advertisement
advertisement

'পাঠাও' থেকে গ্রাহকদের কোন ধরনের তথ্য চুরি গেছে এবং তা কী ঝুঁকি তৈরি করতে পারে?


ধরলা পোস্ট | প্রতিবেদক: DharlaPost প্রকাশিত: ১১ অক্টোবর ২০২৬, ৪:২০ পূর্বাহ্ণ
'পাঠাও' থেকে গ্রাহকদের কোন ধরনের তথ্য চুরি গেছে এবং তা কী ঝুঁকি তৈরি করতে পারে?

পাঠাওয়ের সার্ভার হ্যাক: ১ কোটি ৯০ লাখ গ্রাহকের অতি-সংবেদনশীল তথ্য চুরির দাবি

advertisement

নিজস্ব প্রতিবেদক, ধরলা পোস্ট ডেস্ক: বাংলাদেশের জনপ্রিয় রাইড-শেয়ারিং ও পণ্য সরবরাহ সেবা দানকারী প্রতিষ্ঠান 'পাঠাও'-এর সার্ভার থেকে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি অ্যাকাউন্টের প্রায় ১৩৩ গিগাবাইট অতি-সংবেদনশীল তথ্য চুরির দাবি করেছে একটি আন্তর্জাতিক সাইবার অপরাধী চক্র। অপহৃত তথ্যের বিনিময়ে তারা ৪ লাখ মার্কিন ডলার সমমূল্যের ক্রিপ্টোকারেন্সি মুক্তিপণ হিসেবে দাবি করেছে বলেও বিভিন্ন বিশ্বস্ত সূত্রে জানা গেছে। হ্যাকারদের দাবি করা মোট তথ্যের পরিমাণ শতভাগ নিশ্চিত না করলেও, কিছু ব্যবহারকারীর ব্যক্তিগত তথ্য দুর্বৃত্তদের হাতে চলে যাওয়ার বিষয়টি স্বীকার করেছে পাঠাও কর্তৃপক্ষ।

সাইবার নিরাপত্তা সংক্রান্ত পর্যবেক্ষক প্ল্যাটফর্ম 'ডেইলি ডার্ক ওয়েব'-এর প্রকাশিত তথ্য অনুযায়ী, গত ৪ অক্টোবর পাঠাওয়ের প্রডাকশন ডেটা হ্যাকারের দখলে চলে যায়। হ্যাকারদের দাবি মতে, অপহৃত তথ্যের মধ্যে গ্রাহকদের আসল নাম, ফোন নম্বর, ইমেইল, ক্রিপ্টোগ্রাফিক পাসওয়ার্ড, জিপিএস লোকেশন ডেটা এবং ফেসবুক আইডি ও এক্সেস টোকেন রয়েছে। শুধু তাই নয়, ১ কোটি ৯০ লাখের বেশি জাতীয় পরিচয়পত্র (এনআইডি) নম্বর, ড্রাইভিং লাইসেন্স তথ্য, ব্যবহারকারীদের প্রোফাইল ছবি, ৫৭ লাখ বাসার ঠিকানা এবং ৫৪৯ জন পাঠাও কর্মীদের এইচআর রেকর্ডসহ ১৭,৯৪৩টি মার্চেন্ট ব্যাংক অ্যাকাউন্টের গোপন ও গুরুত্বপূর্ণ ডেটা হ্যাকারদের দখলে চলে গেছে।

ঘটনাটি প্রকাশ্যে আসার পর পাঠাওয়ের জনসংযোগ বিভাগের পক্ষ থেকে জানানো হয়, ৪ অক্টোবর নিরাপত্তার স্বার্থেই তাদের সেবা সাময়িকভাবে বন্ধ রাখা হয়েছিল এবং পরবর্তীতে সিস্টেম পুনরুদ্ধার করা হয়। প্রতিষ্ঠানটি ইতোমধ্যে বিষয়টিকে দেশের আইনশৃঙ্খলা বাহিনী এবং সরকারি সংশ্লিষ্ট কর্তৃপক্ষকে আনুষ্ঠানিকভাবে অবহিত করেছে। তথ্য সুরক্ষায় বিশেষজ্ঞ দল নিয়োগের পাশাপাশি ব্যবহারকারীদের ওটিপি (OTP), পাসওয়ার্ড বা পিন কারও সাথে শেয়ার না করা এবং সন্দেহজনক বার্তা বা কল থেকে সতর্ক থাকার আহ্বান জানিয়েছে প্রতিষ্ঠানটি।

আইটি ও সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, হ্যাকারদের দাবি সত্যি হলে এটি দেশের ইতিহাসে অন্যতম বড় ডেটা ব্রিচের ঘটনা। এর ফলে ব্যাংকিং জালিয়াতি, ভুয়া পরিচয় ব্যবহার করে অপরাধ, অ্যাকাউন্ট হ্যাকিং এবং ব্লাকমেইলিংয়ের মতো মারাত্মক ঝুঁকি তৈরি হতে পারে। এই ঘটনাটি সার্বিকভাবে বাংলাদেশের ডিজিটাল সেবা খাত এবং সরকারি-বেসরকারি প্রতিষ্ঠানের দুর্বল সাইবার নিরাপত্তা কাঠামোর এক বড় সতর্কবার্তা হিসেবে দেখা দিচ্ছে।

advertisement
advertisement

জাতীয় বিভাগের আরো খবর