১৩৩ গিগাবাইট তথ্য চুরির অভিযোগ
পাঠাওয়ের তথ্য চুরির দাবি, মুক্তিপণ ৪ লাখ ডলার
- ১ কোটি ৯ লাখের বেশি ব্যবহারকারীর তথ্য চুরির দাবি করেছে অজ্ঞাত গোষ্ঠী
- তথ্য প্রকাশ বন্ধ রাখতে ২৪ ঘণ্টায় ৪ লাখ ইউএসডিটি চাওয়া হয়েছে
- পাঠাওয়ের স্বীকারোক্তি অনুযায়ী, কিছু গ্রাহকের নাম, ইমেইল ও ফোন নম্বর ফাঁস হয়েছে
দেশের প্রযুক্তিনির্ভর সেবা প্রতিষ্ঠান পাঠাওয়ের তথ্যভাণ্ডার থেকে ১৩৩ গিগাবাইট তথ্য চুরির দাবি করেছে অজ্ঞাতনামা একটি সাইবার অপরাধী গোষ্ঠী। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে ৪ লাখ মার্কিন ডলার বা প্রায় ৫ কোটি টাকা মুক্তিপণ চাওয়া হয়েছে বলে দাবি করা হয়েছে। নির্ধারিত সময়ের মধ্যে যোগাযোগ না করলে আরও তথ্য প্রকাশের হুমকিও দিয়েছে গোষ্ঠীটি। তবে তথ্য চুরি, তথ্যভাণ্ডারের নিয়ন্ত্রণ কিংবা মুক্তিপণ দাবির সত্যতা স্বাধীনভাবে নিশ্চিত হওয়া যায়নি।
ডার্ক ওয়েব পর্যবেক্ষণকারী সামাজিক মাধ্যম অ্যাকাউন্ট ‘ডেইলি ডার্ক ওয়েব’-এর এক্সে প্রকাশিত একটি স্ক্রিনশটের মাধ্যমে এ দাবি সামনে আসে। স্ক্রিনশট অনুযায়ী, কথিত তথ্যভাণ্ডারে প্রায় ২৫ কোটি সারি তথ্য রয়েছে, যা ৫৯১টি টেবিলে সংরক্ষিত। এতে ১ কোটি ৯ লাখের বেশি ব্যবহারকারীর নাম, ফোন নম্বর, ইমেইল, পাসওয়ার্ডের হ্যাশ, জিপিএস তথ্য, ফেসবুক আইডি ও অ্যাক্সেস টোকেন থাকার দাবি করা হয়েছে।
স্ক্রিনশটটিতে আরও দাবি করা হয়েছে, তথ্যভাণ্ডারে প্রায় ১ কোটি ৯ লাখ ৫৯ হাজার জাতীয় পরিচয়পত্র নম্বর, ১ কোটি ৯ লাখ ৪৬ হাজার ড্রাইভিং লাইসেন্সের তথ্য এবং ৫৭ লাখ বাসার ঠিকানা ও প্রোফাইল ছবির তথ্য রয়েছে। তবে দাবিগুলোর পক্ষে কোনো নমুনা রেকর্ড প্রকাশ করা হয়নি। ফলে তথ্যের পরিমাণ, ধরন ও সত্যতা যাচাই করা সম্ভব হয়নি।
পোস্টদাতার দাবি, পাঠাওয়ের মানবসম্পদ বিভাগের ৫৪৯ কর্মীর জাতীয় পরিচয়পত্র নম্বর, বেতন, ধর্ম ও জরুরি যোগাযোগের তথ্যও চুরি হয়েছে। এ ছাড়া ১৭ হাজার ৯৪৩টি মার্চেন্ট ব্যাংক অ্যাকাউন্ট ও রাউটিং-সংক্রান্ত তথ্য এবং ৮ লাখ ৪৫ হাজার ৮৭২টি সরাসরি ডেবিটের রেকর্ড হাতিয়ে নেওয়ার দাবি করা হয়েছে। এর আগে প্রকাশিত আরেকটি স্ক্রিনশটে ওয়ালেট টোকেন, পণ্য সরবরাহের রেকর্ড, চালকদের লগইন তথ্য ও ই-কমার্স গ্রাহকদের তথ্য চুরির কথাও বলা হয়েছিল।
