Nova tvrdnja pojavljuje se na dark webu

Bank of Baroda, jedna od najvećih indijskih banaka u javnom sektoru, ponovno je u središtu nagađanja o povredi podataka. Prema izvješću Fortune India, račun DailyDarkWeb na platformi X objavio je tvrdnje da je otprilike 1 TB osobnih i korporativnih bankovnih zapisa banke procurilo na internet. U objavi se navodi da izloženi skup podataka uključuje osjetljive bankovne informacije povezane i s pojedinačnim klijentima i s korporativnim vlasnicima računa.

Kao i kod mnogih tvrdnji o curenju podataka na dark webu, informacija potječe iz objave na društvenim mrežama, a ne iz potvrđene forenzičke objave same banke. Ta razlika je važna. Akteri prijetnji i računi za praćenje često objavljuju o navodnim povredama podataka prije nego što stigne bilo kakva službena potvrda, a stvaran opseg, autentičnost i osjetljivost podataka mogu uvelike odstupati od onoga što se tvrdi. Ipak, za banku koja opslužuje milijune klijenata, čak i nepotvrđeno izvješće vrijedi shvatiti ozbiljno dok se ne pojave dodatne pojedinosti.

Ovo nije prvi put da se Bank of Baroda našla na naslovnicama

Ova najnovija tvrdnja nastavlja niz navoda o curenju podataka na dark webu povezanih s Bankom of Baroda tijekom posljednjih mjeseci. Ranije izvještavanje detaljno je opisalo curenje od 1 TB koje je navodno izložilo Aadhaar brojeve zajedno s imenima klijenata i kreditnim evidencijama, kombinaciju koja bi bila posebno štetna s obzirom na središnju ulogu Aadhaar brojeva u provjeri identiteta u Indiji. Prije toga, objavljeno je da banka istražuje curenje podataka od 700 GB koje je navodno uključivalo datoteke klijenata, kreditnu dokumentaciju i interne revizijske dokumente.

Još nije jasno predstavlja li ova najnovija tvrdnja o 1 TB zaista novi incident, prepakiranu verziju ranije procurjelih podataka ili potpuno odvojeni kompromitirajući događaj. Tržišta na dark webu i forumi za curenje podataka poznati su po recikliranju starih skupova podataka pod novim oglasima kako bi privukli pažnju ili kupce, tako da sam obujam tvrdnje ne potvrđuje da je došlo do novog proboja. Ono što je dosljedno u svim ovim izvješćima, međutim, jest ponavljajuće izlaganje podataka financijskih institucija nad kojima klijenti imaju vrlo malo kontrole nakon što se nađu u bankovnim sustavima.

Zašto curenje bankovnih podataka nosi nesrazmjeran rizik

Bankovni zapisi spadaju među najkritičnije kategorije osobnih podataka nad kojima se može izgubiti kontrola. Za razliku od procurjele adrese e-pošte ili lozinke s foruma, bankovni podaci mogu uključivati brojeve računa, pojedinosti o kreditima, identifikacijske brojeve i financijske informacije tvrtki. U pogrešnim rukama ovakav skup podataka može potaknuti ciljane phishing kampanje, prijevare s kreditima, krađu identiteta i napade društvenog inženjeringa koji su daleko uvjerljiviji od generičkih pokušaja prijevara, jer napadač već posjeduje stvarne, provjerene pojedinosti o žrtvi.

Što se posebno tiče korporativnih vlasnika računa, izloženost poslovnih bankovnih zapisa također može otvoriti vrata prijevarama s fakturama ili shemama kompromitacije poslovne e-pošte, u kojima napadači lažno predstavljaju dobavljače ili partnere koristeći ukradeni financijski kontekst kako bi lažni zahtjevi izgledali legitimno.

Što to znači za vas

Ako ste klijent Banke of Baroda ili bilo koje banke, praktičan odgovor na ovakvu vrstu izvješća isti je bez obzira na to hoće li tvrdnja u konačnici biti potvrđena: pretpostavite da je potreban oprez, a ne panika.

Počnite tako što ćete u nadolazećim tjednima pažljivije nego inače pratiti izvode sa svog računa. Obratite pažnju na nepoznate transakcije, obavijesti o prijavi ili obavijesti o promjenama na računu koje niste sami pokrenuli. Ako vaša banka nudi upozorenja o transakcijama putem SMS-a ili push obavijesti u aplikaciji, provjerite jesu li uključena.

Budite posebno oprezni s neželjenim pozivima, e-porukama ili porukama koje tvrde da dolaze od vaše banke, osobito onima koje spominju konkretne pojedinosti o računu ili od vas traže da potvrdite informacije, kliknete poveznicu ili podijelite OTP. Tvrdnje o povredi podataka poput ove često potaknu val oportunističkih phishing pokušaja, čak i kada je samo curenje podataka nepotvrđeno ili preuveličano.

Također vrijedi promijeniti lozinku za internetsko bankarstvo i omogućiti višefaktorsku autentifikaciju ako to već niste učinili. Ako ste korporativni vlasnik računa, upozorite svoj financijski tim da u narednih nekoliko tjedana bude posebno oprezan kod zahtjeva za bankovnim prijenosima i promjenama podataka za plaćanje dobavljačima.

Zaključak

U ovom trenutku navodno curenje 1 TB podataka Banke of Baroda ostaje nepotvrđena tvrdnja koja potječe s računa za praćenje dark weba, a ne iz potvrđene objave. No, s obzirom na povijest banke sa sličnim izvješćima i na osjetljivost bankovnih podataka koji su navodno uključeni, klijenti ne bi trebali čekati službenu potvrdu kako bi poduzeli osnovne zaštitne korake. Pregled aktivnosti na računu, pooštravanje sigurnosti prijave i oprez prema neočekivanim komunikacijama povezanima s bankom razumne su mjere bez obzira na to hoće li se ova konkretna tvrdnja pokazati točnom. Kako budu izlazile dodatne pojedinosti o opsegu i autentičnosti ovog curenja, informiranost će biti najbolja obrana od svega što slijedi.