Një server cloud i pasiguruar ka ekspozuar publikisht mbi 273,000 dokumente bankare në Indi, duke zbuluar numra llogarish, shuma transaksionesh dhe të dhëna kontakti të klientëve. Incidenti u zbulua nga kompania e sigurisë kibernetike UpGuard në fund të gushtit dhe lidhet me transaksione të përpunuara përmes sistemit National Automated Clearing House (NACH), që përdoret nga bankat indiane për pagesa të përsëritura si paga, kredi dhe shërbime.
Dokumentet e ekspozuara ishin të lidhura me të paktën 38 banka dhe institucione financiare, sipas hulumtuesve. Mes tyre, Aye Finance – që vitin e kaluar aplikoi për një IPO prej 158 milionë euro – u përmend më shpesh në të dhënat e analizuara. Banka shtetërore State Bank of India ishte institucioni i dytë më i pranishëm në dokumentet e ekspozuara.
Nuk është e qartë pse këto të dhëna u lanë të qasshme publikisht, megjithëse incidente të tilla shpesh ndodhin për shkak të konfigurimeve të gabuara ose gabimeve njerëzore. Shumica e dokumenteve ishin formularë transaksionesh të përfunduar, të cilët duhej të përpunoheshin nga sistemi NACH.
Pasi u zbulua incidenti, UpGuard njoftoi Aye Finance përmes adresave të saj zyrtare dhe gjithashtu informoi National Payments Corporation of India (NPCI), trupin qeveritar që administron NACH. Megjithatë, deri në fillim të shtatorit, dokumentet vazhdonin të shtoheshin në server dhe mbeteshin të ekspozuara.
Vetëm pasi u alarmua CERT-In – ekipi kombëtar i reagimit ndaj emergjencave kibernetike – të dhënat u siguruan. Por pavarësisht kësaj, asnjë institucion nuk ka marrë përgjegjësinë për incidentin.
NPCI mohoi se rrjedhja kishte origjinën nga sistemet e saj. Një zëdhënës i këtij institucioni tha se “asnjë e dhënë nga sistemet e NPCI nuk është ekspozuar apo komprometuar”. Ndërkohë, drejtuesit e Aye Finance dhe State Bank of India nuk iu përgjigjën kërkesave për koment.
Ky incident ngre shqetësime serioze për sigurinë e të dhënave në Indi, sidomos në një kohë kur përdorimi i sistemeve digjitale për pagesa është në rritje të shpejtë. Pa transparencë dhe pa një aktor që merr përgjegjësinë, mbetet e paqartë se si do të mbrohen klientët e prekur nga pasojat e mundshme të abuzimit me këto të dhëna.
Përmbledhje:
- Mbi 273,000 dokumente bankare u ekspozuan publikisht nga një server cloud i pasiguruar.
- Incidenti përfshiu të dhëna nga të paktën 38 banka, përfshirë Aye Finance dhe State Bank of India.
- Pavarësisht sigurimit të të dhënave, asnjë institucion nuk ka pranuar përgjegjësinë për rrjedhjen.
Hashtage:
#India #DataLeak #CyberSecurity #Banking #Privacy #NACH #FinancialSecurity