ডিজিটাল সেবা প্রদানকারী প্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ব্যক্তিগত তথ্য হাতিয়ে নেওয়ার দাবি করেছে একটি সাইবার অপরাধী গোষ্ঠী। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে চার লাখ মার্কিন ডলার দাবি করা হয়েছে বলে জানা গেছে। তবে তথ্য চুরির দাবির পূর্ণাঙ্গ সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এ-সংক্রান্ত একটি পোস্ট প্রকাশ করে। পোস্টে ডার্ক ওয়েবে দেওয়া তথ্যের স্ক্রিনশটও যুক্ত করা হয়।
ওই পোস্টের দাবি অনুযায়ী, দুর্বৃত্তদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড ও ৫৯১টি তথ্যভাণ্ডার থাকার কথা বলা হয়েছে। এর মধ্যে সবচেয়ে বড় তথ্যভাণ্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি অ্যাকাউন্টের তথ্য রয়েছে বলে দাবি করা হয়েছে।
দাবি করা তথ্যের তালিকায় ব্যবহারকারীদের ফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, ছবি, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে। পাশাপাশি কর্মীদের ব্যক্তিগত তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব, লেনদেনের বিবরণ, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রাসংক্রান্ত তথ্যও হাতিয়ে নেওয়ার দাবি করেছে গোষ্ঠীটি।
পোস্টে বলা হয়েছে, এসব তথ্য প্রকাশ না করার শর্তে পাঠাওয়ের কাছে চার লাখ ডলার চাওয়া হয়েছে। অর্থ না দিলে এনআইডি, ব্যাংক হিসাব, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকি দেওয়া হয়েছে।
এদিকে, পাঠাও জানিয়েছে, ব্যবহারকারীদের কিছু ব্যক্তিগত তথ্য অননুমোদিতভাবে হাতিয়ে নেওয়ার ঘটনা শনাক্ত হয়েছে। তবে প্রতিষ্ঠানটির বক্তব্য অনুযায়ী, দুর্বৃত্তরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু তথ্যের নাগাল পেয়েছে। ডার্ক ওয়েবে দাবি করা সব তথ্য চুরি হয়েছে কি না, সে বিষয়ে প্রতিষ্ঠানটির বিবৃতিতে নিশ্চিত করে কিছু বলা হয়নি।
পাঠাওয়ের এক লিখিত বিবৃতিতে বলা হয়, গত ৪ অক্টোবর প্ল্যাটফর্মে সেবা বিঘ্নিত হওয়ার ঘটনা ঘটে। সাইবার নিরাপত্তার সঙ্গে সংশ্লিষ্ট একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়। পরে অল্প সময়ের মধ্যেই সেবাগুলো আবার চালু করা হয়।
প্রতিষ্ঠানটি আরও জানায়, ঘটনার পরপরই পরিস্থিতি নিয়ন্ত্রণে ব্যবস্থা নেওয়া হয়েছে। সিস্টেমের নিরাপত্তা জোরদার ও স্থিতিশীলতা নিশ্চিত করতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে। পাশাপাশি প্রযোজ্য বিধিবিধান অনুযায়ী সংশ্লিষ্ট আইনশৃঙ্খলা রক্ষাকারী বাহিনী ও সরকারি কর্তৃপক্ষকে অবহিত করা হয়েছে। তদন্ত শেষে ঘটনার প্রকৃতি ও ব্যাপ্তি সম্পর্কে বিস্তারিত জানা যাবে।
সিস্টেমের স্থিতিশীলতা নিশ্চিত করার কাজ চলমান থাকায় ব্যবহারকারীরা সাময়িকভাবে কিছু কারিগরি সমস্যার মুখোমুখি হতে পারেন বলেও জানিয়েছে প্রতিষ্ঠানটি।
এ ঘটনায় ব্যবহারকারীদের সতর্ক থাকার পরামর্শ দিয়েছে পাঠাও। প্রতিষ্ঠানটির পরিচয় ব্যবহার করে কেউ অনাকাঙ্ক্ষিত বার্তা, ফোনকল বা লিংক পাঠালে সেগুলো সম্পর্কে সতর্ক থাকতে বলা হয়েছে। একই সঙ্গে অপরিচিত বা সন্দেহজনক কোনো যোগাযোগের মাধ্যমে পাসওয়ার্ড, পিন কিংবা একবার ব্যবহারযোগ্য পাসওয়ার্ড (ওটিপি) শেয়ার না করার আহ্বান জানানো হয়েছে।
পাঠাও জানিয়েছে, এ বিষয়ে যাচাইকৃত তথ্য ও প্রয়োজনীয় নির্দেশনা তাদের আনুষ্ঠানিক যোগাযোগমাধ্যমে প্রকাশ করা হবে।
কেকে/সাশ