TCS কর্মীদের তথ্য ফাঁসের দাবি, তদন্তে মেলেনি ডেটা ব্রিচের প্রমাণ

বেঙ্গালুরু: টাটা কনসালটেন্সি সার্ভিসেস বা TCS-এর কর্মীদের তথ্য ফাঁসের অভিযোগ ঘিরে চাঞ্চল্য তৈরি হলেও সংস্থার অভ্যন্তরীণ তদন্তে এখনও পর্যন্ত তাদের সিস্টেম বা গ্রাহকদের পরিবেশে কোনও…

tcs-employee-data-leak-claim-no-evidence-data-breach

বেঙ্গালুরু: টাটা কনসালটেন্সি সার্ভিসেস বা TCS-এর কর্মীদের তথ্য ফাঁসের অভিযোগ ঘিরে চাঞ্চল্য তৈরি হলেও সংস্থার অভ্যন্তরীণ তদন্তে এখনও পর্যন্ত তাদের সিস্টেম বা গ্রাহকদের পরিবেশে কোনও বিশ্বাসযোগ্য ডেটা ব্রিচের প্রমাণ মেলেনি। সোমবার স্টক এক্সচেঞ্জগুলিকে দেওয়া এক বিবৃতিতে এই কথা জানিয়েছে টিসিএস।

Advertisements

সংস্থার পক্ষ থেকে জানানো হয়েছে, কিছু কর্মীর তথ্য প্রকাশ্যে আসতে পারে বলে তারা থ্রেট-ইন্টেলিজেন্স সংস্থাগুলির কাছ থেকে সতর্কবার্তা পেয়েছিল। সেই সতর্কবার্তার ভিত্তিতে তদন্ত করা হয়। তবে তদন্তে টিসিএসের নিজস্ব সিস্টেম কিংবা গ্রাহকদের পরিবেশে অনুপ্রবেশ বা তথ্য চুরির কোনও বিশ্বাসযোগ্য প্রমাণ পাওয়া যায়নি।

   

৮ লক্ষের বেশি কর্মীর তথ্য বিক্রির দাবি

এই ঘটনার সূত্রপাত একটি পোস্টকে ঘিরে। ডেটা সিকিউরিটি সংস্থা এসটু-ডব্লিউ এক্স-এ দাবি করে, “দ্যহ্যাটম্যান” নামে পরিচিত এক থ্রেট অ্যাক্টর একটি আন্ডারগ্রাউন্ড সাইবারক্রাইম ফোরামে টিসিএসের ৮ লক্ষেরও বেশি কর্মীর তথ্য বিক্রির প্রস্তাব দিয়েছে।

দাবি অনুযায়ী, ওই তথ্য টিসিএসের অ্যাজ়িউর পরিবেশ থেকে চুরি করা হয়েছিল এবং এর জন্য কম্প্রোমাইজড ক্রেডেনশিয়াল ব্যবহার করা হয়েছিল। তবে এই দাবির স্বাধীনভাবে সত্যতা যাচাই করা যায়নি।

Advertisements

বিষয়টি নিয়ে আরও একটি প্রশ্ন উঠেছে। টিসিএসের মোট কর্মীসংখ্যা বর্তমানে প্রায় ৫.৯ লক্ষ। ফলে দাবি করা ৮ লক্ষের বেশি রেকর্ডের সংখ্যা সংস্থার বর্তমান কর্মীসংখ্যার তুলনায় উল্লেখযোগ্যভাবে বেশি।

কী কী তথ্য থাকার দাবি?

এসটু-ডব্লিউ-এর দাবি অনুযায়ী, কথিত ডেটাসেটে কর্মীদের বিভিন্ন সাধারণ তথ্য রয়েছে। এর মধ্যে রয়েছে:
• কর্মীর নাম
• কর্মী আইডি
• ই-মেল ঠিকানা
• পদ বা চাকরির পরিচয়
• ফোন নম্বর
• ঠিকানা
সংস্থাটির দাবি, থ্রেট অ্যাক্টর প্রায় ৬,০০০ রেকর্ডের একটি নমুনা প্রকাশ করেছে। পুরো ডেটাবেসটি কত দামে বিক্রি করা হবে, তা আলোচনার মাধ্যমে ঠিক করার কথা বলা হয়েছে।

এসটু-ডব্লিউ আরও জানিয়েছে, কম্প্রোমাইজড ক্রেডেনশিয়ালের মাধ্যমে অ্যাজ়িউর টেন্যান্টে প্রবেশের দাবি সত্য হলে সেটি অ্যাক্সেস ব্রোকারিং এবং চুরি করা তথ্য পুনরায় বিক্রির মতো সাইবার অপরাধের দিকে ইঙ্গিত করতে পারে। তবে এই দাবিগুলিও এখনও স্বাধীনভাবে নিশ্চিত হয়নি।

চার বছরেরও বেশি পুরনো তথ্য?

টিসিএসের স্টক এক্সচেঞ্জে দেওয়া বিবৃতি অনুযায়ী, থ্রেট-ইন্টেলিজেন্স সতর্কবার্তায় উল্লেখ করা তথ্য চার বছরেরও বেশি পুরনো বলে মনে হচ্ছে। সংস্থার মতে, কথিত তথ্য মূলত সাধারণ কর্মী-সংক্রান্ত তথ্যের মধ্যেই সীমাবদ্ধ। টিসিএস জানিয়েছে, তারা নিজেদের সিস্টেমের উপর নজরদারি চালিয়ে যাচ্ছে। ভবিষ্যতে নতুন কোনও তথ্য সামনে এলে তা মূল্যায়ন করে প্রয়োজনীয় পদক্ষেপ নেওয়া হবে।

এই ঘটনা এমন সময়ে সামনে এসেছে যখন টিসিএসের কয়েকজন গ্রাহকের সাইবার নিরাপত্তা সংক্রান্ত ঘটনাকে ঘিরে সংস্থাটির উপর নজর রয়েছে। এর মধ্যে রয়েছে জাগুয়ার ল্যান্ড রোভার (জেএলআর) এবং মার্কস অ্যান্ড স্পেন্সার (এমঅ্যান্ডএস)-এর সঙ্গে সম্পর্কিত সাইবার নিরাপত্তা ঘটনা।

তবে এখনও পর্যন্ত টিসিএসের বক্তব্য অনুযায়ী, তাদের সিস্টেম বা গ্রাহক পরিবেশে কোনও বিশ্বাসযোগ্য ডেটা ব্রিচের প্রমাণ পাওয়া যায়নি। ফলে ৮ লক্ষের বেশি কর্মীর তথ্য ফাঁসের দাবিটি আপাতত অভিযোগ ও থ্রেট-ইন্টেলিজেন্স রিপোর্টের পর্যায়েই রয়েছে।

Also Read |  পুলিশের পোশাক জাল করে যন্তরমন্তরে নাশকতার ছক! হামিমকে নিয়ে ভয়ঙ্কর তথ্য STF র

Also Read | সন্ত্রাসবাদ অর্থায়নে ফের নজরে বাংলা! কালিকাপুরের মাদ্রাসা থেকে উদ্ধার ৪০লক্ষ নগদ-১৮০ গ্রামের সোনার মুদ্রা

Also Read |  পরের স্টেশন মোহনবাগান! মাঠের গণ্ডি ছাড়িয়ে মেট্রোর মানচিত্রে শতাব্দীপ্রাচীন ক্লাব

Advertisements