দ্বারা চালিত
Security

অর্ডার প্লাগইনের ত্রুটির পর ৩৯,৭৯৮ জন সেফপাল গ্রাহক ডাটা ব্রিচের শিকার

হার্ডওয়্যার ওয়ালেট নির্মাতা জোর দিয়ে জানিয়েছে যে ব্যবহারকারীদের অর্ডার ট্র্যাক করতে ব্যবহৃত একটি ত্রুটিপূর্ণ প্লাগইনের মাধ্যমে অননুমোদিত হুমকি-সৃষ্টিকারীরা ডেটায় প্রবেশাধিকার পেয়েছিল। ২ মার্চ, ২০২৫ থেকে ১১ এপ্রিল, ২০২৬-এর মধ্যে সংঘটিত এই ঘটনাটি ব্যবহারকারীদের ফিশিং আক্রমণ এবং প্রতারণামূলক ফোন কলের ঝুঁকিতে ফেলেছে।

লেখক
শেয়ার
অর্ডার প্লাগইনের ত্রুটির পর ৩৯,৭৯৮ জন সেফপাল গ্রাহক ডাটা ব্রিচের শিকার

Key Takeaways

  • সেফপাল একটি ডেটা লঙ্ঘনের শিকার হয়েছে, যাতে ৩৯,৭৯৮ জন ব্যবহারকারীর ব্যক্তিগত তথ্য ও শিপিং ঠিকানা ফাঁস হয়েছে।
  • ওয়ালেটের কী নিরাপদ থাকলেও, ফাঁস হওয়া ঠিকানাগুলি ব্যবহারকারীদের শারীরিক “রেঞ্চ অ্যাটাক”-এর ঝুঁকিতে ফেলেছে।
  • সেফপাল ত্রুটিটি সুরক্ষিত করেছে, তবে আগের স্ক্যাম রিপোর্ট থাকা সত্ত্বেও প্রকাশে বিলম্ব করায় তীব্র সমালোচনার মুখে পড়েছে।

সেফপাল নতুন গ্রাহক ডেটা ঘটনার কথা প্রকাশ করল: প্রায় ৪০ হাজার ব্যবহারকারী জড়িত

সেশেলসে সদর দপ্তর থাকা ওয়ালেট নির্মাতা সেফপাল তাদের কিছু ব্যবহারকারীকে ঘিরে একটি নিরাপত্তা সংকটের মুখোমুখি।

রবিবার, কোম্পানি প্রকাশ করেছে যে তারা একটি অননুমোদিত ডেটা লঙ্ঘনের শিকার হয়েছে—অর্ডার ট্র্যাকিংয়ে ব্যবহৃত একটি প্লাগইনে ত্রুটি দেখা দেওয়ায় অজ্ঞাত পরিচয়ের ব্যক্তিরা এই তথ্য অ্যাক্সেস করতে সক্ষম হয়, ফলে ৩৯,৭৯৮ জন গ্রাহক আক্রান্ত হয়েছেন।

ডেটা লঙ্ঘনটি ২ মার্চ, ২০২৫ থেকে ১১ এপ্রিল, ২০২৬-এর মধ্যে গ্রাহকদের অর্ডারগুলিকে অন্তর্ভুক্ত করে; এতে আক্রমণকারীদের কাছে সম্ভাব্যভাবে গুরুত্বপূর্ণ তথ্য ফাঁস হয়েছে, যেমন নাম, ইমেইল ঠিকানা, শিপিং ঠিকানা, ফোন নম্বর এবং ক্রয়-সংক্রান্ত বিস্তারিত।

কোম্পানি নিশ্চিত করেছে যে এই ঘটনার সময় সিড ফ্রেজ, প্রাইভেট কী, ওয়ালেট পাসওয়ার্ড, বা অন্যান্য ওয়ালেট ক্রেডেনশিয়াল বের করা হয়নি।

