ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য নিজেদের কাছে থাকার দাবি করেছে একটি চক্র। এসব তথ্যের মধ্যে মুঠোফোন নম্বর, ই-মেইল, জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স, অবস্থান, ফেসবুক পরিচিতি ও বাসার ঠিকানা রয়েছে বলে দাবি করে তারা। এসব তথ্য প্রকাশ না করার বিনিময়ে পাঠাওয়ের কাছে চার লাখ ডলার চাওয়া হয়েছে।
সাইবার নিরাপত্তাবিষয়ক প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব গতকাল বুধবার সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) বিষয়টি সামনে এনেছে। ডার্ক ওয়েবে করা ওই পোস্টের একটি স্ক্রিনশটও প্রকাশ করেছে ডেইলি ডার্ক ওয়েব। তবে দাবিটির সত্যতা স্বাধীনভাবে যাচাই করা সম্ভব হয়নি।
বিষয়টি নিয়ে জানতে পাঠাওয়ের প্রধান নির্বাহী কর্মকর্তা (সিইও) ফাহিম আহমেদের মুঠোফোন ও হোয়াটসঅ্যাপ নম্বরে একাধিকবার যোগাযোগের চেষ্টা করেও তাঁকে পাওয়া যায়নি। খুদে বার্তা পাঠিয়েও জবাব পাওয়া যায়নি।
তবে বুধবার সেবা বিঘ্নিত হওয়ার ঘটনায় পাঠাও জানিয়েছে, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। এতে প্ল্যাটফর্মটির বিভিন্ন সেবা বিঘ্নিত হয়। অল্প সময়ের মধ্যেই সেবাগুলো আবার চালু করা হলেও সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলছে।
বুধবার পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে দেওয়া এক বিবৃতিতে জানানো হয়, ৪ অক্টোবর সাইবার নিরাপত্তাজনিত একটি ঘটনা শনাক্ত হওয়ার পর সতর্কতামূলক ব্যবস্থা হিসেবে তাদের কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে বন্ধ রাখা হয়েছিল। ঘটনার সময় কিছু ব্যক্তিগত তথ্য, যার মধ্যে নাম, ই-মেইল ঠিকানা ও ফোন নম্বর রয়েছে, দুর্বৃত্তদের হাতে গেছে বলে তারা জানতে পেরেছে।
বিবৃতিতে পাঠাও আরও বলে, পরিস্থিতি নিয়ন্ত্রণে তাৎক্ষণিক ব্যবস্থা নেওয়ার পাশাপাশি নিরাপত্তা জোরদারে সাইবার নিরাপত্তা বিশেষজ্ঞদের সম্পৃক্ত করা হয়েছে।
ডার্ক ওয়েবের ওই পোস্টে দাবি করা হয়েছে, তাদের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট তথ্য রয়েছে। এতে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার রয়েছে বলে উল্লেখ করা হয়েছে। সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি হিসাবের তথ্য রয়েছে বলে দাবি করা হয়েছে।
এ ছাড়া ১ কোটি ৯০ লাখের বেশি এনআইডি নম্বর ও মুঠোফোন নম্বর, ১ কোটি ৯০ লাখের বেশি ড্রাইভিং লাইসেন্সের তথ্য, প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর ছবি এবং প্রায় ৫৭ লাখ বাসার ঠিকানা থাকার দাবি করা হয়েছে।
পাঠাওয়ের অভ্যন্তরীণ ও ব্যবসায়িক তথ্যও নিজেদের কাছে থাকার দাবি করেছে ওই গোষ্ঠী। এর মধ্যে কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারের নথি, ব্যবসায়ীদের ব্যাংক হিসাব ও ব্যাংকের শাখা শনাক্তকরণ নম্বর, অর্থ লেনদেনের তথ্য, পণ্য সরবরাহের অবস্থান-সংক্রান্ত তথ্য এবং চালকদের যাত্রার নথি থাকার কথা বলা হয়েছে।
পোস্টে পাঠাওয়ের কাছে চার লাখ ডলার দাবি করা হয়েছে। অর্থ পরিশোধ না করলে এনআইডি, ব্যাংক, কর্মী ও প্রশাসনিক তথ্য প্রকাশের হুমকি দেওয়া হয়েছে।
এ বিষয়ে জানতে চাইলে সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা বলেন, সংশ্লিষ্ট প্রতিষ্ঠানের উচিত অবিলম্বে একটি স্বাধীন ডিজিটাল ফরেনসিক তদন্তের ব্যবস্থা করা, প্রাসঙ্গিক সার্ভার, অ্যাকসেস লগসহ সব ডিজিটাল আলামত সংরক্ষণ করা এবং প্রযোজ্য আইন অনুযায়ী সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী কর্তৃপক্ষকে অবহিত করা। ডিজিটাল আলামতের সুরক্ষা, নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা এবং প্রমাণভিত্তিক আইনগত ব্যবস্থা গ্রহণই সর্বোচ্চ অগ্রাধিকার হওয়া উচিত। সূত্র: প্রথম আলো