2 Remove Virus

Banco de Baroda investiga violação de dados após supostas informações de clientes vazadas online

O Banco de Baroda, estatal da Índia, está investigando uma violação de dados após informações de clientes e documentos internos terem sido publicados em um site obscuro. O banco afirmou que o incidente resultou de uma conta de e-mail de funcionário comprometida e enfatizou que seus sistemas bancários centrais não foram afetados.

 

 

Em comunicado, o credor sediado em Mumbai afirmou que iniciou uma investigação forense após detectar a violação. Também implementou medidas de contenção e está trabalhando com as autoridades competentes enquanto a investigação continua.

Segundo o banco, os atacantes obtiveram acesso não autorizado a certos dados por meio da conta de e-mail comprometida. O Bank of Baroda afirmou que sua infraestrutura bancária central não foi acessada e continua operando com segurança.

O banco não divulgou quando ocorreu o comprometimento, como a conta do funcionário foi violada ou quantos clientes podem ter sido afetados. Também não confirmou as categorias exatas de informações que foram expostas.

O pesquisador de cibersegurança Srikanth L, fundador da Cashless Consumer, disse que os arquivos vazados parecem conter registros de clientes, documentos de identificação, documentos relacionados a empréstimos e documentos de auditoria interna. Segundo o pesquisador, os dados foram anunciados em um site de vazamento da dark web como uma coleção que ultrapassava 700GB.

O tamanho relatado do arquivo é baseado nos metadados do site vazado. No entanto, o conteúdo completo do conjunto de dados não foi verificado de forma independente, e o Banco de Baroda não confirmou o volume ou a natureza dos arquivos vazados.

No momento da publicação, nem o Banco Central da Índia nem a Equipe Indiana de Resposta a Emergências Informáticas (CERT-In) haviam comentado publicamente sobre o incidente. O banco também não anunciou se os clientes afetados serão notificados individualmente.

Comprometimento de contas de e-mail pode expor documentos empresariais sensíveis e informações de clientes armazenadas em mensagens e anexos sem afetar diretamente os sistemas operacionais centrais da organização. Neste caso, o Bank of Baroda sustenta que sua plataforma bancária e as transações dos clientes não foram impactadas.

O incidente ocorre após vários eventos de cibersegurança de grande repercussão envolvendo grandes organizações na Índia. As instituições financeiras continuam sendo alvos frequentes porque armazenam grandes volumes de informações sensíveis de clientes e registros comerciais confidenciais.

O Bank of Baroda afirmou que sua investigação está em andamento e que especialistas forenses continuam determinando o alcance do acesso não autorizado. O banco mantém que seus sistemas bancários centrais permanecem seguros enquanto a investigação avança.