El Banco de Baroda, propiedad estatal de la India, está investigando una brecha de datos después de que información de clientes y documentos internos fueran publicados en un sitio web oscuro. El banco afirmó que el incidente se debió a la comprometida cuenta de correo electrónico de un empleado y subrayó que sus sistemas bancarios principales no se vieron afectados.
En un comunicado, el prestamista con sede en Mumbai afirmó que había iniciado una investigación forense tras detectar la brecha. También implementó medidas de contención y está trabajando con las autoridades competentes mientras continúa la investigación.
Según el banco, los atacantes obtuvieron acceso no autorizado a ciertos datos a través de la cuenta de correo electrónico comprometida. El Banco de Baroda afirmó que su infraestructura bancaria central no fue accedida y sigue operando de forma segura.
El banco no ha revelado cuándo se produjo el compromiso, cómo se vulneró la cuenta del empleado ni cuántos clientes pudieron verse afectados. Tampoco ha confirmado las categorías exactas de información que se expusieron.
El investigador en ciberseguridad Srikanth L, fundador de Cashless Consumer, dijo que los archivos filtrados parecen contener registros de clientes, documentos de identificación, documentos relacionados con préstamos y documentos de auditoría interna. Según el investigador, los datos se anunciaron en un sitio de filtraciones de la dark web como una colección que superaba los 700GB.
El tamaño reportado del archivo se basa en los metadatos del sitio de filtración. Sin embargo, el contenido completo del conjunto de datos no ha sido verificado de forma independiente, y el Banco de Baroda no ha confirmado el volumen ni la naturaleza de los archivos filtrados.
En el momento de la publicación, ni el Banco de la Reserva de la India ni el Equipo de Respuesta a Emergencias Informáticas de la India (CERT-In) habían comentado públicamente el incidente. El banco tampoco ha anunciado si los clientes afectados serán notificados de forma individual.
La incursión de cuentas de correo electrónico puede exponer documentos empresariales sensibles e información de clientes almacenada en mensajes y archivos adjuntos sin afectar directamente a los sistemas operativos centrales de la organización. En este caso, Bank of Baroda sostiene que su plataforma bancaria y las transacciones de los clientes no se vieron afectadas.
El incidente sigue a varios eventos de ciberseguridad de alto perfil que involucran a importantes organizaciones en India. Las instituciones financieras siguen siendo objetivos frecuentes porque almacenan grandes volúmenes de información sensible de clientes y registros comerciales confidenciales.
El Banco de Baroda afirmó que su investigación sigue en curso y que los expertos forenses continúan determinando el alcance del acceso no autorizado. El banco sostiene que sus sistemas bancarios centrales permanecen seguros mientras continúa la investigación.