বাংলাদেশের প্রযুক্তি প্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য চুরির দাবি করেছে একটি হ্যাকার গোষ্ঠী। তবে দাবিকৃত তথ্যের পরিমাণ ও ধরন স্বাধীনভাবে যাচাই করা সম্ভব হয়নি। পাঠাও কর্তৃপক্ষ জানিয়েছে, কিছু ব্যবহারকারীর ব্যক্তিগত তথ্য দুর্বৃত্তদের হাতে গেছে।
১৩৩ গিগাবাইট তথ্য চুরির দাবি
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েবের এক পোস্টে দাবি করা হয়েছে, পাঠাওয়ের সার্ভার থেকে প্রায় ১৩৩ গিগাবাইট তথ্য চুরি করা হয়েছে। এসব তথ্যের মধ্যে ব্যবহারকারীদের নাম, মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্র (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, বাসার ঠিকানা এবং ফেসবুক-সংক্রান্ত তথ্য রয়েছে বলে দাবি করেছে হ্যাকার গোষ্ঠী।
পোস্টটিতে আরও দাবি করা হয়েছে, কথিত তথ্যভাণ্ডারে প্রায় ২৫ কোটি সারি তথ্য রয়েছে, যা ৫৯১টি টেবিলে সংরক্ষিত। এতে ব্যবহারকারীদের তথ্যের পাশাপাশি প্রতিষ্ঠানের কর্মীদের অভ্যন্তরীণ রেকর্ড এবং বিভিন্ন আর্থিক লেনদেন-সংক্রান্ত তথ্য থাকার কথাও বলা হয়েছে।
এসব তথ্যের বিনিময়ে হ্যাকার গোষ্ঠীটি ৪ লাখ মার্কিন ডলারের সমপরিমাণ ইউএসডিটি ক্রিপ্টোকারেন্সি মুক্তিপণ দাবি করেছে। নির্ধারিত সময়ের মধ্যে অর্থ না পেলে ধাপে ধাপে তথ্য প্রকাশের হুমকিও দেওয়া হয়েছে বলে পোস্টটিতে উল্লেখ করা হয়। তবে এসব দাবির সত্যতা স্বাধীনভাবে নিশ্চিত করা যায়নি।
কিছু তথ্য ফাঁসের কথা স্বীকার পাঠাওয়ের
বুধবার প্রকাশিত এক বিবৃতিতে পাঠাও জানায়, গত ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে অফলাইনে রাখা হয়েছিল। পরবর্তী সময়ে অল্প সময়ের মধ্যে সেবাগুলো পুনরায় চালু করা হয়।
বিবৃতিতে প্রতিষ্ঠানটি জানায়, কিছু ব্যক্তিগত তথ্য—যার মধ্যে নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে—দুর্বৃত্তদের হাতে গেছে। পরিস্থিতি নিয়ন্ত্রণে তাৎক্ষণিক ব্যবস্থা নেওয়ার পাশাপাশি নিরাপত্তাব্যবস্থা জোরদার করতে সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে।
পাঠাও আরও জানিয়েছে, বিষয়টি সংশ্লিষ্ট আইনশৃঙ্খলা রক্ষাকারী বাহিনী ও সরকারি কর্তৃপক্ষকে অবহিত করা হয়েছে। চলমান তদন্তের মাধ্যমে ঘটনার প্রকৃতি ও গুরুত্ব নির্ধারণের পর প্রয়োজনীয় ব্যবস্থা নেওয়া হবে।
গ্রাহকদের সতর্ক থাকার পরামর্শ
ঘটনার পরিপ্রেক্ষিতে গ্রাহকদের সতর্ক থাকার আহ্বান জানিয়েছে পাঠাও। প্রতিষ্ঠানটির পরিচয় দিয়ে পাঠানো সন্দেহজনক বার্তা, ফোনকল বা লিংকের বিষয়ে সতর্ক থাকতে এবং কোনো অবস্থাতেই পাসওয়ার্ড, পিন কিংবা ওয়ান-টাইম পাসওয়ার্ড (ওটিপি) অন্য কারও সঙ্গে শেয়ার না করতে অনুরোধ করা হয়েছে।
হ্যাকারদের দাবিকৃত ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য চুরি, ১৩৩ গিগাবাইট তথ্য ফাঁস এবং মুক্তিপণ দাবির বিষয়গুলো এখনো স্বাধীনভাবে যাচাই করা সম্ভব হয়নি। পাঠাওয়ের বিবৃতিতেও এসব দাবির সুনির্দিষ্ট সত্যতা নিশ্চিত করা হয়নি।