ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য নিজেদের দখলে থাকার দাবি করেছে একটি চক্র। তাদের দাবি অনুযায়ী, এসব তথ্যের মধ্যে রয়েছে মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্র (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা। তথ্যগুলো প্রকাশ না করার শর্তে পাঠাওয়ের কাছে চার লাখ ডলারও দাবি করা হয়েছে।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এ-সংক্রান্ত একটি পোস্ট প্রকাশ করে। ডার্ক ওয়েবে দেওয়া ওই পোস্টের স্ক্রিনশটও প্রকাশ করেছে তারা। তবে তথ্য ফাঁসের এই দাবির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
বিষয়টি জানতে পাঠাওয়ের প্রধান নির্বাহী কর্মকর্তা (সিইও) ফাহিম আহমেদের মুঠোফোন ও হোয়াটসঅ্যাপ নম্বরে একাধিকবার যোগাযোগের চেষ্টা করা হলেও তার সাড়া পাওয়া যায়নি। খুদে বার্তা পাঠিয়েও কোনো জবাব মেলেনি।
এর মধ্যে বুধবার সেবা বিঘ্নিত হওয়ার কারণ ব্যাখ্যা করে পাঠাও জানিয়েছে, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক পদক্ষেপ হিসেবে তাদের কয়েকটি গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়। এর প্রভাব পড়ে প্ল্যাটফর্মটির বিভিন্ন সেবায়। অল্প সময়ের মধ্যে সেবাগুলো সচল করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলমান রয়েছে।
পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে বুধবার দেওয়া এক বিবৃতিতে বলা হয়, ৪ অক্টোবরের ওই ঘটনার সময় কিছু ব্যক্তিগত তথ্য দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে। এসব তথ্যের মধ্যে নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে।
পরিস্থিতি নিয়ন্ত্রণে তাৎক্ষণিক পদক্ষেপ নেওয়ার পাশাপাশি নিরাপত্তাব্যবস্থা আরও জোরদার করতে সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে বলেও বিবৃতিতে জানায় প্রতিষ্ঠানটি।
ডার্ক ওয়েবের পোস্টে ওই চক্র দাবি করেছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট ডেটা রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়েছে। তাদের দাবি, সবচেয়ে বড় তথ্যভান্ডারটিতে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি অ্যাকাউন্টের তথ্য রয়েছে।
চক্রটির দাবি অনুযায়ী, তাদের হাতে ১ কোটি ৯০ লাখের বেশি এনআইডি ও মুঠোফোন নম্বর, সমপরিমাণ ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানাও রয়েছে।
শুধু ব্যবহারকারীদের তথ্য নয়, পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক বিভিন্ন তথ্যও নিজেদের কাছে থাকার দাবি করেছে তারা। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, আর্থিক লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রা-সংক্রান্ত নথির কথা উল্লেখ করা হয়েছে।
ডার্ক ওয়েবের ওই পোস্টে পাঠাওয়ের কাছে চার লাখ ডলার দাবি করা হয়েছে। অর্থ না দিলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করার হুমকি দেওয়ার কথাও বলা হয়েছে।
সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, এ ধরনের পরিস্থিতিতে সংশ্লিষ্ট প্রতিষ্ঠানের দ্রুত স্বাধীন ডিজিটাল ফরেনসিক তদন্তের উদ্যোগ নেওয়া প্রয়োজন। পাশাপাশি সংশ্লিষ্ট সার্ভার, অ্যাকসেস লগসহ সব ডিজিটাল আলামত সংরক্ষণ এবং প্রযোজ্য আইন অনুযায়ী নিয়ন্ত্রক সংস্থা ও আইন প্রয়োগকারী কর্তৃপক্ষকে অবহিত করা উচিত।
তার মতে, ডিজিটাল আলামত সুরক্ষিত রাখা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা নিশ্চিত করা এবং প্রমাণের ভিত্তিতে আইনগত ব্যবস্থা নেওয়াই এ মুহূর্তে সর্বোচ্চ অগ্রাধিকার হওয়া উচিত। সূত্র: প্রথম আলো
সদ্য সংবাদ/ এআর