De Indiase staatsbank Bank of Baroda onderzoekt een datalek nadat klantinformatie en interne documenten naar verluidt op een dark web-site zijn geplaatst. De bank zei dat het incident het gevolg was van een gecompromitteerd e-mailaccount van werknemers en benadrukte dat haar kernbanksystemen niet werden getroffen.
In een verklaring zei de in Mumbai gevestigde geldverstrekker dat zij een forensisch onderzoek was gestart na het opsporen van de inbreuk. Ook heeft zij containmentmaatregelen ingevoerd en werkt samen met de relevante autoriteiten terwijl het onderzoek loopt.
Volgens de bank kregen de aanvallers ongeautoriseerde toegang tot bepaalde gegevens via het gecompromitteerde e-mailaccount. Bank of Baroda zei dat haar kernbankinfrastructuur niet werd benaderd en blijft veilig opereren.
De bank heeft niet bekendgemaakt wanneer de compromittering heeft plaatsgevonden, hoe de werknemersrekening is gehackt, of hoeveel klanten mogelijk zijn getroffen. Ook heeft zij de exacte categorieën informatie die zijn blootgesteld niet bevestigd.
Cybersecurityonderzoeker Srikanth L, oprichter van Cashless Consumer, zei dat de gelekte bestanden blijkbaar klantgegevens, identificatiedocumenten, leninggerelateerde papieren en interne auditdocumenten bevatten. Volgens de onderzoeker werd de data op een dark web-leksite geadverteerd als een verzameling van meer dan 700GB.
De gerapporteerde omvang van het archief is gebaseerd op de metadata van de leksite. De volledige inhoud van de dataset is echter niet onafhankelijk geverifieerd, en Bank of Baroda heeft het volume of de aard van de gelekte bestanden niet bevestigd.
Op het moment van publicatie hadden noch de Reserve Bank of India, noch het Indian Computer Emergency Response Team (CERT-In) publiekelijk commentaar gegeven op het incident. De bank heeft ook niet aangekondigd of getroffen klanten individueel op de hoogte zullen worden gesteld.
E-mailaccountcompromitteren kunnen gevoelige zakelijke documenten en klantinformatie die in berichten en bijlagen zijn opgeslagen, blootleggen zonder direct invloed te hebben op de kernsystemen van een organisatie. In dit geval stelt Bank of Baroda dat haar bankplatform en klanttransacties niet werden getroffen.
Het incident volgt op verschillende spraakmakende cybersecurity-incidenten waarbij grote organisaties in India betrokken zijn. Financiële instellingen blijven veelvoorkomende doelwitten omdat ze grote hoeveelheden gevoelige klantinformatie en vertrouwelijke bedrijfsgegevens opslaan.
Bank of Baroda zei dat haar onderzoek nog loopt en dat forensische experts blijven onderzoeken wat de omvang van de ongeautoriseerde toegang is. De bank stelt dat haar kernbanksystemen veilig blijven terwijl het onderzoek vordert.
