RailYatri-র গ্রাহক তথ্য সুরক্ষায় ছিদ্রের বিষয়টি প্রথম আবিষ্কার করে Safety Detectives নামে একটি সাইবার নিরাপত্তা সংস্থা। অনুরাগ সেনের নেতৃত্বাধীন বিশেষজ্ঞদের একটি দল গত ১০ অগস্ট অসুরক্ষিত Easticsearch সার্ভারে ৪৩ জিবি ডেটার সন্ধান পান। এই সমস্ত তথ্য ফাঁস হয়ে গিয়েছিল। এখানেই শেষ নয়, Meow অ্যাটাকের ফলে ১২ অগস্ট ওই ৪৩ জিবি ডেটা কমে দাঁড়ায় মাত্র ১ জিবিতে। এখানে বলে রাখা প্রয়োজন, Meow আক্রমণকারীরা কোনও আগাম মেসেজ ছাড়াই সংরক্ষিত তথ্য মুছে দেয়। Elasticsearch, Redis বা MongoDB সার্ভারে এই ধরনের অ্যাটাক হলে মুহূর্তে শূন্য হয়ে যায় অসুরক্ষিত তথ্য ভাণ্ডার।
RailYatri-এর গ্রাহক তথ্য অসুরক্ষিত অবস্থায় সার্ভারে পড়ে থাকার বিষয়টি দেশের সাইবার নিরাপত্তার দায়িত্বে থাকা কেন্দ্রীয় সরকারের সংস্থা ইন্ডিয়ান কম্পিউটার এমারজেন্সি রেসপন্স টিম (CERT-In)-এর নজরে এনেছিল Safety Detectives নামে সাইবার সিকিউরিটি ফার্মটি। RailYatri-কেও সতর্ক করে দেয় তারা। অবিলম্বে যাতে ত্রুটি সংশোধন করা যায় সেই আবেদন করা হয়েছিল। কিন্তু CERT-In বা RailYatri-র মধ্যে কেউই বিষয়টিকে পাত্তা দেয়নি বলে অভিযোগ।
আরও পড়ুন: ইউটিউব-ইনস্টাগ্রাম-টিকটক মিলিয়ে ২৩ কোটি ইউজারের তথ্য ফাঁস, ডার্ক ওয়েবে নাম,ছবি-সহ যাবতীয় ডেটা
কমপক্ষে ২৩ কোটি ইনস্টাগ্রাম, টিকটক এবং ইউটিউব ব্যবহারকারীদের যাবতীয় গোপনীয় তথ্য ফাঁস হয়ে সরাসরি ডার্ক ওয়েবে চলে যাওয়ার বিষয়টি সম্প্রতি লাইমলাইটে এসেছিল। ইউজারদের কন্ট্যাক্ট ডিটেলস, ছবি-সহ আরও বেশ কিছু গুরুত্বপূর্ণ তথ্য ডার্ক ওয়েবের নাগালে বলে জানা গিয়েছিল। এই ঘটনায় বিশ্বজুড়েই তীব্র নিন্দার ঝড় ওঠে ফেসবুক, বাইটডান্স এবং গুগলের প্রতি। তার রেশ কাটতে না কাটতে RailYatri-র লক্ষাধিক গ্রাহক তথ্য ফাঁস হয়ে যাওয়ার ঘটনা সামনে এল। যদিও এই বিষয়ে RailYatri বা CERT-In কোনও প্রতিক্রিয়া দেয়নি।
এই সময় ডিজিটাল এখন টেলিগ্রামেও। সাবস্ক্রাইব করুন, থাকুন সবসময় আপডেটেড। জাস্ট এখানে ক্লিক করুন।
