
Индийский Bank of Baroda оказался в центре масштабного кибернетического инцидента. Неизвестные злоумышленники заявили о взломе систем финансового учреждения и выложили в свободный доступ в даркнете один терабайт конфиденциальных данных.
Утечка содержит обширную информацию о розничных и корпоративных клиентах банка. В массиве данных обнаружены номера национальных удостоверений личности, имена клиентов и подробные кредитные истории, собранные из различных отделений по всей Индии.
Образцы файлов, подтверждающие факт компрометации систем, уже появились в открытом доступе. Инженер-программист и основатель инициативы CashlessConsumer Шрикант Лакшманан сообщил об активных ссылках на скачивание архивов, назвав произошедшее «кибернетической катастрофой».
Согласно заявлениям хакеров, слитая база включает информацию о сберегательных и текущих счетах, данные пользователей интернет-банкинга, записи об обслуживании нерезидентов и корпоративном секторе, а также материалы службы поддержки и документацию по банкоматам.
Специалисты смогли верифицировать часть опубликованных документов, обнаружив среди них внутреннюю документацию банка. В руки злоумышленников попали результаты аудита филиалов, документы по оценке кредитоспособности, служебная переписка, отчеты о внутренних расследованиях и анкеты клиентов из множества региональных офисов.
На данный момент ни одна хакерская группировка не взяла на себя официальную ответственность за атаку. Однако эксперты предполагают, что за инцидентом может стоять недавно появившаяся группа TripleX, которая ранее выложила аналогичный массив данных в сети Tor.
В мае текущего года эта же группировка совершила атаку на один из крупнейших государственных банков Индонезии — PT Bank Negara Indonesia. Тогда киберпреступники похитили около двух терабайт данных, включая контракты, удостоверения личности и истории финансовых транзакций.