📌 পাঠাওয়ের সিস্টেম থেকে প্রায় ১৩৩ গিগাবাইট ডেটা চুরির দাবি করেছে আন্তর্জাতিক সাইবার অপরাধীরা। তারা ৫ কোটি টাকার মুক্তিপণ দাবি করে হুমকি দিয়েছে তথ্য ফাঁস করার। পাঠাও স্বীকার করেছে কিছু গ্রাহকের প্রাথমিক তথ্য হাতছাড়া হয়েছে, কিন্তু হ্যাকারদের দাবির সত্যতা নিশ্চিত করেনি
পাঠাওয়ের সিস্টেম থেকে প্রায় ২৫ কোটি গ্রাহকের ব্যক্তিগত তথ্য হ্যাকারদের হাতে চলে যাওয়ার দাবি করেছে একটি আন্তর্জাতিক সাইবার অপরাধী চক্র। তারা ক্রিপ্টোকারেন্সিতে ৪ লাখ ইউএসডিটি (প্রায় ৫ কোটি টাকা) মুক্তিপণ দাবি করে হুমকি দিয়েছে, না দিলে তথ্য ফাঁস করার। পাঠাও সাইবার নিরাপত্তা সংক্রান্ত কিছু তথ্য স্বীকার করেছে, কিন্তু হ্যাকারদের দাবির সত্যতা নিশ্চিত করেনি।
🔴 মূল পয়েন্ট
- 📌 **১৩৩ গিগাবাইট ডেটা চুরির দাবি**: পাঠাওয়ের সিস্টেম থেকে ১৩৩ গিগাবাইট তথ্য হস্তগত করার দাবি করেছে সাইবার অপরাধীরা।
- 📌 **২৫ কোটি গ্রাহকের তথ্য**: দাবিকৃত তথ্যভাণ্ডারে ২৫ কোটি সারির ডেটা রয়েছে, যা ৫৯১টি টেবিলে সংরক্ষিত।
- 📌 **৫ কোটি টাকার মুক্তিপণ**: হ্যাকাররা ইউএসডিটি (USDT) ক্রিপ্টোকারেন্সিতে ৪ লাখ ডলার (প্রায় ৫ কোটি টাকা) দাবি করেছে।
- 📌 **স্বীকার করা তথ্য**: পাঠাও স্বীকার করেছে কিছু গ্রাহকের প্রাথমিক তথ্য (নাম, ইমেইল, ফোন নম্বর) হাতছাড়া হয়েছে, কিন্তু হ্যাকারদের দাবিকৃত তথ্য চুরির বিষয়টি নিশ্চিত করেনি।
- 📌 **হুমকি**: হ্যাকাররা ২৪ ঘণ্টার মধ্যে অর্থ না দিলে তথ্য ফাঁস করার হুমকি দিয়েছে।
- 📌 **সাইবার নিরাপত্তা বিশেষজ্ঞ যুক্ত**: পাঠাও সাইবার নিরাপত্তা নিয়ন্ত্রণে বাইরের বিশেষজ্ঞদের যুক্ত করেছে এবং বিষয়টি সরকারি কর্তৃপক্ষকে জানিয়েছে।
📰 বিস্তারিত
ডার্ক ওয়েব নজরদারিকার এক্স অ্যাকাউন্ট ‘ডেইলি ডার্ক ওয়েব’-এ প্রকাশিত একটি স্ক্রিনশটে এই সাইবার হামলার খবর প্রথম প্রকাশ পায়। সেখানে অজ্ঞাতনামা হ্যাকাররা পাঠাও লিমিটেডকে উদ্দেশ্য করে একটি হুমকিমূলক নোটিশ পোস্ট করে। দাবিকৃত তথ্যগুলোর মধ্যে রয়েছে ১ কোটি ৯ লাখের বেশি গ্রাহকের নাম, ইমেইল, ফোন নম্বর, পাসওয়ার্ডের হ্যাশ, জিপিএস লোকেশন এবং ফেসবুক অ্যাক্সেস টোকেন। এছাড়াও, ১ কোটি ৯ লাখের বেশি জাতীয় পরিচয়পত্র (এনআইডি) নম্বর এবং ড্রাইভিং লাইসেন্সের তথ্য, ৫৭ লাখ ব্যবহারকারীর বাসার ঠিকানা ও প্রোফাইল ছবি, পাঠাওয়ের ৫৪৯ জন কর্মীর বেতন, ধর্ম ও যোগাযোগের তথ্য, এবং ১৭ হাজার ৯৪৩টি মার্চেন্ট ব্যাংক অ্যাকাউন্টের তথ্য অন্তর্ভুক্ত রয়েছে।
