Terabajt podataka navodno se pojavio na dark webu

Bank of Baroda (BoB), jedna od najvećih indijskih banaka u javnom sektoru, istražuje navodno kršenje podataka nakon što su se pojavila izvješća da se gotovo jedan terabajt podataka, uključujući evidencije o potrošačkom i korporativnom bankarstvu, pojavio na dark webu. Banka je izjavila da su njezini ključni bankarski sustavi i dalje sigurni, a rana izvješća povezala su incident s kompromitiranim računom e-pošte zaposlenika, a ne izravnim probojem u središnju infrastrukturu banke. Forenzički istražitelji i timovi za cyber osiguranje navodno sada rade na utvrđivanju opsega izloženih podataka.

Iako je istraga u tijeku i puni detalji nisu potvrđeni, sama količina uključenih podataka, koja potencijalno obuhvaća godine evidencije o klijentima i korporativnih zapisa, učinila je ovo jednim od najpomno praćenih navodnih kršenja u indijskom bankarskom sektoru u posljednje vrijeme.

Kako se ovo uklapa u obrazac korporativnih cyber napada u Indiji

Incident s BoB-om ne postoji izolirano. Najveće indijske tvrtke, u bankarstvu, telekomunikacijama, proizvodnji, zrakoplovstvu i fintechu, suočile su se s nizom velikih cyber napada i izloženosti podataka posljednjih godina. Izvještavanje o ovom širem trendu zabilježilo je da je barem jedan prethodni incident izložio osobne podatke više od 7,5 milijuna korisnika, naglašavajući koliko su često veliki događaji izloženosti podataka pogađali indijske potrošače u različitim industrijama.

Ono što ove incidente čini značajnima kolektivno nije samo njihov opseg, već i obrazac koji otkrivaju: napadači sve više ciljaju najslabiju kariku u sigurnosnom lancu velike organizacije, bilo da je to dobavljač, sustav treće strane ili, kako se navodi u slučaju BoB-a, pojedinačni račun e-pošte zaposlenika. Banke i velika poduzeća mogu ulagati značajna sredstva u osiguravanje svojih ključnih sustava, a da pritom ostanu ranjiva putem jednog kompromitiranog korisničkog podatka.

Što znamo (i ne znamo) o uzroku

U ovoj fazi, precizan mehanizam navodnog proboja u BoB-u ostaje pod istragom. Prijavljena povezanost s kompromitacijom e-pošte zaposlenika sugerira da je ulazna točka možda bio phishing napad, krađa vjerodajnica ili slična taktika socijalnog inženjeringa, a ne sofisticirano tehničko iskorištavanje ključnog bankarskog softvera banke. BoB je javno tvrdio da njegovi ključni bankarski sustavi nisu pogođeni, što bi, ako je točno, značilo da su izloženi podaci došli iz perifernih sustava, arhiviranih zapisa ili komunikacija, a ne iz infrastrukture za transakcije uživo.

Ova je razlika važna. Financijske institucije oslanjaju se na slojevite sigurnosne arhitekture, a moderni bankarski sustavi obično koriste snažne kriptografske protokole za zaštitu osjetljivih podataka i u prijenosu i u mirovanju. Sigurna komunikacija između sustava često ovisi o temeljnim kriptografskim tehnikama poput Diffie-Hellmanove razmjene ključeva, koja omogućuje dvjema stranama da uspostave zajedničku tajnu preko javne mreže bez da ikad prenesu sam ključ. Kada dođe do proboja unatoč ovim zaštitama, to je često zato što su napadači zaobišli kriptografiju u potpunosti ciljajući ljudske pristupne točke, poput sandučića e-pošte zaposlenika, umjesto izravnog probijanja enkripcije.

Što ovo znači za vas

Ako ste klijent Bank of Baroda ili bilo koje velike indijske financijske institucije, ovaj incident je podsjetnik da rizik od izloženosti podataka ne dolazi samo od vaših vlastitih navika. Čak i kada su ključni sustavi banke sigurni, periferni proboji i dalje mogu izložiti osobne i financijske detalje povezane s vašim računom. Ipak, postoje konkretni koraci koje možete poduzeti:

  • Pomno pratite izvode banke i aktivnost računa na nepoznate transakcije u nadolazećim tjednima.
  • Budite oprezni na phishing pokušaje koji spominju vašu banku imenom, jer se procurjeli podaci često koriste za izradu uvjerljivih prijevarnih poruka.
  • Promijenite lozinku za internetsko bankarstvo i omogućite dvofaktorsku autentifikaciju ako već niste.
  • Izbjegavajte klikati poveznice u neželjenim e-porukama ili porukama za koje se tvrdi da su iz vaše banke; uvijek izravno idite na službene bankarske portale.
  • Razmislite o usluzi praćenja kredita ili računa ako primijetite sumnjivu aktivnost, osobito ako bankujete u instituciji navedenoj u tekućim istragama proboja podataka.

Biti korak ispred rastućeg trenda

Navodni proboj u Bank of Baroda najnoviji je unos na sve duži popis velikih cyber napada koji pogađaju indijske banke, telekom operatere, proizvođače, zrakoplovne tvrtke i fintech poduzeća. Dok istražitelji rade na utvrđivanju što se točno dogodilo i koliko je podataka izloženo, šira lekcija za potrošače je na oprezu, a ne panici. Velike organizacije i dalje će biti mete, a nijedan sustav nije potpuno imun. Ono što pojedinci mogu kontrolirati je koliko brzo reagiraju: praćenje neobične aktivnosti na računu, jačanje osobne sigurnosti prijave i tretiranje neočekivane komunikacije financijskih institucija sa zdravom dozom skepticizma. Kako se ova priča razvija, informiranje putem provjerenih ažuriranja vaše banke i pouzdanih izvora vijesti ostaje najbolja obrana od toga da postanete sekundarna žrtva korporativnog curenja podataka.