জনপ্রিয় ডিজিটাল প্রযুক্তিপ্রতিষ্ঠান পাঠাওয়ের প্রায় ১ কোটি ৯০ লাখ ব্যবহারকারীর অত্যন্ত সংবেদনশীল ব্যক্তিগত তথ্য হাতিয়ে নেওয়ার চাঞ্চল্যকর দাবি করেছে একটি সংঘবদ্ধ সাইবার অপরাধী চক্র। চুরি যাওয়া এসব গোপনীয় তথ্য ইন্টারনেট দুনিয়ায় প্রকাশ না করার শর্তে প্রতিষ্ঠানটির কাছে চার লাখ মার্কিন ডলার মুক্তিপণ হিসেবে দাবি করেছে তারা। সাইবার জগতের বিভিন্ন নিরাপত্তা প্ল্যাটফর্মে ছড়িয়ে পড়া তথ্যের ভিত্তিতে বিষয়টি জানাজানি হলেও অপরাধী চক্রের করা তথ্য চুরির এই বিশাল দাবিটি স্বাধীনভাবে নিরপেক্ষ কোনো সূত্র থেকে যাচাই করা সম্ভব হয়নি।
সাইবার নিরাপত্তাবিষয়ক পরিচিত প্ল্যাটফর্ম ডেইলি ডার্ক ওয়েবের প্রকাশিত তথ্য অনুযায়ী, অপরাধী চক্রের কাছে পাঠাওয়ের প্রায় ১৩৩ গিগাবাইট ডিজিটাল তথ্য রয়েছে। এর মধ্যে প্রায় ২৫ কোটি রেকর্ড এবং ৫৯১টি তথ্যভান্ডার বা ডাটাবেজ সংরক্ষিত রয়েছে বলে উল্লেখ করা হয়েছে। চক্রটির মূল দাবি, তাদের সংগ্রহে থাকা সবচেয়ে বড় তথ্যভান্ডারে ১ কোটি ৯০ লাখ ৬৩ হাজার ৯১৮টি পৃথক হিসাবের বিশদ বিবরণ রয়েছে। সংগৃহীত এসব তথ্যের মধ্যে রয়েছে ব্যবহারকারীদের ব্যক্তিগত মুঠোফোন নম্বর, ই-মেইল ঠিকানা, জাতীয় পরিচয়পত্র বা এনআইডি নম্বর, ড্রাইভিং লাইসেন্স, ছবি, সুনির্দিষ্ট বাসার ঠিকানা, রিয়েল-টাইম অবস্থান এবং ফেসবুক পরিচিতির নানা তথ্য। শুধু সাধারণ গ্রাহক বা ব্যবহারকারীরাই নন, বরং পাঠাও প্ল্যাটফর্মের সঙ্গে যুক্ত অভ্যন্তরীণ কর্মী, বিভিন্ন ব্যবসায়ী ও রাইড শেয়ারিং চালকদের গোপনীয় বিভিন্ন নথিও তাদের দখলে চলে গেছে বলে জোরালো দাবি করা হয়েছে।
এ ধরনের গুরুতর সাইবার হুমকির মুখে পড়ে তাৎক্ষণিক ও কঠোর পদক্ষেপ গ্রহণ করেছে পাঠাও কর্তৃপক্ষ। গত বৃহস্পতিবার পাঠাওয়ের পক্ষ থেকে প্রদান করা এক আনুষ্ঠানিক লিখিত বিবৃতিতে জানানো হয়েছে যে, ব্যবহারকারীদের নাম, ই-মেইল ঠিকানা এবং ফোন নম্বরসহ কিছু ব্যক্তিগত তথ্য দুর্বৃত্তদের সাইবার সিস্টেমে প্রবেশের বিষয়টি তারা সফলভাবে শনাক্ত করতে পেরেছেন। পাঠাও জানিয়েছে, সাইবার নিরাপত্তা-সংক্রান্ত এই অনাকাঙ্ক্ষিত ঘটনাটি চিহ্নিত হওয়ার সঙ্গে সঙ্গে তা মোকাবিলায় অত্যন্ত দ্রুততার সঙ্গে কার্যকর ব্যবস্থা নেওয়া হয়েছে। প্রতিষ্ঠানের নিজস্ব আইটি কাঠামোর পূর্ণ নিরাপত্তা ও গোপনীয়তা নিশ্চিত করার জন্য দেশের গণ্ডি পেরিয়ে বাইরের পেশাদার সাইবার নিরাপত্তা বিশেষজ্ঞদেরও এই তদন্ত প্রক্রিয়ায় যুক্ত করা হয়েছে। বিশদ তদন্তের মাধ্যমে ঘটনার পেছনের মূল রহস্য উন্মোচিত হওয়ার পর প্রচলিত নিয়মকানুন মেনে দেশের সংশ্লিষ্ট নিয়ন্ত্রক ও আইন প্রয়োগকারী কর্তৃপক্ষকে বিষয়টি আনুষ্ঠানিকভাবে অবগতি করা হবে।
