ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি চক্র। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে ৪ লাখ ডলার দাবি করা হয়েছে বলে জানিয়েছে সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব।
চক্রটির দাবি, তাদের হাতে থাকা তথ্যের মধ্যে ব্যবহারকারীদের মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে। তবে এসব দাবির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে বিষয়টি সামনে আনে ডেইলি ডার্ক ওয়েব। ডার্ক ওয়েবে প্রকাশিত একটি পোস্টের স্ক্রিনশটও প্রকাশ করেছে প্ল্যাটফর্মটি।
ওই পোস্টে দাবি করা হয়েছে, চক্রটির কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্যের মধ্যে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়েছে।
চক্রটির দাবি, সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে।
ডার্ক ওয়েবের পোস্টে আরও দাবি করা হয়েছে, তাদের কাছে ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর এবং একই সংখ্যক ড্রাইভিং লাইসেন্সের তথ্য রয়েছে।
এ ছাড়া প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানাও তাদের হাতে রয়েছে বলে দাবি করেছে চক্রটি।
পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও নিজেদের কাছে থাকার দাবি করা হয়েছে। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রার নথির কথা উল্লেখ করা হয়েছে।
ডার্ক ওয়েবে প্রকাশিত পোস্টে পাঠাওয়ের কাছে ৪ লাখ ডলার দাবি করা হয়েছে। অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করা হবে বলেও হুমকি দেওয়া হয়েছে।
তবে এই দাবির বিষয়ে পাঠাওয়ের পক্ষ থেকে বিস্তারিত কোনো বক্তব্য পাওয়া যায়নি।
পাঠাওয়ের প্রধান নির্বাহী কর্মকর্তা (সিইও) ফাহিম আহমেদের মুঠোফোন ও হোয়াটসঅ্যাপ নম্বরে একাধিকবার যোগাযোগের চেষ্টা করা হলেও তাকে পাওয়া যায়নি। খুদে বার্তা পাঠিয়েও কোনো জবাব পাওয়া যায়নি।
এর আগে বুধবার পাঠাও জানিয়েছিল, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এর ফলে প্ল্যাটফর্মটির বিভিন্ন সেবা বিঘ্নিত হয়।
পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া বিবৃতিতে বলা হয়, অল্প সময়ের মধ্যেই সেবাগুলো আবার চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলছিল।
প্রতিষ্ঠানটি আরও জানায়, ঘটনার সময় কিছু ব্যক্তিগত তথ্য -যার মধ্যে নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে।
পরিস্থিতি নিয়ন্ত্রণে তাৎক্ষণিক ব্যবস্থা নেওয়ার পাশাপাশি নিরাপত্তা জোরদারে সাইবার নিরাপত্তা বিশেষজ্ঞদেরও যুক্ত করা হয়েছে বলে জানিয়েছে পাঠাও।
সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, সংশ্লিষ্ট প্রতিষ্ঠানের উচিত দ্রুত একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা। একই সঙ্গে প্রাসঙ্গিক সার্ভার, অ্যাকসেস লগসহ সব ডিজিটাল আলামত সংরক্ষণ এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী সংস্থাকে অবহিত করার পরামর্শ দেন তিনি।
তার মতে, ডিজিটাল আলামত সুরক্ষা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা এবং প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণকে সর্বোচ্চ অগ্রাধিকার দেওয়া উচিত।
মন্তব্য করুন