Akter prijetnje poznat kao TripleX navodno je objavio otprilike 1 terabajt podataka povezanih s klijentima Bank of Baroda, besplatno dostupnih za preuzimanje i sadrže Aadhaar brojeve, bankovne zapise i datoteke o kreditima, sve upakirano zajedno. Ovo nije razbacana zbirka djelomičnih zapisa. Prema izvještajima o curenju podataka, skup podataka tvori ono što sigurnosni istraživači opisuju kao potpuni identitetski dosje – onu vrstu sveobuhvatnog profila koji izloženost podacima pretvara u gotov alat za prijevaru.

Razmjer i kombinacija uključenih podataka čine ovaj incident vrijednim detaljnog razumijevanja, kako zbog onoga što otkriva o tome kako se povrede podataka vremenom gomilaju, tako i zbog onoga što pogođene osobe realno mogu poduzeti.

Što skup podataka TripleX zapravo sadrži

Objavljeni arhiv navodno spaja Aadhaar brojeve, indijski gotovo univerzalni biometrijski identifikacijski broj, s detaljima bankovnih računa i evidencije o kreditima. Svaka od ovih vrsta podataka osjetljiva je sama po sebi. Aadhaar brojevi koriste se diljem državnih službi, bankarstva, registracije telekomunikacija i bezbrojnih procesa provjere. Bankovni zapisi otkrivaju stanja, transakcijske obrasce i podatke o vlasnicima računa. Datoteke o kreditima dodaju još jedan sloj, često uključujući informacije o prihodima, detalje o zaposlenju i povijest otplate.

Kada se ove tri kategorije nalaze u jednoj datoteci, umjesto da su rasute po zasebnim povredama, svatko tko preuzme skup podataka dobiva daleko upotrebljiviji profil nego što bi ga pružilo bilo koje pojedinačno curenje. Istraživači prijevara koji prate posljedice velikih indijskih curenja podataka opisuju poznat obrazac: unutar nekoliko tjedana od dostupnosti ovakvog skupa podataka, pogođene osobe počinju prijavljivati pokušaje krađe identiteta, prijevare s kreditima i lažno predstavljanje koje se poziva na specifične detalje računa, dajući prijevari umjetnu vjerodostojnost.

Zašto kombiniranje Aadhaara s bankovnim podacima umnožava rizik

Razlog zašto se ovo curenje tretira ozbiljnije od tipičnog odlagališta vjerodajnica svodi se na način na koji provjera identiteta funkcionira u Indiji. Aadhaar brojevi djeluju kao glavni ključ za potvrdu identiteta u financijskim uslugama, državnim portalima i telekomunikacijskim pružateljima. Kada prevarant već posjeduje nečiji Aadhaar broj zajedno s podacima o bankovnom računu i kreditu, može konstruirati uvjerljive izgovore, poput predstavljanja kao bankovni predstavnik koji raspravlja o stvarnom kreditu, pozivanja na stvarno stanje računa ili pokretanja pokušaja prijevare temeljenog na identitetu koji bi inače zahtijevao daleko više društvenog inženjeringa.

Ovo je ključna razlika između djelomične izloženosti podataka i potpunog dosjea. Provaljena adresa e-pošte ili telefonski broj sami po sebi daju prevarantu ulaznu točku. Aadhaar brojevi kombinirani s detaljima financijskog računa daju im sadržaj potreban da napad bude uvjerljiv pri prvom kontaktu.

Kako je ovo curenje povezano s ranijom izloženošću Bank of Baroda u oblaku

Ovo nije prvi put da su podaci klijenata Bank of Baroda izašli izvan kontrole banke. U rujnu 2025., sigurnosna tvrtka UpGuard izvijestila je o pronalasku izložene baze podataka treće strane u oblaku koja je sadržavala više od 273.000 indijskih bankovnih zapisa, incident detaljno opisan u ranijem izvješću o tome kako je dobavljač u oblaku izložio 6.000 zapisa povezanih s bankom. Ta izloženost proizašla je iz pogrešno konfigurirane baze podataka vanjskog dobavljača, a ne izravnog napada na vlastite sustave banke, no ukazala je na isti temeljni problem sada vidljiv u TripleX odlagalištu: osjetljivi financijski i identitetski podaci prolaze kroz dobavljače i infrastrukturu u oblaku bez dosljednih mjera zaštite.

Uzeti zajedno, ova dva incidenta sugeriraju obrazac, a ne izolirani događaj. Velike financijske institucije sve se više oslanjaju na vanjske dobavljače u oblaku i obrađivače podataka, a svaka dodatna strana koja rukuje evidencijama klijenata uvodi još jednu točku gdje pogrešna konfiguracija, slaba kontrola pristupa ili povreda mogu iznova izložiti iste temeljne podatke.

Što ovo znači za vas

Ako ste klijent Bank of Baroda ili imate financijske račune povezane s Aadhaarom u Indiji, ovo curenje vrijedi shvatiti ozbiljno čak i ako niste primili izravnu obavijest. Budući da se Aadhaar brojevi ponovno koriste na toliko mnogo servisa, izloženost u jednom skupu podataka može imati lančane učinke daleko izvan jednog bankovnog odnosa.

Započnite pomnim praćenjem bankovnih izvadaka i kreditnih računa radi neuobičajenih aktivnosti. Budite skeptični prema neželjenim pozivima, porukama ili e-pošti koje se pozivaju na specifične detalje računa ili kredita, budući da prevaranti sve češće koriste procurjele podatke kako bi lažni kontakt učinili legitimnim. Razmislite o postavljanju upozorenja o transakcijama ako već niste, te provjerite nudi li vaša banka ili kreditni ured usluge praćenja identiteta koje označavaju neobičnu upotrebu vašeg Aadhaar broja ili financijskih identifikatora.

Također vrijedi pregledati koje treće strane i aplikacije imaju pristup vašem Aadhaaru ili bankovnim informacijama, jer povrede poput ove često ne potječu iz same banke već od dobavljača i posrednika koji rukuju tim podacima u ime banke, ista dinamika viđena u ranijoj izloženosti Bank of Baroda u oblaku.

Ostanite ispred sljedećeg curenja

Curenje Aadhaar podataka Bank of Baroda podsjetnik je da identitetski podaci ne moraju potjecati iz jednog dramatičnog hakiranja da bi postali opasni. Fragmenti prikupljeni iz različitih izloženosti tijekom vremena, jednom kombinirani, mogu stvoriti onu vrstu potpunog profila koji prijevaru čini daleko lakšom za uvjerljivo izvođenje. Redovito pregledavanje aktivnosti na računu, ograničavanje broja servisa koji pohranjuju vaš Aadhaar broj i oprezno postupanje s neželjenim financijskim komunikacijama praktični su koraci koji smanjuju vašu izloženost bez obzira na to kako i kada su vaši podaci kompromitirani.