قال باحثون في شركة الأمن السيبراني UpGuard في أواخر أغسطس/آب إنهم اكتشفوا خادم أمازون متاحًا للجمهور يحتوي على 273 ألف ملف PDF متعلق بمعاملات مصرفية لعملاء هنود، بما في ذلك أرقام الحسابات وقيم المعاملات ومعلومات الاتصال الشخصية.

بنك الدولة الهندي (SBI) هو ثاني أكثر الأسماء ذكرًا في الوثائق المسربة. (صورة: رويترز)
تتضمن هذه الملفات نماذج المعاملات المكتملة التي تمت معالجتها من خلال مركز المقاصة الآلية الوطني (NACH) - وهي منصة مركزية تستخدمها البنوك الهندية لمعالجة كميات كبيرة من المعاملات المتكررة مثل مدفوعات الرواتب أو مدفوعات القروض أو فواتير المرافق.
وفقًا لـ UpGuard، شملت البيانات المسربة ما لا يقل عن 38 بنكًا ومؤسسة مالية مختلفة. ولم يتضح سبب إتاحة البيانات للعامة على الإنترنت، لكن حوادث كهذه شائعة، وغالبًا ما تكون بسبب أخطاء في التكوين أو خطأ بشري.
المشكلة الأكبر هي أنه لا يزال من غير الواضح من الذي تسبب في التسريب، ومن المسؤول عن إصلاحه، ومن هو ملزم بإخطار أولئك الذين تأثرت بياناتهم الشخصية.
في تقريرٍ أعلنت فيه النتائج، ذكرت شركة UpGuard أنه من بين 55 ألف وثيقة فحصتها، احتوى أكثر من نصفها على اسم شركة Aye Finance، وهي شركة مالية تقدمت بطلب طرح عام أولي بقيمة 171 مليون دولار العام الماضي. وكان بنك الدولة الهندي (SBI) ثاني أكثر الأسماء شيوعًا في الوثائق المسربة.
وبعد الاكتشاف، أرسلت UpGuard تنبيهًا إلى Aye Finance عبر عناوين بريد إلكتروني مختلفة وأخطرت أيضًا مؤسسة المدفوعات الوطنية في الهند (NPCI) - الجهة التنظيمية لنظام NACH.
مع ذلك، بحلول أوائل سبتمبر، كانت البيانات لا تزال مكشوفة، مع تحميل آلاف الملفات الجديدة إلى الخادم يوميًا. تواصلت شركة UpGuard بعد ذلك مع فريق الاستجابة لحالات الطوارئ الحاسوبية في الهند (CERT-In). وتم تأمين البيانات بعد ذلك بوقت قصير، وفقًا لموقع TechCrunch، نقلاً عن باحثين.
لكن مسألة المسؤولية تبقى مفتوحة.
وقال المتحدث باسم NPCI، أنكور داهيا، لموقع TechCrunch عبر البريد الإلكتروني إن البيانات المسربة لم تنشأ من نظام NPCI: " أكدت عملية التحقق والمراجعة التفصيلية أنه لم يتم تسريب أو اختراق أي بيانات تتعلق بمعلومات/سجلات NACH في نظام NPCI ".
في هذه الأثناء، لم يُجب سانجاي شارما، المؤسس المشارك والرئيس التنفيذي لشركة آي فاينانس، على طلب التعليق. كما التزم بنك الدولة الهندي الصمت عندما طلب منه موقع تك كرانش التعليق.
المصدر: https://vtcnews.vn/an-do-hon-270-nghin-giao-dich-ngan-hang-bi-ro-ri-tren-nen-tang-amazon-ar967586.html
تعليق (0)