অজ্ঞাতনামা গোষ্ঠীটি ৪ লাখ ইউএসডিটি দিয়ে ২৪ ঘণ্টার মধ্যে যোগাযোগ করতে বলেছে বলে স্ক্রিনশটে উল্লেখ রয়েছে। অর্থ পরিশোধ করা হলে তথ্য প্রকাশ বন্ধ রাখা, লকড অ্যাপ্লিকেশন নোডের এনক্রিপশন চাবি দেওয়া এবং ক্ষতিকর কার্যক্রম বন্ধ করার প্রতিশ্রুতিও দেওয়া হয়েছে বলে দাবি করা হয়েছে। তবে দাবিদারদের কাছে প্রকৃতপক্ষে এসব তথ্য রয়েছে কি না, কিংবা তারা সংশ্লিষ্ট সিস্টেমের নিয়ন্ত্রণ নিতে পেরেছে কি না, তা নিশ্চিত নয়।
তথ্য চুরির দাবিগুলো সত্য হলে পাঠাওয়ের গ্রাহকদের ব্যক্তিগত গোপনীয়তা ও আর্থিক নিরাপত্তা ঝুঁকিতে পড়তে পারে। জাতীয় পরিচয়পত্র নম্বর, ফোন নম্বর, বাসার ঠিকানা ও অ্যাকাউন্ট-সংশ্লিষ্ট তথ্য একসঙ্গে অপরাধীদের হাতে গেলে পরিচয় জালিয়াতি, লক্ষ্যভিত্তিক প্রতারণা এবং অ্যাকাউন্ট দখলের চেষ্টা হতে পারে। পাসওয়ার্ডের হ্যাশ বা অ্যাক্সেস টোকেনের মতো তথ্যও কীভাবে সুরক্ষিত ছিল, তার ওপর নির্ভর করে অতিরিক্ত ঝুঁকি তৈরি করতে পারে।
এর আগে গত ৪ অক্টোবর পাঠাওয়ের বিভিন্ন সেবায় বিঘ্ন ঘটে। প্রতিষ্ঠানটি জানিয়েছিল, সাইবার নিরাপত্তা-সংক্রান্ত ঘটনার পর প্ল্যাটফর্মের নিরাপত্তা নিশ্চিত করতে কিছু সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। পরে সেবাগুলো পুনরুদ্ধার করা হয়।
গত ৭ অক্টোবরের এক বিবৃতিতে পাঠাও স্বীকার করে, গ্রাহকদের কিছু ব্যক্তিগত তথ্য—নাম, ইমেইল ও ফোন নম্বর—ক্ষতিকর ব্যক্তিদের হাতে গেছে। এ ঘটনায় প্রতিষ্ঠানটি বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করেছে এবং সংশ্লিষ্ট কর্তৃপক্ষকে জানিয়েছে। তবে ১৩৩ গিগাবাইট তথ্য চুরি, বিপুলসংখ্যক জাতীয় পরিচয়পত্র ও ড্রাইভিং লাইসেন্সের তথ্য ফাঁস এবং মুক্তিপণ দাবির বিষয়ে প্রতিষ্ঠানটি নিশ্চিত করে কিছু বলেনি।
এ পরিস্থিতিতে পাঠাও ব্যবহারকারীদের অপরিচিত লিংকে প্রবেশ না করা এবং পাসওয়ার্ড, পিন বা একবার ব্যবহারযোগ্য পাসওয়ার্ড (ওটিপি) কারও সঙ্গে শেয়ার না করার পরামর্শ দিয়েছে। একই পাসওয়ার্ড একাধিক সেবায় ব্যবহার করা হলে তা পরিবর্তন এবং সংশ্লিষ্ট অ্যাকাউন্টগুলোর নিরাপত্তা পরীক্ষা করাও জরুরি। সন্দেহজনক লগইন বা লেনদেন নজরে এলে দ্রুত সংশ্লিষ্ট সেবা প্রদানকারীর সঙ্গে যোগাযোগ করা উচিত।
//ডিবিটেক/বিপিএন/এসএমই/ডিপিও//





