শুক্রবার

৯ অক্টোবর, ২০২৬ ২৪ আশ্বিন, ১৪৩৩

পাঠাওয়ের ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য ফাঁসের দাবি

নিজস্ব প্রতিবেদক

প্রকাশিত: ৯ অক্টোবর, ২০২৬ ০৭:১৭

শেয়ার

পাঠাওয়ের ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য ফাঁসের দাবি
ছবি সংগৃহীত

ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি সাইবার অপরাধী চক্র। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে চার লাখ মার্কিন ডলার দাবি করেছে তারা। তবে তথ্য ফাঁসের দাবিটি স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।

সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) বিষয়টি প্রকাশ করে। এ-সংক্রান্ত ডার্ক ওয়েব পোস্টের একটি স্ক্রিনশটও প্রকাশ করেছে প্ল্যাটফর্মটি।

বিষয়টি নিয়ে পাঠাও বৃহস্পতিবার এক লিখিত বিবৃতিতে জানায়, দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য অ্যাকসেস করেছে বলে তারা জানতে পেরেছে।

পাঠাওয়ের ভাষ্য, ঘটনাটি শনাক্ত হওয়ার সঙ্গে সঙ্গেই নিয়ন্ত্রণে আনা হয়েছে। প্রতিষ্ঠানের সিস্টেম সুরক্ষিত রাখতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে। চলমান তদন্তে ঘটনার সার্বিক বিষয় নিশ্চিত হওয়ার পর নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে জানানো হবে।

প্রতিষ্ঠানটি আরও জানায়, গত ৪ অক্টোবর তাদের প্ল্যাটফর্মের সেবায় সাময়িক সমস্যা দেখা দেয়। সাইবার নিরাপত্তা-সংক্রান্ত ঘটনা শনাক্ত হওয়ার পর ব্যবহারকারীদের তথ্য সুরক্ষার স্বার্থে সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম অফলাইনে নেওয়া হয়। পরে দ্রুত সেবাগুলো চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলছে। এ কারণে ব্যবহারকারীরা সাময়িকভাবে কিছু কারিগরি সমস্যার মুখোমুখি হতে পারেন।

এর আগে সেবা বিঘ্নিত হওয়ার ঘটনায় বুধবার পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া বিবৃতিতেও একই তথ্য জানানো হয়। ওই বিবৃতিতে বলা হয়, ঘটনার সময় কিছু ব্যক্তিগত তথ্য, যার মধ্যে ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে, দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে।

কী কী তথ্য থাকার দাবি

ডার্ক ওয়েবে দেওয়া পোস্টে সাইবার অপরাধী গোষ্ঠী দাবি করেছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্যের মধ্যে প্রায় ২৫ কোটি রেকর্ড ও ৫৯১টি তথ্যভান্ডার রয়েছে বলেও দাবি করেছে তারা।

গোষ্ঠীটির দাবি, সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে। এ ছাড়া ১ কোটি ৯০ লাখের বেশি জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর ও মুঠোফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য এবং প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি রয়েছে।

এ ছাড়া প্রায় ৫৭ লাখ বাসার ঠিকানা থাকার দাবিও করেছে গোষ্ঠীটি। তাদের দাবি অনুযায়ী, এসব তথ্যের মধ্যে ই-মেইল, অবস্থান ও ফেসবুক পরিচিতিও রয়েছে।

পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্য নিজেদের কাছে থাকার দাবিও করেছে তারা। এসব তথ্যের মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রার নথি রয়েছে বলে দাবি করা হয়েছে।

ডার্ক ওয়েবের পোস্টে বলা হয়েছে, চার লাখ মার্কিন ডলার পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করা হবে।

স্বাধীন তদন্তের পরামর্শ বিশেষজ্ঞের

এ বিষয়ে সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, সংশ্লিষ্ট প্রতিষ্ঠানের দ্রুত একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা উচিত। একই সঙ্গে প্রাসঙ্গিক সার্ভার, অ্যাকসেস লগসহ সব ধরনের ডিজিটাল আলামত সংরক্ষণ করতে হবে এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী কর্তৃপক্ষকে অবহিত করতে হবে।

তিনি আরও বলেন, ডিজিটাল আলামতের সুরক্ষা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা এবং প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণকে সর্বোচ্চ অগ্রাধিকার দেওয়া উচিত।