Зловмисник під псевдонімом TripleX, як повідомляється, оприлюднив приблизно 1 терабайт даних, пов’язаних із клієнтами Bank of Baroda. Ці дані доступні для безкоштовного завантаження та містять номери Aadhaar, записи банківських рахунків і кредитні файли, зібрані разом. Це не розрізнена колекція часткових записів. Згідно зі звітами про витік, набір даних формує те, що дослідники безпеки називають повним ідентифікаційним досьє — таким комплексним профілем, який перетворює витік даних на готовий інструментарій для шахрайства.
Масштаб і комбінація даних роблять цей інцидент вартим детального розуміння — як через те, що він показує, як витоки з часом накопичуються, так і через те, що постраждалі особи можуть реально зробити у відповідь.
Що насправді містить набір даних TripleX
Витік, як повідомляється, поєднує номери Aadhaar — майже універсальний біометричний ідентифікаційний номер Індії — з деталями банківських рахунків і кредитними записами. Кожен із цих типів даних є чутливим сам по собі. Номери Aadhaar використовуються в державних службах, банківській справі, реєстрації телекомунікаційних послуг і безлічі процесів верифікації. Записи банківських рахунків розкривають баланси, патерни транзакцій і дані власників рахунків. Кредитні файли додають ще один шар, часто включаючи інформацію про доходи, дані про роботу та історію погашення.
Коли ці три категорії містяться в одному файлі, а не розкидані по окремих витоках, будь-хто, хто завантажить набір даних, отримує значно зручніший для використання профіль, ніж може надати кожен окремий витік. Дослідники шахрайства, які відстежують наслідки великих індійських витоків даних, описують знайому схему: протягом кількох тижнів після того, як такий набір даних стає доступним, постраждалі особи починають повідомляти про фішингові спроби, кредитне шахрайство та імітаційні скам-схеми, що посилаються на конкретні дані рахунку, надаючи шахрайству штучну достовірність.
Чому поєднання Aadhaar з банківськими даними помножує ризик
Причина, чому цей витік сприймають серйозніше, ніж типовий злив облікових даних, зводиться до того, як працює верифікація особи в Індії. Номери Aadhaar функціонують як майстер-ключ для підтвердження особи у фінансових сервісах, державних порталах і телекомунікаційних провайдерах. Коли шахрай уже має номер Aadhaar жертви разом з даними її банківського рахунку та кредиту, він може вигадати переконливі приводи — наприклад, видати себе за представника банку, обговорюючи реальний кредит, посилаючись на фактичний баланс рахунку або ініціюючи шахрайську спробу з використанням ідентифікаційних даних, яка в іншому випадку потребувала б значно більшої соціальної інженерії.
Це ключова відмінність між частковим витоком даних і повним досьє. Сам по собі злитий email адреса або номер телефону дають шахраю лише точку входу. Номери Aadhaar у поєднанні з даними фінансового рахунку дають йому зміст, необхідний, щоб зробити атаку переконливою з першого контакту.
Як цей витік пов’язаний із попередньою хмарною вразливістю Bank of Baroda
Це не перший випадок, коли дані клієнтів Bank of Baroda з’являються поза контролем банку. У вересні 2025 року компанія з безпеки UpGuard повідомила про виявлення відкритої сторонньої хмарної бази даних, що містила понад 273 000 індійських банківських записів, — інцидент, детально описаний у попередньому звіті про те, як хмарний вендор викрив 6 000 записів, пов’язаних із банком. Цей витік став наслідком неправильно налаштованої бази даних стороннього вендора, а не прямої атаки на власні системи банку, але він вказував на ту саму базову проблему, яка тепер видна в зливі TripleX: чутливі фінансові й ідентифікаційні дані переміщуються через вендорну та хмарну інфраструктуру без послідовних засобів захисту.
Разом ці два інциденти свідчать про систематичність, а не про поодиноку подію. Великі фінансові установи дедалі більше покладаються на сторонніх хмарних вендорів і обробників даних, і кожна додаткова сторона, яка обробляє клієнтські записи, додає ще одну точку, де неправильна конфігурація, слабкий контроль доступу або витік можуть знову викрити ті самі базові дані.
Що це означає для вас
Якщо ви є клієнтом Bank of Baroda або маєте фінансові рахунки в Індії, прив’язані до Aadhaar, цей витік варто сприйняти серйозно, навіть якщо ви не отримали прямого повідомлення. Оскільки номери Aadhaar повторно використовуються в багатьох сервісах, викриття в одному наборі даних може мати хвилеподібні наслідки далеко за межами відносин з одним банком.
Почніть з уважного моніторингу ваших банківських виписок і кредитних рахунків на предмет незнайомої активності. Будьте скептичними до небажаних дзвінків, текстових повідомлень або електронних листів, які посилаються на конкретні дані рахунку чи кредиту, оскільки шахраї дедалі частіше використовують злиті дані, щоб зробити шахрайський контакт легітимним. Подумайте про налаштування сповіщень про транзакції, якщо ви ще цього не зробили, і перевірте, чи ваш банк або кредитне бюро пропонує послуги моніторингу ідентифікаційних даних, які сигналізують про незвичне використання вашого номера Aadhaar або фінансових ідентифікаторів.
Також варто переглянути, які треті сторони та застосунки мають доступ до вашого Aadhaar або банківської інформації, оскільки такі витоки часто походять не від самого банку, а від вендорів і посередників, які обробляють ці дані від імені банку, — та сама динаміка, яку ми бачили в попередній хмарній вразливості Bank of Baroda.
Як випередити наступний витік
Витік даних Aadhaar Bank of Baroda є нагадуванням, що ідентифікаційні дані не мусять походити з одного драматичного зламу, щоб стати небезпечними. Фрагменти, зібрані з різних витоків протягом тривалого часу, після об’єднання можуть створити той самий повний профіль, який робить шахрайство набагато легшим для переконливого виконання. Регулярний перегляд активності на рахунках, обмеження кількості сервісів, які зберігають ваш номер Aadhaar, та обережне ставлення до небажаних фінансових комунікацій — це практичні кроки, які зменшують вашу вразливість незалежно від того, як і коли ваші дані були скомпрометовані.




