Centaines de milliers de documents contenant des informations sur les banques d'Inde ont été divulguées sur Internet
ARTA - Des milliers de documents de banques indiennes se sont divulgués et sont disponibles sur Internet. Le document est connu pour contenir des données sensibles telles que des numéros de compte, des numéros de transaction, des contacts des clients, etc.
castique : la fuite de données a été découverte à la fin du mois d'août dernier par des chercheurs de Up Guard, une société de cybersécurité. Ces chercheurs ont trouvé des serveurs de stockage hébergés par Amazon et accessibles publiquement.
lorsqu’il s’est ouvert, il s’est avéré que le serveur contenait 273 000 documents PDF concernant les transactions de transfert d’utilisateurs auprès d’une banque. Ce serveur est exposé sans mot de passe ou aucun autre type de protection.
an, qui est utilisé pour modifier le système d'exposure, est utilisé pour faciliter les transactions à grande échelle, telles que les paiements de salaires, les prêts et les services d'assistance.
rénal, parmi les chercheurs d'Up Guard, disent que les données qu'ils ont trouvées étaient liées à 38 banques et institutions financières différentes en Inde. Jusqu'à ce que cette nouvelle soit faite, il n'est toujours pas certain qui a causé la fuite de centaines de milliers de documents sur Internet.
rénal sur un échantillon de 55 000 documents examinés par Up Guard, plus de la moitié des dossiers nommaient Aye Finance, une société de prêt indienne. Le nom suivant qui apparaît le plus souvent est la Banque d’Indonésie.
k, les chercheurs ont informé Aye Finance de NPCI, l’agence qui gère le système Nlay, de résoudre ce problème. Cependant, les données utilisateur restent exposées sur Internet jusqu’au début septembre.
non seulement est autorisé à circuler librement, mais ces données sensibles continuent même d’augmenter tous les jours. Selon les résultats de l’Up Guard, il y a des milliers de nouveaux fichiers qui continuent d’apparaître sur le serveur.
par contact avec l’équipe d’intervention d’urgence informatique indienne Cert-In, des milliers de données exposées ont été sécurisées avec succès. Bien qu’il soit inaccessible, aucune partie n’a été inculpée ou demandée de rendre responsable de la fuite de données des utilisateurs.
, par la part d'Aye Finance et de l'État de la Banque d'Inde n'ont donné aucune déclaration. Cependant, le porte-parole du NPCI, Ankur Dahiya, a déclaré à TechCrunch que les données exposées ne provenaient pas de leurs systèmes.