পাঠাওয়ের ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য থাকার দাবি, চাওয়া হয়েছে ৪ লাখ ডলার

ঢাকা, ০৯ অক্টোবর- ডিজিটাল প্রযুক্তি প্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি সাইবার অপরাধী চক্র। এসব তথ্যের মধ্যে ফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে বলে দাবি করেছে চক্রটি। এসব তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে ৪ লাখ ডলার দাবি করা হয়েছে বলেও জানা গেছে।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে এ বিষয়ে একটি পোস্ট প্রকাশ করে। সেখানে ডার্ক ওয়েবে দেওয়া একটি পোস্টের স্ক্রিনশটও প্রকাশ করা হয়। তবে তথ্য ফাঁসের পুরো দাবিটি স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
এ বিষয়ে পাঠাও জানিয়েছে, দুষ্কৃতকারীরা ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য অ্যাকসেস করেছে বলে তারা জানতে পেরেছে। ঘটনাটি শনাক্ত হওয়ার সঙ্গে সঙ্গেই তা নিয়ন্ত্রণে আনা হয়েছে। পাশাপাশি পাঠাওয়ের সিস্টেম সুরক্ষিত রাখতে বাইরের সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে। চলমান তদন্তের মাধ্যমে ঘটনার পুরো বিষয়টি নিশ্চিত হওয়ার পর নিয়ম অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে হালনাগাদ তথ্য জানানো হবে।
পাঠাওয়ের এক লিখিত বিবৃতিতে বলা হয়, ৪ অক্টোবর পাঠাও প্ল্যাটফর্মের সেবায় সাময়িক সমস্যা দেখা দিয়েছিল। সাইবার নিরাপত্তাসংক্রান্ত একটি ঘটনা শনাক্ত হওয়ার পর প্ল্যাটফর্মের নিরাপত্তা ও তথ্য সুরক্ষায় আগাম সতর্কতামূলক ব্যবস্থা হিসেবে পাঠাও তাদের গুরুত্বপূর্ণ সিস্টেমগুলো অফলাইনে নিয়ে যায়। পরে দ্রুতই সেবা চালু করা হয়েছে। তবে সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলায় ব্যবহারকারীরা সাময়িকভাবে কিছু ছোটখাটো কারিগরি সমস্যার মুখোমুখি হতে পারেন।
এর আগে বুধবার সেবা বিঘ্নিত হওয়ার ঘটনা নিয়ে পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতে জানানো হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কয়েকটি গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এর ফলে প্ল্যাটফর্মটির বিভিন্ন সেবা ব্যাহত হয়। অল্প সময়ের মধ্যেই সেবাগুলো আবার চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলমান রয়েছে।
ওই বিবৃতিতে আরও বলা হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কয়েকটি গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এ ঘটনার সময় কিছু ব্যক্তিগত তথ্য দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে। এসব তথ্যের মধ্যে ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে।
ডার্ক ওয়েবে দেওয়া ওই পোস্টে দাবি করা হয়েছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এসব তথ্যের মধ্যে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়েছে। সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে বলেও দাবি করেছে চক্রটি।
এ ছাড়া তাদের কাছে ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানা রয়েছে বলে দাবি করা হয়েছে।
পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও নিজেদের কাছে থাকার দাবি করেছে ওই গোষ্ঠী। এসব তথ্যের মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থানসংক্রান্ত তথ্য এবং চালকদের যাত্রার নথি রয়েছে বলে জানানো হয়েছে।
ডার্ক ওয়েবে দেওয়া ওই পোস্টে পাঠাওয়ের কাছে ৪ লাখ ডলার দাবি করা হয়েছে। এ অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশ করে দেওয়ার হুমকিও দেওয়া হয়েছে।
এস এম/ ০৯ অক্টোবর ২০২৬







