Published : 30 Dec 2022, 01:26 PM
পশ্চিমা তারকা ব্যক্তিত্ব ও রাজনীতিবিদসহ ৪০ কোটি টুইটার ব্যবহারকারীর ডেটা হাতিয়ে নেওয়ার দাবি করেছে এক হ্যাকার; ঘটনা তদন্তে মাঠে নামার ঘোষণা দিয়েছে আয়ারল্যান্ডের ‘ডেটা প্রোটেকশন কমিশন (ডিপিসি)’।
বিবিসি জানিয়েছে, হাতিয়ে নেওয়া ডেটা ফেরত দিতে এবং নিজের কাছে থাকা সকল কপি মুছে দেওয়ার জন্য দুই লাখ ডলার দাবি করেছে হ্যাকার ‘রিউশি’।
ওই ঘটনায় টুইটারের কার্যক্রম আদৌ স্থানীয় ডেটা নিরাপত্তা আইনের সঙ্গে সামঞ্জস্যপূর্ণ ছিল কি না তা ‘পর্যালোচনা’ করে দেখার কথা বলেছে ডিপিসি।
ডেটা নিরাপত্তা আইনে বড় জরিমানা এড়াতে চাইলে চোরাই ডেটা কিনে নেওয়াই টুইটারের জন্য সবচেয়ে নিরাপদ পথ।- হ্যাকারের পরামর্শ
বিপুল সংখ্যক অ্যাকাউন্টের ডেটা বেহাত হওয়া এবং হ্যাকারের মুক্তিপণ দাবি প্রসঙ্গে সংবাদকর্মীদের কোনো প্রশ্নের উত্তরে সাড়া দিচ্ছে না টুইটার কর্তৃপক্ষ।
চুরি হওয়া ডেটার মধ্যে ভুক্তভোগীদের ফোন নম্বর এবং ইমেইল ঠিকানা আছে বলে জানিয়েছে বিবিসি। ভুক্তভোগীর সংখ্যা নিশ্চিত হতে পারেনি সংবাদমাধ্যমটি; বেহাত হওয়া ডেটার ‘ছোট নমুনা’ জনসাধারণের জন্য প্রকাশ করেছে হ্যাকার।
তবে, ব্রিটিশ দৈনিক দ্য গার্ডিয়ান জানিয়েছে, হ্যাকারের প্রকাশিত নমুনা ডেটার মধ্যে মার্কিন কংগ্রেস সদস্য অ্যালেক্সান্ড্রিয়া ওকাসিও-কর্টেজ এবং ব্রিটিশ টিভি উপস্থাপক পিয়ার্স মর্গানের ডেটাও আছে।
এ প্রসঙ্গে হালের আলোচিত-সমালোচিত টুইটার প্রধান ইলন মাস্কের প্রতিক্রিয়া জানতে টুইট করেও কোনো উত্তর পাননি সাইবার নিরাপত্তা খাতের সংবাদকর্মী ব্রায়ান ক্রেবস। তবে, ইলন মাস্ক টুইটারের নিয়ন্ত্রণ নেওয়ার আগেই সম্ভবত হ্যাকিংয়ের ঘটনা ঘটেছিল বলে ধারণা করছেন তিনি।
টুইটার থেকে বেহাত হওয়া ডেটা অনলাইন কালোবাজারে বিক্রির জন্য ওঠার বিষয়টি সর্বপ্রথম চিহ্নিত করার দাবি করেছে সাইবার-নিরাপত্তা কোম্পানি ‘হাডসন রক’।
হ্যাকার আদৌ ৪০ কোটি অ্যাকাউন্টের ডেটা হাতিয়ে নিয়েছে কি না, তা সরাসরি প্রমাণ করার কোনো উপায় নেই। তবে, কিছু বিষয় হ্যাকারের দাবি সত্যি বলে ইঙ্গিত করছে– বিবিসিকে জানিয়েছেন হাডসন রকের প্রধান প্রযুক্তি কর্মকর্তা অ্যালন গাল।
