1. »
  2. তথ্য প্রযুক্তি

পাঠাওয়ের ১ কোটি ৯০ লাখ গ্রাহকের তথ্য চুরির দাবি, ৪ লাখ ডলার দাবি

শুক্রবার, ৯ অক্টোবর, ২০২৬ ০৯:৩২ এএম | আপডেট: শুক্রবার, ৯ অক্টোবর, ২০২৬ ০৯:৩২ এএম

পাঠাওয়ের ১ কোটি ৯০ লাখ গ্রাহকের তথ্য চুরির দাবি, ৪ লাখ ডলার দাবি

ডিজিটাল সেবা প্রদানকারী প্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য হাতিয়ে নেওয়ার দাবি করেছে একটি সাইবার অপরাধী চক্র। এসব তথ্য প্রকাশ না করার শর্তে প্রতিষ্ঠানটির কাছে ৪ লাখ মার্কিন ডলার দাবি করেছে তারা। তবে চক্রটির দেওয়া তথ্যের পরিমাণ ও বিস্তারিত দাবির সত্যতা স্বাধীনভাবে যাচাই করা যায়নি।

সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এ বিষয়ে একটি পোস্ট প্রকাশ করে। সেখানে ডার্ক ওয়েবে দেওয়া চক্রটির দাবির একটি স্ক্রিনশটও যুক্ত করা হয়।

চক্রটির দাবি, তাদের হাতে থাকা তথ্যের মধ্যে ব্যবহারকারীদের মুঠোফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, বাসার ঠিকানা, অবস্থান ও ফেসবুক পরিচিতিসহ বিভিন্ন ব্যক্তিগত তথ্য রয়েছে।

বিষয়টি নিয়ে বৃহস্পতিবার এক লিখিত বিবৃতিতে পাঠাও জানায়, ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্যে অননুমোদিত প্রবেশের ঘটনা সম্পর্কে তারা জানতে পেরেছে।

প্রতিষ্ঠানটি জানায়, ঘটনাটি শনাক্ত হওয়ার পরপরই তা নিয়ন্ত্রণে প্রয়োজনীয় পদক্ষেপ নেওয়া হয়েছে। পাশাপাশি নিজেদের তথ্যপ্রযুক্তি ব্যবস্থা সুরক্ষিত রাখতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে। তদন্তে ঘটনার বিস্তারিত নিশ্চিত হওয়ার পর নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে অবহিত করা হবে।

পাঠাওয়ের ভাষ্য অনুযায়ী, গত ৪ অক্টোবর তাদের প্ল্যাটফর্মে সাময়িকভাবে সেবা বিঘ্নিত হয়। সাইবার নিরাপত্তা-সংক্রান্ত ঘটনা শনাক্ত হওয়ার পর ব্যবহারকারীদের তথ্য ও সেবার নিরাপত্তা নিশ্চিত করতে সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল।

পরে সেবাগুলো পুনরায় চালু করা হয়। তবে পুরো ব্যবস্থা স্থিতিশীল করার কাজ চলমান থাকায় ব্যবহারকারীরা কিছু সাময়িক কারিগরি সমস্যার মুখোমুখি হতে পারেন বলে জানিয়েছে প্রতিষ্ঠানটি। এর আগে বুধবার পাঠাওয়ের যাচাইকৃত ফেসবুক পেজেও এ বিষয়ে বিবৃতি দেওয়া হয়।

এদিকে ডার্ক ওয়েবে প্রকাশিত পোস্টে সাইবার অপরাধী চক্রটি দাবি করেছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্য ৫৯১টি তথ্যভান্ডারে সংরক্ষিত এবং এতে প্রায় ২৫ কোটি রেকর্ড রয়েছে বলে দাবি তাদের।

চক্রটির ভাষ্য, সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে। এ ছাড়া ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর, একই সংখ্যক ড্রাইভিং লাইসেন্সের তথ্য এবং ব্যবহারকারীদের প্রায় ১ কোটি ৯০ লাখ ছবি থাকার দাবিও করেছে তারা। পাশাপাশি প্রায় ৫৭ লাখ বাসার ঠিকানার তথ্য তাদের কাছে রয়েছে বলে উল্লেখ করা হয়েছে।

শুধু ব্যবহারকারীদের ব্যক্তিগত তথ্য নয়, পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও হাতিয়ে নেওয়ার দাবি করেছে চক্রটি। তাদের দাবি অনুযায়ী, এসব তথ্যের মধ্যে কর্মীদের নথি, প্রশাসনিক প্রবেশাধিকারের তথ্য, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের বিবরণ, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রাসংক্রান্ত তথ্য রয়েছে।

ডার্ক ওয়েবে দেওয়া পোস্টে চক্রটি পাঠাওয়ের কাছে ৪ লাখ মার্কিন ডলার দাবি করেছে। নির্ধারিত অর্থ না পেলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকিও দিয়েছে তারা।

এ বিষয়ে সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, ঘটনার প্রকৃত চিত্র জানতে পাঠাওয়ের একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্ত করা প্রয়োজন। একই সঙ্গে সংশ্লিষ্ট সার্ভার, প্রবেশাধিকারের নথি ও অন্যান্য ডিজিটাল আলামত যথাযথভাবে সংরক্ষণ করতে হবে। প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক সংস্থা ও আইন প্রয়োগকারী কর্তৃপক্ষকেও অবহিত করা উচিত।

তিনি আরও বলেন, ডিজিটাল আলামত সংরক্ষণ, নাগরিকদের ব্যক্তিগত তথ্যের সুরক্ষা এবং প্রমাণের ভিত্তিতে আইনগত ব্যবস্থা গ্রহণকে সর্বোচ্চ গুরুত্ব দিতে হবে।