جاكرتا - تم تسريب الآلاف من الوثائق من عدد من البنوك في الهند ويمكن الوصول إليها عبر الإنترنت. من المعروف أن هذه الوثيقة تحتوي على بيانات حساسة مثل أرقام الحسابات وأرقام المعاملات واتصالات العميل وغيرها.
تم اكتشاف تسرب البيانات في أواخر أغسطس من قبل باحثين في UpGuard ، وهي شركة أمن إلكتروني. وجد الباحثون خوادم التخزين التي تستضيفها أمازون والتي يمكن الوصول إليها من قبل الجمهور.
عند فتحه ، اتضح أن الخادم يحتوي على 273000 وثيقة PDF تتعلق بمعاملات تحويل المستخدم من بنك. يتم الكشف عن هذا الخادم دون أي كلمات مرور أو أنواع أخرى من الحماية.
يحتوي عدد من الملفات المعروضة على نماذج معاملات كاملة تحتاج إلى معالجة من قبل مجلس التصفية التلقائية الوطني (NACH). وهو نظام مركزي للبنوك في الهند لتسهيل المعاملات عالية الحجم مثل مدفوعات الرواتب والقروض والمرافق.
وقال باحثو UpGuard إن البيانات التي وجدوها تتعلق ب 38 بنكا ومؤسسة مالية مختلفة في الهند. وحتى صدور هذه الأخبار، لم يكن من المؤكد بعد من هو الطرف الذي تسبب في تسريب مئات الآلاف من هذه المستندات على الإنترنت.
في عينة من 55000 وثيقة تمت مراجعتها بواسطة UpGuard ، ذكر أكثر من نصف الملفات اسم Aye Finance ، وهي شركة مقرضة هندية. الاسم التالي الأكثر شيوعا هو بنك الدولة في الهند.
أخبر الباحثون Aye Finance إلى NPCI ، وهي الوكالة التي تدير نظام NACH ، لمعالجة هذه المشكلة. ومع ذلك ، لا تزال بيانات المستخدمين معروضة على الإنترنت حتى أوائل سبتمبر.
لا يسمح فقط بالتداول بحرية ، بل تستمر هذه البيانات الحساسة في النمو كل يوم. وفقا لنتائج UpGuard ، هناك الآلاف من الملفات الجديدة التي تستمر في الظهور على الخادم.
بعد الاتصال بفريق الاستجابة الطارئة للكمبيوتر الهندي CERT-In ، تم تأمين الآلاف من البيانات المكشوفة بنجاح. على الرغم من أنه لا يمكن الوصول إليه ، إلا أنه لم يتم إلقاء اللوم على أي طرف أو طلب منه تحمل المسؤولية عن تسرب بيانات المستخدمين.
حتى الآن ، لم يدلي أي بيانات من Aye Finance أو بنك الدولة في الهند. ومع ذلك ، قال المتحدث باسم NPCI ، أنكور داهيا ، ل TechCrunch إن البيانات المعرضة لم تأت من أنظمتها.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)