Государственный кредитор Bank of Baroda (BoB) столкнулся с кибератакой, в результате которой предположительно около одного терабайта (1TB) данных, включая записи клиентов как корпоративного, так и потребительского банкинга, был опубликован в даркнете бесплатно.
Детали предполагаемой утечки
Утечка затрагивает информацию, связанную с текущими и сберегательными счетами клиентов, счетами по кредитам, пользователями интернет-банкинга, нерезидентами Индии (NRI), а также данными корпоративных банковских услуг, а также записями, относящимися к отделениям и банкоматам.
В заявлении, выпущенном базирующимся в Мумбаи кредитором, было объявлено о начале всестороннего судебно-медицинского расследования, и банк тесно сотрудничает с соответствующими органами в соответствии с применимыми регуляторными требованиями.
Позиция банка относительно безопасности
Банк сообщил в своем заявлении в понедельник, что инцидент произошел из-за компрометации электронной почты сотрудника, что привело к несанкционированному доступу к определенным данным. Было оперативно выявлено, и незамедлительно были применены меры по сдерживанию. При этом банк подчеркнул, что его основные банковские системы не были скомпрометированы и продолжают оставаться безопасными.
Кроме того, BoB заявил, что внедрил надежные протоколы информационной безопасности и остается приверженным поддержанию высочайших стандартов в этой области, а также защите доверия своих клиентов и заинтересованных сторон.
Обвинения и данные в даркнете
Хотя ни один хакер официально не принял ответственность за утечку данных, по сообщениям, хакерская группа TripleX заявила о публикации этих данных онлайн. Согласно информации на платформе мониторинга даркнета Ransomware.live от 24 июля, набор данных включает от 100 000 до 300 000 форм заявок клиентов, содержащих фотографии и удостоверения личности, которые были предоставлены при открытии счетов.
Примеры прошлых инцидентов
Ранее различные банки сталкивались с подобными нарушениями безопасности. В начале февраля 2024 года около 5 000 клиентов Yes Bank, использовавших многовалютную предоплаченную валютную карту, выпущенную в партнерстве с BookMyForex, пострадали от серии мошеннических транзакций. Во время этого инцидента было одобрено на $280 000 транзакций, однако банку удалось отклонить 688 попыток несанкционированных операций, что позволило сохранить около $100 000.
В 2024 году ICICI Bank, второй по величине частный кредитор Индии, признал наличие сбоя в данных, который затронул почти 17 000 недавно выпущенных кредитных карт. Эти карты по ошибке были привязаны к неверным пользователям в цифровых каналах банка.
В октябре 2016 года данные 3,2 миллиона клиентов были украдены в период с 25 мая по 10 июля из сети банкоматов Yes Bank, управляемых Hitachi Payment Services. Вредоносное ПО поразило 90 банкоматов Yes Bank и терминалов точек продаж (PoS), что привело к хищению клиентских данных из таких банков, как State Bank of India (SBI), ICICI Bank, HDFC Bank и Yes Bank. Из затронутых карт 2,6 миллиона были зарегистрированы на платформах Visa и Mastercard, а 600 000 — на платформе RuPay. Наиболее пострадавшими банками по выпуску карт стали SBI, HDFC Bank, ICICI Bank, Yes Bank и Axis Bank.



