ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য দুর্বৃত্তদের হাতে রয়েছে বলে দাবি করেছে। এসব তথ্যের মধ্যে ফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে।
এসব তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে চার লাখ ডলার চাওয়া হয়েছে। তবে পাঠাও দাবি করেছে, দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল অ্যাড্রেস এবং ফোন নম্বরসহ কিছু পার্সোন্যাল ইনফরমেশন অ্যাকসেস করেছে।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব গতকাল বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) বিষয়টি সামনে এনেছে। ডার্ক ওয়েবে করা ওই পোস্টের একটি স্ক্রিনশটও প্রকাশ করেছে ডেইলি ডার্ক ওয়েব। তবে দাবিটির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
এ বিষয়ে জানতে চাইলে পাঠাও এক লিখিত বিবৃতিতে বলেছে, ‘আমরা জানতে পেরেছি যে দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল অ্যাড্রেস এবং ফোন নম্বরসহ কিছু পার্সোন্যাল ইনফরমেশন অ্যাকসেস করেছে। ঘটনাটি ধরা পড়ার সঙ্গে সঙ্গেই তা নিয়ন্ত্রণে আনা হয়েছে এবং পাঠাওয়ের সিস্টেম সুরক্ষিত রাখতে এক্সটার্নাল সাইবার সিকিউরিটি এক্সপার্টদের যুক্ত করা হয়েছে। চলমান তদন্তের মাধ্যমে ঘটনার সার্বিক বিষয় নিশ্চিত হওয়ার পর, নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে আপডেট করা হবে।’
পাঠাও জানিয়েছে, ৪ অক্টোবর পাঠাও প্ল্যাটফর্মের সেবায় সাময়িক সমস্যা দেখা দেয়। একটি সাইবার-সিকিউরিটি সংক্রান্ত ঘটনা শনাক্ত করার পরপরই প্ল্যাটফর্মের সিকিউরিটি ও তথ্য নিরাপদ রাখার আগাম সতর্কতা হিসেবে পাঠাও তাদের গুরুত্বপূর্ণ সিস্টেমগুলো অফলাইনে নিয়ে যায়। সেবা দ্রুতই চালু করা হয়েছে। তবে সিস্টেম পুরোপুরি ‘স্ট্যাবল’ করার কাজ চলায় ব্যবহারকারীরা সাময়িকভাবে হালকা কিছু কারিগরি সমস্যার মুখোমুখি হতে পারেন।
এর আগে বুধবার সেবা বিঘ্নিত হওয়ার ঘটনায় পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতে জানানো হয়, ৪ অক্টোবর পাঠাও-এর প্ল্যাটফর্মজুড়ে সেবা বিঘ্নিত হওয়ার ঘটনা ঘটেছিল। সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর প্ল্যাটফর্মের নিরাপত্তা সুরক্ষিত রাখার সতর্কতামূলক ব্যবস্থা হিসেবে পাঠাও দ্রুততার সঙ্গে কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে অফলাইন রাখার ব্যবস্থা করে। তবে, অল্প সময়ের মধ্যেই সেবাগুলো পুনরায় চালু করা হয়। বর্তমানে সিস্টেম পুরোপুরি স্থিতিশীল রাখার কাজ চলমান রয়েছে এবং ব্যবহারকারীরা এজন্য সাময়িকভাবে বিচ্ছিন্ন কিছু সমস্যার সম্মুখীন হতে পারেন।
আরো বলা হয়, কিছু ব্যক্তিগত তথ্য– যার মধ্যে নাম, ই-মেইল ঠিকানা এবং ফোন নম্বর ইত্যাদি– দুর্বৃত্তদের হাতে গিয়েছে। পরিস্থিতি নিয়ন্ত্রণে তাৎক্ষণিক ব্যবস্থা নেওয়া হয়েছে এবং নিরাপত্তা ব্যবস্থা আরও শক্তিশালী করার পাশাপাশি পাঠাও-এর সিস্টেমগুলো নিরাপদ ও স্থিতিশীল রাখতে সাইবার নিরাপত্তা বিশেষজ্ঞদের সম্পৃক্ত করা হয়েছে।
এই বিষয়ে প্রযোজ্য বিধিবিধান অনুযায়ী সংশ্লিষ্ট আইনশৃঙ্খলা বাহিনী বা সরকারি কর্তৃপক্ষকে যথাযথভাবে অবহিত করা হয়েছে। চলমান তদন্তে ঘটনার প্রকৃতি ও এর গুরুতরতার মাত্রা নির্ধারিত হওয়ার পর প্রয়োজনীয় ব্যবস্থা নেওয়া হবে।
বিবৃতিতে জানানো হয়, আমরা আমাদের সম্মানিত ব্যবহারকারীদের অনুরোধ করছি, পাঠাও-এর পরিচয় দিয়ে পাঠানো কোনো অনাকাঙ্ক্ষিত মেসেজ, ফোন কল বা লিংকের বিষয়ে সতর্ক থাকুন। এ ধরনের লিংক বা যোগাযোগের জবাবে কখনোই আপনার পাসওয়ার্ড, পিন বা ওটিপি শেয়ার করবেন না। এ ঘটনা সম্পর্কে যাচাইকৃত তথ্য ও প্রয়োজনীয় নির্দেশনা পাঠাও-এর অফিশিয়াল চ্যানেলে প্রকাশ করা হবে।
ডার্ক ওয়েবের ওই পোস্টে দাবি করা হয়েছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভাণ্ডার রয়েছে বলে উল্লেখ করা হয়েছে। সবচেয়ে বড় তথ্যভাণ্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে বলে দাবি করা হয়েছে।
এ ছাড়া ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও ফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানা থাকার দাবি করা হয়েছে।
পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও নিজেদের কাছে থাকার দাবি করেছে ওই গোষ্ঠী। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান-সংক্রান্ত তথ্য এবং চালকদের যাত্রার নথি থাকার কথা বলা হয়েছে।
পোস্টে পাঠাওয়ের কাছে চার লাখ ডলার দাবি করা হয়েছে। অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকি দেওয়া হয়েছে।
ডিএস./






















