০৯:২১ অপরাহ্ন, মঙ্গলবার, ২২ সেপ্টেম্বর ২০২৬
জাতিসংঘ অধিবেশনে গাজা শান্তি পরিকল্পনা বাস্তবায়নের আহ্বান পাকিস্তানের থার্ড পার্টি অ্যাপ হ্যাক করে বিগকমার্সের ক্রেতাদের তথ্য ফাঁস ইসলামাবাদে পিটিআই নেতাদের বাড়িতে অভিযানের অভিযোগ, এসএসপিকে তলব হাইকোর্টের পোলিও টিকাদান দলের নিরাপত্তায় হামলা, বেলুচিস্তানে ২ পুলিশ সদস্য নিহত ইরান-যুক্তরাষ্ট্রে আবারও আলোচনার ইঙ্গিত, জাতিসংঘ অধিবেশনকে ‘সোনালি সুযোগ’ বলছে তেহরান সিঁড়ি ভাঙার এই সহজ অভ্যাসই বাড়াতে পারে আয়ু, বলছেন চিকিৎসকেরা বিগ ফার্মার প্রবৃদ্ধির সংকট, সমাধান হতে পারে ঝুঁকিপূর্ণ অধিগ্রহণ ইয়েমেনের হুথিদের চাপে সৌদি আরব: তেলের পথ থেকে বিশ্ব অর্থনীতিতে নতুন ঝুঁকি শরীর নিয়ে অসন্তুষ্টি নয়, নিজেকে ভালোবাসার ১০ উপায় ভিয়েতনামের ব্যাটারি পুনর্ব্যবহার খাতে ঢুকছে মার্কিন লিথিয়াম কোম্পানি

থার্ড পার্টি অ্যাপ হ্যাক করে বিগকমার্সের ক্রেতাদের তথ্য ফাঁস

ই-কমার্স প্ল্যাটফর্ম বিগকমার্সের বিক্রেতাদের ব্যবহৃত থার্ড-পার্টি অ্যাপ রিবন ও রিবন ১.৫-এর লগইন তথ্য হাতিয়ে নিয়েছে হ্যাকাররা। ফাস্টর কোম্পানির মালিকানাধীন “বি আ পার্ট অব” প্রতিষ্ঠানের তৈরি এই অ্যাপগুলোর মাধ্যমে ১৩ থেকে ১৭ সেপ্টেম্বরের মধ্যে বিভিন্ন বিগকমার্স দোকানে ক্ষতিকর কোড ঢুকিয়ে দেয় হ্যাকাররা। ১৭ সেপ্টেম্বর অ্যাপগুলো সরিয়ে হ্যাকারের প্রবেশাধিকার বন্ধ করে দেয় বিগকমার্স।

একাধিক বিগকমার্স বিক্রেতা এই বিগকমার্সের তথ্য ফাঁসের নোটিশ পেয়েছেন। যুক্তরাজ্যভিত্তিক অনলাইন মদের দোকান মাস্টার অব মল্ট প্রকাশ্যে তাদের গ্রাহক তথ্য ঝুঁকিতে পড়ার কথা জানিয়েছে এবং তাদের নিজস্ব মূল্যায়ন অনুযায়ী শত শত অন্যান্য দোকানও একই ঝুঁকিতে থাকতে পারে।

ফাঁস হওয়া তথ্যের মধ্যে রয়েছে ক্রেতাদের নাম, ইমেইল ঠিকানা, ফোন নম্বর ও ডাক ঠিকানা। বিগকমার্স জানিয়েছে, পাসওয়ার্ড ও পেমেন্ট কার্ডের তথ্য আলাদাভাবে সংরক্ষিত থাকায় তা ফাঁস হয়নি।

