്റം നടന്നത്, ഏതെല്ലാം വിവരങ്ങളാണ് യഥാര്‍ഥത്തില്‍ കൈക്കലാക്കിയത്, അവയില്‍ എത്രത്തോളം എഫ് ബി ഐയുമായി ബന്ധപ്പെട്ടവയാണ്, കൂടുതല്‍ സംവിധാനങ്ങളിലേക്ക് പ്രവേശനം ലഭിച്ചിരുന്നോ തുടങ്ങിയ കാര്യങ്ങളും അന്വേഷണ ഉദ്യോഗസ്ഥര്‍ കണ്ടെത്തേണ്ടതുണ്ട്.

സംഭവത്തിനു പിന്നാലെ എഫ് ബി ഐജോബ്‌സ് ഡോട്ട് ജിഒവി പോര്‍ട്ടല്‍ പ്രവര്‍ത്തനരഹിതമായിരുന്നെങ്കിലും ഇതുകൊണ്ടുമാത്രം എഫ് ബി ഐയുടെ വിശാലമായ ശൃംഖലയിലേക്ക് ഹാക്കര്‍മാര്‍ കടന്നുകയറിയെന്ന് സ്ഥിരീകരിക്കാനാവില്ല.

ജീവനക്കാരുടെ വിവരങ്ങള്‍, ബാധിക്കപ്പെട്ടവരുടെ എണ്ണം, മോഷ്ടിക്കപ്പെട്ട വിവരങ്ങളുടെ വ്യാപ്തി എന്നിവ സംബന്ധിച്ച ഹാക്കര്‍മാരുടെ അവകാശവാദങ്ങള്‍ സ്ഥിരീകരിക്കപ്പെട്ടിട്ടില്ല. എന്നാല്‍ രഹസ്യാന്വേഷണ ചുമതലകളുമായി ബന്ധപ്പെട്ട വിവരങ്ങള്‍ വ്യക്തിഗത വിവരങ്ങള്‍ക്കൊപ്പം പുറത്തുവന്നെന്ന റിപ്പോര്‍ട്ടാണ് സംഭവത്തിന്റെ ഗൗരവം വര്‍ധിപ്പിക്കുന്നത്. എഫ് ബി ഐയുമായി ബന്ധപ്പെട്ട സംവിധാനത്തിലൂടെയാണ് വിവരങ്ങള്‍ ചോര്‍ന്നതെന്ന് സ്ഥിരീകരിച്ചാല്‍ അത് സ്വകാര്യതാ പ്രശ്‌നങ്ങള്‍ക്കപ്പുറം നിര്‍ണായക മേഖലകളില്‍ പ്രവര്‍ത്തിക്കുന്ന ഉദ്യോഗസ്ഥരുടെ സുരക്ഷയെയും ബാധിച്ചേക്കാം.