প্রতিষ্ঠানটির তথ্য বিবরণী থেকে আরও জানা যায় যে, গত ৪ অক্টোবর তাদের ডিজিটাল প্ল্যাটফর্মে সাময়িকভাবে সেবা ব্যাহত হওয়ার ঘটনা ঘটেছিল। ওই নির্দিষ্ট দিনে সাইবার নিরাপত্তা সংক্রান্ত জটিলতা শনাক্ত হওয়ার পরপরই সাধারণ ব্যবহারকারীদের তথ্যের সর্বোচ্চ সুরক্ষা এবং প্ল্যাটফর্মের সার্বিক নিরাপত্তা নিশ্চিত করার জন্য সতর্কতামূলক একটি বিশেষ পদক্ষেপ হিসেবে বেশ কিছু গুরুত্বপূর্ণ সিস্টেম সাময়িকভাবে অফলাইন বা বন্ধ রাখা হয়েছিল। পরবর্তীতে কারিগরি ত্রুটি কাটিয়ে খুব দ্রুতই সেবাগুলো পুনরায় চালু করা হয়। তবে সিস্টেমের সার্বিক স্থিতিশীলতা ও পূর্ণাঙ্গ নিরাপত্তা নিশ্চিত করার কাজ এখনো চলমান রয়েছে, যার ফলে অনেক ব্যবহারকারী সাময়িকভাবে কিছু কারিগরি বা সংযোগজনিত সমস্যার মুখোমুখি হতে পারেন বলে পাঠাও কর্তৃপক্ষ স্বীকার করেছে। এর আগে বুধবার পাঠাওয়ের ভেরিফায়েড ফেসবুক পেজে প্রকাশিত এক সংক্ষিপ্ত বিবৃতিতে একই ধরনের সতর্কতামূলক ব্যবস্থা নেওয়ার কথা জানানো হয়েছিল।
ডার্ক ওয়েবে প্রকাশিত ওই পোস্টে সাইবার অপরাধী চক্রটি পরিষ্কারভাবে হুমকি দিয়ে জানিয়েছে যে, নির্ধারিত সময়ের মধ্যে চার লাখ মার্কিন ডলার পরিশোধ করা না হলে তারা সংগৃহীত সমস্ত জাতীয় পরিচয়পত্র, ব্যাংক হিসাব, কর্মী ও প্রশাসনিক গোপনীয় তথ্য ইন্টারনেট দুনিয়ায় প্রকাশ করে দেবে। তবে অপরাধী চক্রের দাবির সত্যতা নিয়ে এখনো সংশয় রয়েছে। পাঠাওয়ের পক্ষ থেকে এখন পর্যন্ত প্রকাশিত বিবৃতিতে ব্যবহারকারীদের নাম, ই-মেইল ও ফোন নম্বরসহ সীমিত কিছু তথ্যের বিষয়টি উল্লেখ করা হয়েছে।
এ ঘটনায় দ্রুত স্বাধীন ডিজিটাল ফরেনসিক তদন্তের উদ্যোগ নেওয়ার পরামর্শ দিয়েছেন সাইবার নিরাপত্তা বিশেষজ্ঞ তানভীর হাসান জোহা। তিনি অভিমত ব্যক্ত করেছেন যে, সংশ্লিষ্ট প্রতিষ্ঠানের উচিত দেরি না করে দ্রুত ফরেনসিক অডিট শুরু করা, প্রাসঙ্গিক সার্ভার ও অ্যাক্সেস লগসহ সমস্ত ডিজিটাল আলামত অক্ষত অবস্থায় সংরক্ষণ করা এবং প্রচলিত আইন অনুযায়ী সংশ্লিষ্ট কর্তৃপক্ষকে সহযোগিতা করা। ডিজিটাল আলামতের সুরক্ষা ও নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তাকে সর্বোচ্চ অগ্রাধিকার দেওয়ার ওপরও তিনি বিশেষ জোর দিয়েছেন।