ডিজিটাল সেবাপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য হাতিয়ে নেওয়ার দাবি করেছে একটি সাইবার অপরাধী চক্র। এসব তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে চার লাখ মার্কিন ডলার দাবি করা হয়েছে। চক্রটির দাবি, ব্যবহারকারীদের ব্যক্তিগত তথ্যের পাশাপাশি প্রতিষ্ঠানের কর্মী, ব্যবসায়ী ও চালকদের সংবেদনশীল তথ্যও তাদের হাতে রয়েছে। তবে তথ্য চুরির পরিমাণ ও চক্রটির সব দাবির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
ব্যক্তিগত তথ্যের বিশাল ভান্ডার থাকার দাবি
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব গত বুধবার (৭ অক্টোবর) সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এ-সংক্রান্ত একটি পোস্ট প্রকাশ করে। সেখানে দাবি করা হয়, চক্রটির কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড ও ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়। সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য থাকার দাবি করেছে চক্রটি।
- এনআইডি, ড্রাইভিং লাইসেন্স, ব্যাংক হিসাব ও বাসার ঠিকানা ফাঁসের হুমকি
- কিছু ব্যক্তিগত তথ্য হাতিয়ে নেওয়ার কথা স্বীকার করেছে প্রতিষ্ঠান, চলছে তদন্ত
তাদের দাবি অনুযায়ী, এসব তথ্যের মধ্যে রয়েছে ব্যবহারকারীদের মুঠোফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, ছবি, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা। প্রায় ৫৭ লাখ বাসার ঠিকানাও তাদের কাছে রয়েছে বলে দাবি করা হয়েছে।
ব্যবহারকারীর বাইরেও ঝুঁকিতে ব্যবসায়িক তথ্য
ব্যবহারকারীদের ব্যক্তিগত তথ্যের পাশাপাশি পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্য হাতিয়ে নেওয়ার দাবি করেছে চক্রটি। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান এবং চালকদের যাত্রার নথি রয়েছে বলে উল্লেখ করা হয়েছে।
চক্রটি হুমকি দিয়েছে, চার লাখ ডলার পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করা হবে। এসব দাবি সত্য হলে পরিচয় চুরি, আর্থিক প্রতারণা ও ব্যক্তিগত গোপনীয়তা লঙ্ঘনের ঝুঁকি তৈরি হতে পারে। তবে তথ্যগুলোর অপব্যবহার ইতিমধ্যে ঘটেছে কি না, তা নিশ্চিত নয়।
সাইবার হামলার পর গুরুত্বপূর্ণ সিস্টেম বন্ধ রাখে পাঠাও
পাঠাও জানিয়েছে, গত রোববার (৪ অক্টোবর) সাইবার নিরাপত্তাসংক্রান্ত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কিছু সিস্টেম সাময়িকভাবে অফলাইনে নেওয়া হয়। এতে বিভিন্ন সেবা বিঘ্নিত হলেও অল্প সময়ের মধ্যে সেগুলো চালু করা হয়।
বৃহস্পতিবার (৮ অক্টোবর) দিবাগত রাত ১২টার পর দেওয়া এক লিখিত বিবৃতিতে প্রতিষ্ঠানটি জানায়, দুর্বৃত্তরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য অ্যাকসেস করেছে বলে তারা জানতে পেরেছে। ঘটনাটি শনাক্ত হওয়ার পরপরই তা নিয়ন্ত্রণে আনা হয়। সিস্টেমের নিরাপত্তা নিশ্চিত করতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে।
প্রতিষ্ঠানটি আরও জানায়, ঘটনার সার্বিক বিষয় নিশ্চিত করতে তদন্ত চলছে। তদন্তের ফলাফলের ভিত্তিতে নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে হালনাগাদ তথ্য জানানো হবে। সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলায় ব্যবহারকারীরা সাময়িক কারিগরি সমস্যার মুখোমুখি হতে পারেন।
স্বাধীন তদন্ত ও তথ্য সুরক্ষার ওপর গুরুত্ব
সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, অবিলম্বে স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা, সার্ভার ও অ্যাকসেস লগসহ সব ডিজিটাল আলামত সংরক্ষণ এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে অবহিত করা জরুরি। তাঁর মতে, ব্যক্তিগত তথ্যের নিরাপত্তা, ডিজিটাল আলামত সংরক্ষণ ও প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণকে সর্বোচ্চ অগ্রাধিকার দিতে হবে।
ঘটনাটি ডিজিটাল প্ল্যাটফর্মে বিপুল ব্যক্তিগত তথ্য সংরক্ষণের নিরাপত্তা নিয়ে নতুন প্রশ্ন তুলেছে। এখন গুরুত্বপূর্ণ হলো, কতটুকু তথ্য আক্রান্ত হয়েছে, কীভাবে অনুপ্রবেশ ঘটেছে এবং ভবিষ্যতে এমন ঘটনা ঠেকাতে কী ব্যবস্থা নেওয়া হয়েছে, তা স্বচ্ছ তদন্তের মাধ্যমে নিশ্চিত করা।
সন্ধানী বার্তা /জেএন/এমকে