Обязательно прочтите: Киберафера на сумму 64 крора рупий раскрыта после того, как полиция Сурата арестовала подростка, стоящего за фальшивыми банковскими приложениями на основе искусственного интеллекта
Утечка данных Bank of Baroda
Сообщается, что для подтверждения утечки данных хакер опубликовал образцы документов. Шрикант Лакшманан, инженер-программист и основатель CashlessConsumer, также поделился образцами документов на X и сказал, что ссылка на утекшие данные активна.
Лакшманан сообщил, что предполагаемое нарушение было впервые обнаружено 25 июля сайтом мониторинга даркнета под названием ransomware.live, и что данные состоят как из внутренних банковских документов, так и из информации о клиентах.
С другой стороны, другие подлинные документы, связанные с Bank of Baroda, включали отчеты о проверке филиалов, документы об оценке кредита, внутренние сообщения, включая сообщения и документы, записи проверок бдительности и другие данные о клиентах. Однако Bank of Baroda, Резервный банк Индии (RBI) и CERT-In не предоставили никаких комментариев или подтверждений утечки данных.
Стоит прочитать: NPCIL отрицает нарушение ядерной безопасности после сообщений об утечке чертежей проекта Куданкулам
На данный момент ни одна киберпреступная группировка официально не взяла на себя ответственность за предполагаемую утечку данных. Лакшманан полагает, что за атакой могла стоять новая хакерская группа под названием TripleX. Ранее группа была связана с предполагаемой атакой на индонезийский банк, в ходе которой она украла более 2 ТБ данных, включая контракты, личные данные, истории финансовых транзакций и внутренние банковские документы.
Пока регулирующие органы не расследуют нарушение, клиентам и партнерам рекомендуется сохранять бдительность в отношении необычной активности на счетах, отслеживать кредитные отчеты и соблюдать стандартные правила кибергигиены.
Официальное заявление Bank of Baroda о нарушении
Bank of Baroda опубликовал официальное заявление, в котором признал факт кибератаки. В банке заявили: «В банке действуют надежные протоколы информационной безопасности. Инцидент связан с взломом учетной записи электронной почты сотрудника, что привело к несанкционированному доступу к определенным данным».
«Проблема была оперативно выявлена, и были приняты немедленные меры по сдерживанию. Доступ к основным банковским системам Банка не был получен, и они продолжают оставаться в безопасности», — заявили в компании. Банк также начал расследование с соответствующими органами для решения проблемы. «Было начато комплексное судебно-медицинское расследование, и Банк тесно сотрудничает с соответствующими органами в соответствии с применимыми нормативными требованиями».