ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য হাতিয়ে নেওয়ার দাবি করেছে দুর্বৃত্তরা। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে চার লাখ মার্কিন ডলার দাবি করা হয়েছে। তবে তথ্য চুরির দাবির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব গত বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এ বিষয়ে একটি পোস্ট প্রকাশ করে। পোস্টে দাবি করা হয়, দুর্বৃত্তদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্যের মধ্যে ব্যবহারকারীদের ফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানার মতো সংবেদনশীল তথ্য রয়েছে।
পোস্টে আরও দাবি করা হয়েছে, তাদের কাছে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে। এর মধ্যে সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে। তবে এসব দাবির সত্যতা নিশ্চিত হওয়া যায়নি।
এদিকে পাঠাও জানিয়েছে, দুর্বৃত্তরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য হাতিয়ে নিয়েছে। বিষয়টি শনাক্ত হওয়ার পরপরই পরিস্থিতি নিয়ন্ত্রণে ব্যবস্থা নেওয়া হয়েছে। সিস্টেমের নিরাপত্তা নিশ্চিত করতে যুক্ত করা হয়েছে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের।
পাঠাওয়ের এক লিখিত বিবৃতিতে বলা হয়, ‘আমরা জানতে পেরেছি যে দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল অ্যাড্রেস এবং ফোন নম্বরসহ কিছু পারসোনাল ইনফরমেশন অ্যাকসেস করেছে। ঘটনাটি ধরা পড়ার সঙ্গে সঙ্গেই তা নিয়ন্ত্রণে আনা হয়েছে এবং পাঠাওয়ের সিস্টেম সুরক্ষিত রাখতে এক্সটার্নাল সাইবার সিকিউরিটি এক্সপার্টদের যুক্ত করা হয়েছে।’
বিবৃতিতে আরও বলা হয়, চলমান তদন্তের মাধ্যমে ঘটনার সার্বিক বিষয় নিশ্চিত হওয়ার পর নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে হালনাগাদ তথ্য জানানো হবে।
সেবা বিঘ্নিত হয়েছিল ৪ অক্টোবর
পাঠাও জানিয়েছে, গত ৪ অক্টোবর তাদের প্ল্যাটফর্মে সাময়িকভাবে সেবা বিঘ্নিত হয়। সাইবার নিরাপত্তাসংক্রান্ত একটি ঘটনা শনাক্ত করার পর সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে অফলাইনে নেওয়া হয়েছিল। অল্প সময়ের মধ্যেই সেবাগুলো পুনরায় চালু করা হয়।
তবে সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলমান থাকায় ব্যবহারকারীরা সাময়িকভাবে কিছু কারিগরি সমস্যার মুখোমুখি হতে পারেন বলে জানিয়েছে প্রতিষ্ঠানটি।
এর আগে বুধবার পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতেও এ বিষয়ে বিস্তারিত জানানো হয়। সেখানে বলা হয়, ঘটনার পরপরই নিরাপত্তা জোরদার এবং সিস্টেম সুরক্ষিত রাখতে প্রয়োজনীয় ব্যবস্থা নেওয়া হয়েছে। পাশাপাশি সাইবার নিরাপত্তা বিশেষজ্ঞদের সহায়তায় পরিস্থিতি মোকাবিলা করা হচ্ছে।
প্রতিষ্ঠানটি আরও জানিয়েছে, প্রযোজ্য বিধিবিধান অনুযায়ী সংশ্লিষ্ট আইনশৃঙ্খলা রক্ষাকারী বাহিনী বা সরকারি কর্তৃপক্ষকে অবহিত করা হয়েছে। তদন্তের মাধ্যমে ঘটনার প্রকৃতি ও গুরুত্ব নির্ধারণের পর প্রয়োজনীয় ব্যবস্থা নেওয়া হবে।
ব্যবহারকারীদের সতর্ক থাকার পরামর্শ
বিবৃতিতে পাঠাওয়ের পরিচয়ে আসা অনাকাঙ্ক্ষিত বার্তা, ফোনকল ও লিংকের বিষয়ে সতর্ক থাকতে ব্যবহারকারীদের অনুরোধ জানানো হয়েছে। এ ধরনের যোগাযোগের জবাবে পাসওয়ার্ড, পিন বা একবার ব্যবহারযোগ্য পাসওয়ার্ড (ওটিপি) কারও সঙ্গে শেয়ার না করার পরামর্শ দিয়েছে প্রতিষ্ঠানটি। এ ঘটনা সম্পর্কে যাচাইকৃত তথ্য ও প্রয়োজনীয় নির্দেশনা পাঠাওয়ের আনুষ্ঠানিক মাধ্যমে প্রকাশ করা হবে বলেও জানানো হয়েছে।
ব্যবহারকারীদের তথ্যের পাশাপাশি ব্যবসায়িক নথি চুরির দাবিও
ডেইলি ডার্ক ওয়েবে প্রকাশিত পোস্টে ব্যবহারকারীদের তথ্যের পাশাপাশি পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক নথি হাতিয়ে নেওয়ার দাবিও করা হয়েছে। এসব নথির মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের বিবরণ, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংক শাখা শনাক্তকরণ নম্বর, আর্থিক লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রার নথি থাকার কথা বলা হয়েছে।
পোস্টে আরও দাবি করা হয়, দুর্বৃত্তদের কাছে ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও ফোন নম্বর, একই সংখ্যক ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানা রয়েছে।
তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে চার লাখ ডলার দাবি করা হয়েছে বলে পোস্টে উল্লেখ করা হয়। অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকিও দেওয়া হয়েছে।
তবে দুর্বৃত্তদের এসব দাবির পুরোপুরি সত্যতা এখনো স্বাধীনভাবে যাচাই করা সম্ভব হয়নি। পাঠাওয়ের পক্ষ থেকে এখন পর্যন্ত ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য হাতিয়ে নেওয়ার বিষয়টি স্বীকার করা হয়েছে। বাকি তথ্যের পরিমাণ ও ধরন সম্পর্কে তদন্ত শেষ না হওয়া পর্যন্ত নিশ্চিত সিদ্ধান্তে পৌঁছানোর সুযোগ নেই।
আরএস-রাসেল
No comments yet. Be the first to comment!