বিগকমার্স এক বিবৃতিতে বলেছে, “গ্রাহক ও তাদের ক্রেতাদের স্বার্থে আমরা আক্রান্ত অ্যাপটি সরিয়ে দিয়েছি, সংশ্লিষ্ট বিক্রেতাদের সরাসরি জানিয়েছি এবং লগ তথ্য সরবরাহ করছি।” প্রতিষ্ঠানটি স্পষ্ট করে জানিয়েছে, তাদের নিজস্ব সিস্টেম বা মূল প্ল্যাটফর্ম নয়, বরং থার্ড-পার্টি অ্যাপের লগইন তথ্যই হ্যাক হয়েছে।

মাস্টার অব মল্ট বিষয়টি যুক্তরাজ্যের তথ্য কমিশনার কার্যালয়ে জানিয়েছে, আর আইনি প্রতিষ্ঠান এমেরি রেডি ভুক্তভোগীদের খুঁজে বের করার প্রক্রিয়া শুরু করেছে।

বাংলাদেশের ক্রমবর্ধমান ই-কমার্স খাতেও অসংখ্য ব্যবসায়ী থার্ড-পার্টি প্লাগইন ও অ্যাপের ওপর নির্ভর করে দোকান পরিচালনা করেন, ফলে এই বিগকমার্সের তথ্য ফাঁসের ঘটনা স্পষ্ট করে দেয়, মূল প্ল্যাটফর্ম নিরাপদ হলেও তৃতীয় পক্ষের সংযোজন কতটা বড় নিরাপত্তা ফাঁক তৈরি করতে পারে। নিয়মিত অ্যাপ অডিট ও অব্যবহৃত সংযোজন সরিয়ে ফেলার অভ্যাস তাই যেকোনো অনলাইন ব্যবসার জন্যই জরুরি হয়ে উঠছে।

আইনি বিশেষজ্ঞরা বলছেন, এই ঘটনায় বিগকমার্স নিজে সরাসরি দায়ী না হলেও প্ল্যাটফর্ম হিসেবে তৃতীয় পক্ষের অ্যাপ যাচাইয়ের দায়িত্ব কতটা তাদের, সেই প্রশ্ন সামনে চলে এসেছে। ভবিষ্যতে ই-কমার্স প্ল্যাটফর্মগুলোকে তৃতীয় পক্ষের অ্যাপ অনুমোদনের আগে কঠোর নিরাপত্তা নিরীক্ষা বাধ্যতামূলক করতে হতে পারে বলে মনে করছেন তারা। এই বিগকমার্সের তথ্য ফাঁস ঘটনার পর একাধিক বিক্রেতা ইতিমধ্যে ঝুঁকিপূর্ণ অ্যাপটি নিজ থেকেই সরিয়ে নিয়েছেন বলে জানা গেছে।

জনপ্রিয় সংবাদ

জাতিসংঘ অধিবেশনে গাজা শান্তি পরিকল্পনা বাস্তবায়নের আহ্বান পাকিস্তানের

থার্ড পার্টি অ্যাপ হ্যাক করে বিগকমার্সের ক্রেতাদের তথ্য ফাঁস

০৯:০১:০৮ অপরাহ্ন, মঙ্গলবার, ২২ সেপ্টেম্বর ২০২৬

ই-কমার্স প্ল্যাটফর্ম বিগকমার্সের বিক্রেতাদের ব্যবহৃত থার্ড-পার্টি অ্যাপ রিবন ও রিবন ১.৫-এর লগইন তথ্য হাতিয়ে নিয়েছে হ্যাকাররা। ফাস্টর কোম্পানির মালিকানাধীন “বি আ পার্ট অব” প্রতিষ্ঠানের তৈরি এই অ্যাপগুলোর মাধ্যমে ১৩ থেকে ১৭ সেপ্টেম্বরের মধ্যে বিভিন্ন বিগকমার্স দোকানে ক্ষতিকর কোড ঢুকিয়ে দেয় হ্যাকাররা। ১৭ সেপ্টেম্বর অ্যাপগুলো সরিয়ে হ্যাকারের প্রবেশাধিকার বন্ধ করে দেয় বিগকমার্স।

