পাঠাও ব্যবহারকারীদের তথ্য চুরির দাবি, মুক্তিপণ চেয়ে হ্যাকারদের হুমকি

বাংলাদেশি ডিজিটাল সেবাদাতা প্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর তথ্য হাতিয়ে নেওয়ার দাবি করেছে একদল হ্যাকার। তথ্য প্রকাশ না করার বিনিময়ে প্রতিষ্ঠানটির কাছে ৪ লাখ ডলার মুক্তিপণ দাবি করেছে তারা। তবে তথ্য চুরির পরিমাণ ও ধরন সম্পর্কে হ্যাকারদের দাবির সত্যতা এখনও নিশ্চিত হওয়া যায়নি। পাঠাও অবশ্য ব্যবহারকারীদের কিছু ব্যক্তিগত তথ্যে অননুমোদিত প্রবেশের ঘটনা স্বীকার করেছে।

সাইবার নিরাপত্তা পর্যবেক্ষণকারী প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েব বুধবার (৭ অক্টোবর) সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) এক পোস্টে এ তথ্য জানায়। পোস্টে ডার্ক ওয়েবে প্রকাশিত একটি তালিকার স্ক্রিনশটও শেয়ার করা হয়। সেখানে হ্যাকাররা দাবি করেছে, পাঠাওয়ের ১৩৩ গিগাবাইট তথ্য তাদের হাতে রয়েছে।

হ্যাকারদের দাবি, চুরি করা তথ্যের মধ্যে জাতীয় পরিচয়পত্রের (এনআইডি) নম্বর, মোবাইল ফোন নম্বর, ড্রাইভিং লাইসেন্সের তথ্য, ছবি, বাসার ঠিকানা, অবস্থানসংক্রান্ত তথ্য ও আর্থিক রেকর্ড রয়েছে।

ডেইলি ডার্ক ওয়েবের তথ্য অনুযায়ী, হ্যাকাররা ৫৯১টি ডেটাবেজে থাকা প্রায় ২৫ কোটি রেকর্ড হাতিয়ে নেওয়ার দাবি করেছে। এর মধ্যে সবচেয়ে বড় ডেটাবেজে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি অ্যাকাউন্টের তথ্য রয়েছে বলে দাবি তাদের।

হ্যাকারদের দাবি করা তথ্যের মধ্যে ১ কোটি ৯০ লাখের বেশি এনআইডি ও মোবাইল ফোন নম্বর, ড্রাইভিং লাইসেন্সের তথ্য ও ছবি রয়েছে। এ ছাড়া প্রায় ৫৭ লাখ ব্যক্তির বাসার ঠিকানাও চুরি করা হয়েছে বলে দাবি করা হয়েছে।

পাঠাওয়ের অভ্যন্তরীণ ব্যবসায়িক নথি, কর্মীদের তথ্য, প্রশাসনিক প্রবেশাধিকারসংক্রান্ত বিবরণ, মার্চেন্টদের ব্যাংক হিসাবের তথ্য, আর্থিক লেনদেন, পণ্য সরবরাহের স্থান এবং চালকদের যাত্রার ইতিহাস হাতিয়ে নেওয়ার দাবিও করেছে হ্যাকাররা।

এসব তথ্য প্রকাশের হুমকি দিয়ে পাঠাওয়ের কাছে ৪ লাখ ডলার মুক্তিপণ দাবি করা হয়েছে বলে জানিয়েছে ডেইলি ডার্ক ওয়েব। তবে চুরি হওয়া তথ্যের পরিমাণ ও ধরন সম্পর্কে এসব দাবি এখনও যাচাই করা সম্ভব হয়নি। একই ব্যক্তির একাধিক রেকর্ডকে আলাদা হিসাব হিসেবে গণনা করা হয়েছে কি না, তাও স্পষ্ট নয়।

তবে, পাঠাওয়ের পক্ষ থেকে প্রায় ১ কোটি ৯০ লাখ অ্যাকাউন্টের তথ্য চুরির দাবিটি নিশ্চিত করা হয়নি। তারা শুধু তাদের তথ্যভাণ্ডারে অননুমোদিত প্রবেশের ঘটনা স্বীকার করেছে।

৪ অক্টোবরের সাইবার হামলার পর সেবা ব্যাহত

পাঠাও জানিয়েছে, গত ৪ অক্টোবর তারা একটি সাইবার নিরাপত্তা-সংক্রান্ত ঘটনা শনাক্ত করে। ব্যবহারকারীদের তথ্য ও প্ল্যাটফর্মের নিরাপত্তা নিশ্চিত করতে সতর্কতামূলক ব্যবস্থা হিসেবে গুরুত্বপূর্ণ কয়েকটি সিস্টেম সাময়িকভাবে বন্ধ করে দেওয়া হয়। এতে প্রতিষ্ঠানটির কয়েকটি সেবা ব্যাহত হয়।

বুধবার নিজেদের যাচাইকৃত ফেসবুক পেজে প্রকাশিত এক বিবৃতিতে পাঠাও জানায়, অল্প সময়ের মধ্যেই সেবাগুলো পুনরায় চালু করা হয়েছে। তবে সিস্টেম পুরোপুরি স্থিতিশীল করার কাজ চলায় ব্যবহারকারীরা সামান্য কারিগরি সমস্যার মুখে পড়তে পারেন।

প্রতিষ্ঠানটি আরও জানায়, সাইবার নিরাপত্তা জোরদার এবং ঘটনার তদন্তে বাইরের বিশেষজ্ঞদের নিয়োগ দেওয়া হয়েছে।

৪ লাখ ডলার মুক্তিপণ দাবির বিষয়টিও পাঠাও এখনও আনুষ্ঠানিকভাবে স্বীকার করেনি।