Hindistan’ın devlet bankası Baroda, müşteri bilgileri ve iç belgelerin karanlık bir web sitesinde yayınlandığı bildirildikten sonra bir veri ihlalini araştırıyor. Banka, olayın bir çalışan e-posta hesabının ele geçirilmesinden kaynaklandığını belirtti ve temel bankacılık sistemlerinin etkilenmediğini vurguladı.

 

 

Mumbai merkezli kredi kuruluşu, ihlali tespit ettikten sonra adli tıp soruşturması başlattığını açıklamasında belirtti. Ayrıca kontrol önlemleri uyguladı ve soruşturma devam ederken ilgili yetkililerle birlikte çalışıyor.

Bankaya göre, saldırganlar ele geçirilen e-posta hesabı üzerinden bazı verilere yetkisiz erişim sağladı. Bank of Baroda, temel bankacılık altyapısına erişilmediğini ve güvenli şekilde çalışmaya devam ettiğini belirtti.

Banka, tehlikatın ne zaman gerçekleştiğini, çalışan hesabına nasıl ihlal edildiğini veya kaç müşterinin etkilenmiş olabileceğini açıklamadı. Ayrıca, ortaya çıkan bilgi kategorilerinin tam olarak ne olduğunu da doğrulamadı.

Siber güvenlik araştırmacısı ve Cashless Consumer’ın kurucusu Srikanth L, sızdırılan dosyaların müşteri kayıtları, kimlik belgeleri, krediyle ilgili evraklar ve iç denetim belgelerini içerdiğini söyledi. Araştırmacıya göre, veriler bir karanlık web sızıntı sitesinde 700GB’ı aşan bir koleksiyon olarak duyurulmuştu.

Arşivin bildirilen büyüklüğü, sızıntı sitesinin meta verilerine dayanmaktadır. Ancak, veri setinin tam içeriği bağımsız olarak doğrulanmadı ve Bank of Baroda sızdırılan dosyaların hacmini veya niteliğini doğrulamadı.

Yayınlandığı sırada, ne Hindistan Merkez Bankası ne de Hindistan Bilgisayar Acil Müdahale Ekibi (CERT-In) olayla ilgili kamuoyuna açıklama yapmamıştı. Banka ayrıca etkilenen müşterilere bireysel olarak bildirim verilip bildirilmeyeceğini açıklamadı.

E-posta hesabı sızdırmaları, bir kuruluşun temel operasyonel sistemlerini doğrudan etkilemeden mesajlar ve eklerde saklanan hassas iş belgelerini ve müşteri bilgilerini açığa çıkarabilir. Bu durumda Bank of Baroda, bankacılık platformunun ve müşteri işlemlerinin etkilenmediğini savunuyor.

Olay, Hindistan’daki büyük kuruluşları içeren birkaç yüksek profilli siber güvenlik olayının ardından gerçekleşti. Finansal kurumlar, büyük miktarda hassas müşteri bilgisi ve gizli iş kayıtlarını sakladıkları için sıkça hedef olmaya devam ediyor.

Bank of Baroda, soruşturmasının devam ettiğini ve adli uzmanların yetkisiz erişimin kapsamını belirlemeye devam ettiğini söyledi. Banka, soruşturma devam ederken temel bankacılık sistemlerinin güvende kaldığını savunuyor.

Bir Cevap Yazın