আগের এক হ্যাকিংয়ের ঘটনায় ৫৪ লাখ টুইটার ব্যবহারকারীর গোপন ডেটা ফাঁস হয়েছিল। তবে, সাম্প্রতিক ঘটনায় আগের ডেটা কপি করা হয়েছে বলে মনে হচ্ছে না বলে বিবিসিকে জানিয়েছেন তিনি।
চোরাই ডেটার নমুনা হিসেবে ‘এক হাজার’ ইমেইল অ্যাড্রেস প্রকাশ করেছে হ্যাকার। এর মধ্যে কেবল ৬০টি ইমেইল অ্যাড্রেস আগের হ্যাকিংয়ের ঘটনায় ফাঁস হয়েছিল; “এ কারণেই আমরা আত্মবিশ্বাসী যে এবারের হ্যাকিংয়ের ঘটনাটি ভিন্ন এবং আগের চেয়ে অনেক বড়,” বিবিসিকে বলেছেন গাল।
মার্কিন কংগ্রেস সদস্য আলেক্সান্ড্রিয়া ওকাসিও-কর্টেজ ও ব্রিটিশ টক শো উপস্থাপক পিয়ার্স মরগ্যান রয়েছেন আক্রান্তদের তালিকায়
“একটি সাইবার-অপরাধীদের ফোরামের মধ্যস্বত্বভোগী সেবার মাধ্যমে ডেটাবেইজ বিক্রির চেষ্টা করছে হ্যাকার। সাধারণত আসল ডেটার ক্ষেত্রেই এমনটা হয়,” যোগ করেন তিনি।
মিলিয়ন ডলারের প্রশ্ন
‘রিউশি’ নামে পরিচিত হ্যাকারের দাবি, ডেটা সমন্বয়ের জন্য টুইটারের সঙ্গে অন্যান্য কম্পিউটার প্রোগ্রামকে সংযুক্ত হতে দেয় এমন একটি সফটওয়্যার দুর্বলতার সুযোগ নিয়ে ডেটা চুরি করেছেন তিনি।
২০২২ সালেই সেই দুর্বলতা সারাই করার দাবি করেছিল টুইটার। ৫৪ লাখ ব্যবহারকারীর ডেটা বেহাত হওয়ার আগের ঘটনাতেও একই দুর্বলতার কথা সামনে এসেছিল।
আগের হ্যাকিংয়ের ঘটনাটি নিয়ে তদন্ত চলছে বলে ২৩ ডিসেম্বরেই জানিয়েছে ডিপিসি।
টুইটারের ইউরোপিয়ান প্রধান কার্যালয় ডাবলিনে হওয়ায়, কোম্পানিটি আদৌ ইউরোপের ডেটা-নিরাপত্তা আইন মেনে কাজ করছে কি না– তা পর্যালোচনার ক্ষেত্রে নেতৃত্ব দেওয়ার অধিকার আছে ডিপিসির।
সাম্প্রতিক ঘটনা প্রসঙ্গে বিবিসিকে পাঠানো এক বিবৃতিতে ডিপিসি বলেছে, “তদন্তের জন্য ডিপিসি টুইটারের সঙ্গে কাজ করছে এবং নিরাপত্তা লঙ্ঘনের ঘটনায় কোম্পানিটি ডেটা নিরাপত্তা আইন মেনে কাজ করছিল কি না তা পর্যালোচনা করে দেখবে।”
অন্যদিকে, বিপুল সংখ্যক অ্যাকাউন্টের ডেটা ফাঁস হলে তা টুইটারের জন্য যে ব্যাপক ক্ষতির কারণ হয়ে দাঁড়াবে সে বিষয়ে অবহিত আছে হ্যাকার। ডেটাবেইজ বিক্রির পোস্টে হ্যাকার উল্লেখ করে দিয়েছে, ডেটা নিরাপত্তা আইনে বড় জরিমানা এড়াতে চাইলে চোরাই ডেটা কিনে নেওয়াই টুইটারের জন্য সবচেয়ে নিরাপদ পথ।
নভেম্বরে মাসেই ব্যবহারকারীদের গোপন ডেটা নিরাপদ রাখতে ব্যর্থতার অভিযোগে ফেইসবুকের মূল কোম্পানি মেটাকে ২৭ কোটি ৬০ লাখ ডলার জরিমানা করেছিল ডিপিসি।