Хакерская группировка TripleX, по сообщениям, опубликовала около 1 терабайта данных, связанных с клиентами Bank of Baroda, доступных для свободного скачивания и содержащих номера Aadhaar, банковские счета и кредитные файлы. Это не разрозненный набор частичных записей. По данным расследований утечки, этот массив образует то, что эксперты по безопасности называют полным идентификационным досье — настолько всеобъемлющий профиль, который превращает утечку данных в готовый инструментарий для мошенничества.

Масштаб и сочетание затронутых данных делают этот инцидент достойным детального изучения — как с точки зрения того, как со временем утечки накладываются друг на друга, так и с точки зрения того, что пострадавшие могут реально предпринять.

Что на самом деле содержит массив данных TripleX

По имеющейся информации, утекший архив объединяет номера Aadhaar — почти универсальный биометрический идентификатор в Индии — с реквизитами банковских счетов и кредитными записями. Каждый из этих типов данных является чувствительным сам по себе. Номера Aadhaar используются в государственных услугах, банковском деле, регистрации телеком-услуг и бесчисленных проверочных процессах. Банковские выписки раскрывают балансы, схемы транзакций и данные владельца счёта. Кредитные файлы добавляют ещё один слой, часто включая сведения о доходах, занятости и кредитную историю.

Когда эти три категории оказываются в одном файле, а не разбросаны по отдельным утечкам, любой, кто скачает этот массив, получает гораздо более пригодный для использования профиль, чем дала бы любая отдельная утечка. Исследователи мошенничества, отслеживающие последствия крупных утечек данных в Индии, описывают знакомую картину: в течение нескольких недель после появления подобного набора данных пострадавшие начинают сообщать о попытках фишинга, кредитном мошенничестве и схемах с подделкой личности, в которых упоминаются конкретные детали счетов, что придаёт мошенничеству ложную достоверность.

Почему объединение Aadhaar с банковскими данными многократно увеличивает риски

Причина, по которой эта утечка рассматривается как более серьёзная, чем типичный слив учётных данных, кроется в том, как работает подтверждение личности в Индии. Номера Aadhaar служат универсальным ключом для верификации личности в финансовых сервисах, государственных порталах и у телеком-провайдеров. Когда у мошенника уже есть номер Aadhaar жертвы наряду с данными её банковского счёта и кредита, он может выстроить убедительный предлог: например, представиться сотрудником банка, обсуждая реальный кредит, сослаться на действительный баланс или попытаться осуществить мошенничество на основе идентификационных данных, которое в ином случае потребовало бы гораздо более сложной социальной инженерии.

В этом и заключается ключевое различие между частичной утечкой и полным досье. Один только утекший адрес электронной почты или номер телефона даёт мошеннику точку входа. Номера Aadhaar в сочетании с финансовыми данными дают ему содержание, необходимое, чтобы сделать атаку убедительной с первого контакта.

Как эта утечка связана с более ранним облачным инцидентом Bank of Baroda

Это не первый случай, когда данные клиентов Bank of Baroda оказываются вне контроля банка. В сентябре 2025 года компания UpGuard сообщила об обнаружении незащищённой облачной базы данных стороннего подрядчика, содержавшей более 273 000 записей индийских банковских клиентов, инцидент был подробно описан в предыдущем отчёте о том, как облачный провайдер раскрыл 6 000 записей, связанных с банком. Та утечка произошла из-за неправильно настроенной базы данных стороннего поставщика, а не из-за прямой атаки на системы самого банка, но она указала на ту же фундаментальную проблему, которая сейчас видна и в сливе TripleX: чувствительные финансовые и идентификационные данные перемещаются через инфраструктуру поставщиков и облачных сервисов без постоянных мер защиты.

В совокупности эти два инцидента указывают на тенденцию, а не на единичное событие. Крупные финансовые организации всё чаще полагаются на сторонних облачных провайдеров и обработчиков данных, и каждая дополнительная сторона, работающая с записями клиентов, создаёт ещё одну точку, где неверная конфигурация, слабый контроль доступа или взлом могут снова раскрыть те же самые базовые данные.

Что это значит для вас

Если вы являетесь клиентом Bank of Baroda или имеете финансовые счета в Индии, привязанные к Aadhaar, к этой утечке стоит отнестись серьёзно, даже если вы не получили прямого уведомления. Поскольку номера Aadhaar используются во множестве сервисов, попадание в один набор данных может вызвать цепную реакцию далеко за пределами отношений с одним банком.

Для начала внимательно отслеживайте свои банковские выписки и кредитные счета на предмет необычной активности. Скептически относитесь к нежелательным звонкам, сообщениям или письмам, в которых упоминаются конкретные детали вашего счёта или кредита: мошенники всё чаще используют утекшие данные, чтобы придать обманчивому контакту вид законного. Рассмотрите возможность настройки оповещений о транзакциях, если вы ещё этого не сделали, и проверьте, предлагает ли ваш банк или кредитное бюро услуги мониторинга идентичности, которые отслеживают необычное использование вашего номера Aadhaar или финансовых идентификаторов.

Также стоит проанализировать, какие сторонние сервисы и приложения имеют доступ к вашему номеру Aadhaar или банковской информации, поскольку подобные утечки часто происходят не из самого банка, а от поставщиков и посредников, обрабатывающих эти данные от имени банка — ровно та же динамика, что наблюдалась при предыдущем облачном инциденте Bank of Baroda.

Как опередить следующую утечку

Утечка данных Aadhaar клиентов Bank of Baroda служит напоминанием: идентификационные данные не обязательно должны происходить из одной громкой хакерской атаки, чтобы стать опасными. Фрагменты, собранные из разных утечек за определённое время, после объединения способны создать тот самый полный профиль, который значительно облегчает убедительное мошенничество. Регулярный мониторинг активности своих счетов, ограничение числа сервисов, хранящих ваш номер Aadhaar, и осторожное отношение к нежелательным финансовым сообщениям — вот практические шаги, которые снижают ваши риски независимо от того, как и когда были скомпрометированы ваши данные.