পাঠাওয়ের ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য ফাঁসের দাবি, চাওয়া হয়েছে ৪ লাখ ডলার

আপডেট : ০৯ অক্টোবর ২০২৬, ০২:০১

ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি সাইবার অপরাধী চক্র। এসব তথ্যের মধ্যে মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে বলে দাবি করেছে তারা। তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে চার লাখ মার্কিন ডলার দাবি করা হয়েছে।

সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) বিষয়টি প্রকাশ করে। ডার্ক ওয়েবে দেওয়া ওই পোস্টের একটি স্ক্রিনশটও প্রকাশ করেছে তারা। তবে তথ্য ফাঁসের দাবিটি স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।

বিষয়টি নিয়ে জানতে চাইলে পাঠাও বৃহস্পতিবার এক লিখিত বিবৃতিতে জানায়, দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য অ্যাকসেস করেছে বলে তারা জানতে পেরেছে।

পাঠাওয়ের ভাষ্য, ঘটনাটি শনাক্ত হওয়ার সঙ্গে সঙ্গেই নিয়ন্ত্রণে আনা হয়েছে। একই সঙ্গে প্রতিষ্ঠানের সিস্টেম সুরক্ষিত রাখতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে। চলমান তদন্তের মাধ্যমে ঘটনার সার্বিক বিষয় নিশ্চিত হওয়ার পর নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে বিষয়টি জানানো হবে।

পাঠাও আরও জানিয়েছে, গত ৪ অক্টোবর তাদের প্ল্যাটফর্মের সেবায় সাময়িক সমস্যা দেখা দেয়। সাইবার নিরাপত্তা-সংক্রান্ত একটি ঘটনা শনাক্ত হওয়ার পরপরই প্ল্যাটফর্মের নিরাপত্তা ও তথ্য সুরক্ষার স্বার্থে সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম অফলাইনে নেওয়া হয়।

পরে দ্রুতই সেবাগুলো চালু করা হয়। তবে সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলমান থাকায় ব্যবহারকারীরা সাময়িকভাবে কিছু হালকা কারিগরি সমস্যার মুখোমুখি হতে পারেন বলে জানিয়েছে পাঠাও।

এর আগে সেবা বিঘ্নিত হওয়ার ঘটনায় বুধবার পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতে বলা হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক পদক্ষেপ হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এর ফলে প্ল্যাটফর্মটির বিভিন্ন সেবা ব্যাহত হয়।

বিবৃতিতে আরও বলা হয়, অল্প সময়ের মধ্যেই সেবাগুলো পুনরায় চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলছে। ঘটনার সময় কিছু ব্যক্তিগত তথ্য—এর মধ্যে ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে—দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে।

এদিকে ডার্ক ওয়েবে দেওয়া পোস্টে ওই গোষ্ঠী দাবি করেছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্যের মধ্যে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলেও উল্লেখ করা হয়েছে।

তাদের দাবি, সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে। পাশাপাশি ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য এবং প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি রয়েছে বলেও দাবি করা হয়েছে।

এ ছাড়া প্রায় ৫৭ লাখ বাসার ঠিকানাও তাদের কাছে রয়েছে বলে দাবি করেছে ওই গোষ্ঠী।

পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্য নিজেদের কাছে থাকার দাবিও করেছে তারা। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান-সংক্রান্ত তথ্য এবং চালকদের যাত্রার নথি থাকার কথা বলা হয়েছে।

ডার্ক ওয়েবের পোস্টে পাঠাওয়ের কাছে চার লাখ মার্কিন ডলার দাবি করা হয়েছে। নির্ধারিত অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করা হবে বলেও হুমকি দেওয়া হয়েছে।

এ বিষয়ে সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, সংশ্লিষ্ট প্রতিষ্ঠানের উচিত দ্রুত একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা। একই সঙ্গে প্রাসঙ্গিক সার্ভার, অ্যাকসেস লগসহ সব ধরনের ডিজিটাল আলামত সংরক্ষণ করতে হবে এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী কর্তৃপক্ষকে অবহিত করতে হবে।

তিনি বলেন, ডিজিটাল আলামতের সুরক্ষা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা এবং প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণকে সর্বোচ্চ অগ্রাধিকার দেওয়া উচিত।

ইত্তেফাক/এএম