হ্যাকাররা মুক্তিপণ হিসেবে ইউএসডিটি (USDT) ক্রিপ্টোকারেন্সিতে ৪ লাখ ডলার দাবি করেছে, যা বর্তমান বিনিময় হারে প্রায় ৫ কোটি টাকা। তারা হুমকি দিয়েছে, ২৪ ঘণ্টার মধ্যে অর্থ না দিলে এসব তথ্য জনসমক্ষে ফাঁস করে দেওয়া হবে। বিপরীতে, অর্থ পরিশোধ করলে তারা সিস্টেমের ক্ষতিকর কার্যক্রম বন্ধ এবং তথ্য মুছে ফেলার প্রতিশ্রুতি দিয়েছে।
গত ৭ অক্টোবর পাঠাও একটি বিবৃতিতে জানায়, গত ৪ অক্টোবর তাদের সেবায় যান্ত্রিক সমস্যা দেখা দিলে সুরক্ষার স্বার্থে কিছু সিস্টেম বন্ধ রাখা হয়েছিল। পরবর্তীতে তদন্তে দেখা যায়, কিছু ব্যবহারকারীর প্রাথমিক তথ্য হাতছাড়া হয়েছে। তবে হ্যাকারদের দাবিকৃত তথ্য চুরির বিষয়ে কোনো তথ্য দেয়নি পাঠাও। কোম্পানিটি জানায়, পরিস্থিতি নিয়ন্ত্রণে বাইরের আন্তর্জাতিক সাইবার নিরাপত্তা বিশেষজ্ঞদের যুক্ত করা হয়েছে এবং বিষয়টি সরকারি কর্তৃপক্ষকে জানানো হয়েছে।
সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে, যদি দাবিকৃত জাতীয় পরিচয়পত্র বা ড্রাইভিং লাইসেন্সের তথ্য সত্যিই হাতছাড়া হয়ে থাকে, তবে ব্যবহারকারীদের নাম ভাঙিয়ে পরিচয় চুরি বা সিম কার্ড জালিয়াতির ঝুঁকি তৈরি হতে পারে। পাঠাও তাদের গ্রাহকদের সতর্ক থাকার পরামর্শ দিয়ে জানিয়েছে:
"পাঠাওয়ের পরিচয় দিয়ে আসা যেকোনো সন্দেহজনক কল, মেসেজ বা লিংকের ব্যাপারে সতর্ক থাকতে হবে। মেসেজে আসা কোনো ওটিপি (OTP), পিন (PIN) বা পাসওয়ার্ড কারও সাথে শেয়ার করা যাবে না। অচেনা বা সন্দেহজনক কোনো ওয়েবলিংকে প্রবেশ করা থেকে বিরত থাকতে হবে।"
📊 তথ্যের সারসংক্ষেপ
- 📍 স্থান: বাংলাদেশ
- 👥 খবরের মুখ্য ব্যক্তি: পাঠাও লিমিটেড, সাইবার অপরাধীরা, পাঠাওয়ের গ্রাহকরা
- 🔢 গুরুত্বপূর্ণ সংখ্যা: ১৩৩ গিগাবাইট (ডেটা), ৫ কোটি টাকা (মুক্তিপণ), ২৫ কোটি সারির ডেটা, ৫৯১ টেবিল, ১ কোটি ৯ লাখ গ্রাহক, ৫৭ লাখ ঠিকানা ও ছবি, ৫৪৯ কর্মী
💬 মন্তব্য (0)
এখনো কোনো মন্তব্য নেই। প্রথম মন্তব্য করুন!