“这几乎就是一家银行的完整数据档案。”网络安全研究员Srikanth L在发现暗网上的一则售卖信息后,发出了这样的感叹。他是印度非营利组织Cashless Consumer的创始人,7月27日,他向路透社证实,印度国有银行巴罗达银行的客户数据连同内部文件,已出现在暗网交易平台上。
根据Srikanth对相关网页的元数据分析,这批资料于上周六晚间被挂上暗网,卖家宣称其为一个包含超过700GB信息的数据库。泄露内容远不止简单的姓名和联系方式,还涉及客户认证文件、贷款合同以及银行内部的审计记录。一位熟悉事件的消息人士也向路透社确认了泄露的发生,并表示该银行正在开展法务审计以厘清损失。
![]()
然而,截至发稿,外界仍无从知晓实际受波及的客户数量。巴罗达银行至今既未向证券交易所递交任何关于此次数据泄露事件的通报,也未对路透社的置评请求做出回应。印度储备银行以及国家网络安全监管机构CERT-In同样未对媒体的问询予以置评。这种沉默与700GB敏感数据在暗网被公开叫卖的事实形成了刺眼的对照。
初步调查迹象指向了银行内部的一处薄弱环节:邮件系统。据上述消息人士透露,这起事件可能是由一套遭到入侵的电子邮件系统所引发。如果这一推断最终被证实,意味着攻击者甚至不需要复杂的黑客技术,只需突破通信防线,就能从这家巨型金融机构体内窃取海量核心文件。这对所有重度依赖邮件流转审批与合同文件的大型企业而言,无疑是敲响了一记警钟。
这起事件并非孤例。印度企业机构在近期正面临来自暗网的密集数据泄露威胁。就在今年6月,苹果公司供应商塔塔电子遭遇网络攻击,导致与苹果和特斯拉相关的组件设计与规格文件流入了暗网。时间再拉近到本月早些时候,勒索软件组织World Leaks更是在暗网发布了一批与印度最大核电站相关的文件。从科技供应链到能源基础设施,再到眼下的国有银行,针对印度核心机构的攻击链条正变得越来越清晰。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.