সেফপাল স্বীকার করেছে যে এই লঙ্ঘনের ফলে উন্নততর ফিশিং প্রচেষ্টা হতে পারে, যার মধ্যে রয়েছে “প্রতারণামূলক ফোন কল, ইমেইল, টেক্সট মেসেজ, চিঠিপত্র, রিফান্ড অফার, ফার্মওয়্যার-আপডেট অনুরোধ, ভুয়া কাস্টমার-সাপোর্ট যোগাযোগ, ক্ষতিকর ওয়েবসাইট, বা আপনার ওয়ালেট ক্রেডেনশিয়াল বা অতিরিক্ত ব্যক্তিগত তথ্য সংগ্রহের অন্যান্য চেষ্টা।”

তবুও, সেফপালের দাবি তারা সমস্যাটি ঠিক করেছে এবং অনুরূপ লঙ্ঘন ঠেকাতে নতুন নিরাপত্তা ব্যবস্থা বাস্তবায়ন করেছে—এর মধ্যে ডেটা রিটেনশন সময়সীমা ৯০ দিনে সীমিত করা এবং স্ক্যাম স্কিমের সঙ্গে যুক্ত ৩০টি প্রতারণামূলক ওয়েবসাইট বন্ধ করা অন্তর্ভুক্ত।

তবুও, নিরাপত্তা গবেষক টে জোর দিয়ে বলেছেন যে এই ডেটাসেটটি শুধু ফিশিংয়ের জন্য ব্যবহৃত হয়েছে—এমনটা সম্ভাব্য নয়, কারণ শিপিং ঠিকানা এবং ব্যক্তিগত ডেটা প্রকাশিত হয়েছে, যা ইঙ্গিত দেয় বেশি ঝুঁকির—বিশেষত যাদের ঠিকানা ফাঁস হয়েছে তাদের জন্য।

আরেক ব্লকচেইন তদন্তকারী স্পেক্টার উল্লেখ করেছেন যে কোম্পানি এপ্রিলের শুরু থেকেই ফিশিং প্রচেষ্টার রিপোর্ট পাচ্ছিল, কিন্তু এখন পর্যন্ত তা প্রকাশ করেনি। টে নিশ্চিত করেছেন যে বসন্ত ও গ্রীষ্মকালে বেশ কয়েকটি ঘটনা রিপোর্ট হয়েছিল, যা এই ফাঁসের সঙ্গে সম্পর্কিত হতে পারে।

লঙ্ঘনে জড়িত বলে দাবি করা এক গ্রাহক উল্লেখ করেছেন, এই প্রকাশের আগে কোম্পানি তার ডেটা মুছে দিয়েছিল, এবং সেফপালের ডেটা রিটেনশন নীতির সমালোচনা করেছেন।

সেফপালের ঘোষণাটি ট্রেজরের অনুরূপ ঘটনার পর এসেছে, যেখানে তাদের শিপিং প্রদানকারী শিপমঙ্ক একটি ডেটা লঙ্ঘনের শিকার হয়েছিল, যা ফাঁস করেছিল যুক্তরাষ্ট্র, যুক্তরাজ্য, সুইডেন, কলম্বিয়া, ব্রাজিল, ইতালি এবং পর্তুগালের ১১,৭৪২ জন গ্রাহকের পূর্ণ নাম, ইমেইল ঠিকানা, ফোন নম্বর এবং শিপিং ঠিকানা।

এই ধরনের লঙ্ঘনের ঢেউ সংশ্লিষ্ট ব্যবহারকারীদের জন্য উদ্বেগজনক, কারণ ক্রিপ্টোকারেন্সি ধারকদের লক্ষ্যবস্তু করা হয়েছে তথাকথিত “রেঞ্চ অ্যাটাক”-এ, বিশেষ করে ফ্রান্সে।

ফরাসি কর সংস্থা ডেটা লঙ্ঘনের কথা স্বীকার করেছে, হ্যাকার ৬৭৮ হাজার রেকর্ড চুরি করেছে

ফরাসি কর সংস্থা ডেটা লঙ্ঘনের কথা স্বীকার করেছে, হ্যাকার ৬৭৮ হাজার রেকর্ড চুরি করেছে

একটি বড় ফরাসি ডেটা লঙ্ঘনে ৬৭৮ হাজার ব্যবহারকারীর করদাতার তথ্য ফাঁস হয়েছে। এর প্রভাব সম্পর্কে আরও জানুন।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