Новое заявление появилось в даркнете

Bank of Baroda, один из крупнейших государственных банков Индии, снова оказался в центре предположений об утечке данных. Согласно отчёту Fortune India, аккаунт DailyDarkWeb в X опубликовал заявления о том, что примерно 1 ТБ записей личного и корпоративного банковского обслуживания банка был слит в сеть. В публикации утверждается, что раскрытый набор данных содержит конфиденциальную банковскую информацию, связанную как с частными клиентами, так и с корпоративными держателями счетов.

Как и в случае со многими заявлениями об утечках в даркнете, информация исходит из поста в социальной сети, а не из проверенного судебно-экспертного раскрытия от самого банка. Это различие имеет значение. Злоумышленники и мониторинговые аккаунты часто публикуют сообщения о предполагаемых нарушениях до какого-либо официального подтверждения, а масштаб, подлинность и реальная чувствительность данных могут значительно отличаться от заявленного. Тем не менее, для банка, обслуживающего миллионы клиентов, даже неподтверждённое сообщение стоит воспринимать серьёзно, пока не появятся новые подробности.

Bank of Baroda попадает в заголовки не впервые

Это последнее заявление дополняет череду обвинений в утечках в даркнете, связанных с Bank of Baroda за последние месяцы. Ранее сообщалось об утечке 1 ТБ, которая предположительно раскрыла номера Aadhaar вместе с именами клиентов и кредитными записями — комбинация, которая была бы особенно разрушительной, учитывая, насколько центральную роль номера Aadhaar играют в проверке личности в Индии. До этого сообщалось, что банк расследовал утечку данных объёмом 700 ГБ, которая предположительно включала клиентские файлы, кредитную документацию и документы внутреннего аудита.

Представляет ли это новейшее заявление об 1 ТБ действительно новый инцидент, переупакованную версию ранее слитых данных или совершенно отдельную компрометацию, пока неясно. Торговые площадки и форумы утечек в даркнете известны тем, что перерабатывают старые наборы данных под новыми объявлениями, чтобы привлечь внимание или покупателей, поэтому один лишь объём заявления не подтверждает, что произошла новая утечка. Что остаётся неизменным во всех этих сообщениях, так это повторяющееся раскрытие данных финансовых учреждений, над которыми клиенты практически не имеют контроля, как только они попадают в системы банка.

Почему утечки банковских данных несут чрезмерный риск

Банковские записи относятся к числу наиболее значимых категорий персональных данных, контроль над которыми можно потерять. В отличие от слитого адреса электронной почты или пароля от форума, банковские данные могут включать номера счетов, сведения о кредитах, идентификационные номера и корпоративную финансовую информацию. В чужих руках такой набор данных может способствовать целевым фишинговым кампаниям, кредитному мошенничеству, краже личных данных и атакам с использованием социальной инженерии, которые гораздо убедительнее типовых мошеннических попыток, потому что злоумышленник уже располагает реальными, проверенными данными о жертве.

Для корпоративных держателей счетов, в частности, раскрытие деловых банковских записей также может открыть дорогу мошенничеству с выставлением счетов или схемам компрометации деловой переписки, когда злоумышленники выдают себя за поставщиков или партнёров, используя украденный финансовый контекст, чтобы мошеннические запросы выглядели легитимно.

Что это значит для вас

Если вы клиент Bank of Baroda или любого другого банка, практическая реакция на подобное сообщение одинакова независимо от того, подтвердится ли заявление в итоге: исходите из того, что бдительность оправданна, а не паника.

Начните с более тщательного, чем обычно, отслеживания выписок по счёту в ближайшие недели. Ищите незнакомые транзакции, оповещения о входе в систему или уведомления об изменениях в счёте, которые вы не инициировали. Если ваш банк предлагает оповещения о транзакциях по SMS или через уведомления в приложении, убедитесь, что они включены.

Будьте особенно осторожны с нежелательными звонками, электронными письмами или сообщениями, якобы от вашего банка, особенно с теми, которые ссылаются на конкретные данные счёта или просят вас подтвердить информацию, перейти по ссылке или поделиться одноразовым паролем. Заявления об утечке, подобные этому, часто вызывают волну оппортунистических фишинговых попыток, даже когда лежащая в основе утечка данных не подтверждена или преувеличена.

Также стоит сменить пароль для онлайн-банкинга и включить многофакторную аутентификацию, если вы ещё этого не сделали. А если вы корпоративный держатель счёта, предупредите ваш финансовый отдел о необходимости проявлять особую осторожность в отношении запросов на банковские переводы и изменений платёжных реквизитов поставщиков в ближайшие несколько недель.

Суть

На данном этапе предполагаемая утечка данных Bank of Baroda объёмом 1 ТБ остаётся неподтверждённым заявлением, исходящим от мониторингового аккаунта в даркнете, а не от подтверждённого раскрытия. Но, учитывая историю банка с аналогичными сообщениями и чувствительность банковских данных, которые предположительно затронуты, клиентам не следует ждать официального подтверждения, чтобы предпринять базовые защитные меры. Проверка активности по счёту, усиление безопасности входа и скептическое отношение к неожиданным коммуникациям, связанным с банком, — это разумные меры предосторожности независимо от того, окажется ли данное конкретное заявление точным. По мере появления новых подробностей о масштабе и подлинности этой утечки, оставаться информированным будет лучшей защитой от того, что последует дальше.