La Banque de Baroda, une entreprise publique indienne, enquête sur une violation de données après que des informations clients et des documents internes auraient été publiés sur un site du dark web. La banque a indiqué que l’incident résultait de la compromission d’un compte email d’employé et a souligné que ses systèmes bancaires principaux n’avaient pas été affectés.

 

 

Dans un communiqué, le prêteur basé à Mumbai a déclaré avoir lancé une enquête médico-légale après avoir détecté la violation. Elle a également mis en œuvre des mesures de confinement et travaille avec les autorités compétentes pendant que l’enquête se poursuit.

Selon la banque, les attaquants ont obtenu un accès non autorisé à certaines données via le compte email compromis. La Banque de Baroda a indiqué que son infrastructure bancaire centrale n’a pas été consultée et continue de fonctionner en toute sécurité.

La banque n’a pas divulgué quand la compromission a eu lieu, comment le compte employé a été violé, ni combien de clients ont pu être affectés. Elle n’a pas non plus confirmé les catégories exactes d’informations exposées.

Le chercheur en cybersécurité Srikanth L, fondateur de Cashless Consumer, a déclaré que les fichiers divulgués semblent contenir des dossiers clients, des documents d’identification, des documents liés aux prêts et des documents d’audit interne. Selon le chercheur, les données ont été annoncées sur un site de fuites du dark web comme une collection dépassant 700 Go.

La taille rapportée de l’archive dépend des métadonnées du site de fuite. Cependant, le contenu complet de l’ensemble de données n’a pas été vérifié de manière indépendante, et la Banque de Baroda n’a pas confirmé le volume ni la nature des fichiers divulgués.

Au moment de la publication, ni la Banque de réserve de l’Inde ni l’équipe indienne d’intervention d’urgence informatique (CERT-In) n’avaient publiquement commenté l’incident. La banque n’a pas non plus annoncé si les clients concernés seront informés individuellement.

Les compromis de comptes e-mail peuvent exposer des documents professionnels sensibles et des informations clients stockés dans les messages et pièces jointes sans affecter directement les systèmes opérationnels principaux d’une organisation. Dans ce cas, Bank of Baroda soutient que sa plateforme bancaire et ses transactions clients n’ont pas été impactées.

L’incident fait suite à plusieurs événements de cybersécurité très médiatisés impliquant de grandes organisations en Inde. Les institutions financières restent des cibles fréquentes car elles stockent de grands volumes d’informations sensibles sur les clients et de documents commerciaux confidentiels.

La Banque de Baroda a indiqué que son enquête était en cours et que des experts médico-légaux poursuivaient pour déterminer l’étendue de cet accès non autorisé. La banque affirme que ses systèmes bancaires principaux restent sécurisés pendant la poursuite de l’enquête.

Laisser un commentaire