একাধিক বিগকমার্স বিক্রেতা এই বিগকমার্সের তথ্য ফাঁসের নোটিশ পেয়েছেন। যুক্তরাজ্যভিত্তিক অনলাইন মদের দোকান মাস্টার অব মল্ট প্রকাশ্যে তাদের গ্রাহক তথ্য ঝুঁকিতে পড়ার কথা জানিয়েছে এবং তাদের নিজস্ব মূল্যায়ন অনুযায়ী শত শত অন্যান্য দোকানও একই ঝুঁকিতে থাকতে পারে।

ফাঁস হওয়া তথ্যের মধ্যে রয়েছে ক্রেতাদের নাম, ইমেইল ঠিকানা, ফোন নম্বর ও ডাক ঠিকানা। বিগকমার্স জানিয়েছে, পাসওয়ার্ড ও পেমেন্ট কার্ডের তথ্য আলাদাভাবে সংরক্ষিত থাকায় তা ফাঁস হয়নি।

বিগকমার্স এক বিবৃতিতে বলেছে, “গ্রাহক ও তাদের ক্রেতাদের স্বার্থে আমরা আক্রান্ত অ্যাপটি সরিয়ে দিয়েছি, সংশ্লিষ্ট বিক্রেতাদের সরাসরি জানিয়েছি এবং লগ তথ্য সরবরাহ করছি।” প্রতিষ্ঠানটি স্পষ্ট করে জানিয়েছে, তাদের নিজস্ব সিস্টেম বা মূল প্ল্যাটফর্ম নয়, বরং থার্ড-পার্টি অ্যাপের লগইন তথ্যই হ্যাক হয়েছে।

মাস্টার অব মল্ট বিষয়টি যুক্তরাজ্যের তথ্য কমিশনার কার্যালয়ে জানিয়েছে, আর আইনি প্রতিষ্ঠান এমেরি রেডি ভুক্তভোগীদের খুঁজে বের করার প্রক্রিয়া শুরু করেছে।

বাংলাদেশের ক্রমবর্ধমান ই-কমার্স খাতেও অসংখ্য ব্যবসায়ী থার্ড-পার্টি প্লাগইন ও অ্যাপের ওপর নির্ভর করে দোকান পরিচালনা করেন, ফলে এই বিগকমার্সের তথ্য ফাঁসের ঘটনা স্পষ্ট করে দেয়, মূল প্ল্যাটফর্ম নিরাপদ হলেও তৃতীয় পক্ষের সংযোজন কতটা বড় নিরাপত্তা ফাঁক তৈরি করতে পারে। নিয়মিত অ্যাপ অডিট ও অব্যবহৃত সংযোজন সরিয়ে ফেলার অভ্যাস তাই যেকোনো অনলাইন ব্যবসার জন্যই জরুরি হয়ে উঠছে।

আইনি বিশেষজ্ঞরা বলছেন, এই ঘটনায় বিগকমার্স নিজে সরাসরি দায়ী না হলেও প্ল্যাটফর্ম হিসেবে তৃতীয় পক্ষের অ্যাপ যাচাইয়ের দায়িত্ব কতটা তাদের, সেই প্রশ্ন সামনে চলে এসেছে। ভবিষ্যতে ই-কমার্স প্ল্যাটফর্মগুলোকে তৃতীয় পক্ষের অ্যাপ অনুমোদনের আগে কঠোর নিরাপত্তা নিরীক্ষা বাধ্যতামূলক করতে হতে পারে বলে মনে করছেন তারা। এই বিগকমার্সের তথ্য ফাঁস ঘটনার পর একাধিক বিক্রেতা ইতিমধ্যে ঝুঁকিপূর্ণ অ্যাপটি নিজ থেকেই সরিয়ে নিয়েছেন বলে জানা গেছে।