Dev bankadan 700 gigabayt bilgi sızdı

dev-bankadan-700-gigabayt-bilgi-sizdi-IKGxHVXt.jpg

Hindistan’ın varlık büyüklüğü bakımından üçüncü büyük kamu bankası Bank of Baroda’da (BANKBARODA) geniş kapsamlı data sızıntısı ortaya çıktı. Müşteri kayıtları ile bankanın iç dokümanlarını içeren data paketi karanlık ağda yayımlandı.

Paketin 700 gigabaytı aşan büyüklüğü, karanlık ağ sitesindeki meta datalar üzerinden hesaplandı. Banka olayı doğrulamak ve sızıntının hangi sistemden başladığını belirlemek gayesiyle isimli bilişim incelemesi yürütüyor.

Karanlık ağda 700 gigabayt

Bank of Baroda’ya ilişkin olduğu belirlenen datalar 25 Temmuz Cumartesi gecesi karanlık ağda yayımlandı. Paketin tamamının banka sistemlerinden alınıp alınmadığı ve dosyaların hangi dönemi kapsadığı şimdi açıklanmadı.

Siber güvenlik araştırmacısının yaptığı meta data incelemesi, yayımlanan paketin 700 gigabayttan fazla bilgi içerdiğini gösterdi. Fakat bu ölçü, bankanın açıkladığı mutlaklaşmış bir bilgi büyüklüğü değil.

Karanlık ağdaki birtakım paylaşımlarda daha yüksek ölçüler öne sürülse de bağımsız incelemeyle desteklenen ölçüm 700 gigabaytın üzerinde bulunuyor.

Kimlik ve kredi evrakları açıldı

İncelenen dokümanlar arasında müşteri bilgileri, kimlik belgeleri, kredi evrakı ve bankanın iç kontrol kayıtları yer alıyor. Sızıntının hem kişisel hem kurumsal müşterilere ilişkin kayıtları içerebileceği bedellendiriliyor.

Dosyalarda hesap hizmetleri, kredi müracaatları ve banka içi denetim süreçlerine ait dokümanların bulunması, olayın sırf bağlantı bilgilerinin açığa çıkmasıyla hudutlu olmadığını gösteriyor.

Ancak ödeme kartı bilgilerinin, şifrelerin yahut müşterilerin internet bankacılığına giriş yapmasını sağlayabilecek kimlik bilgilerinin sızıp sızmadığı kesinleşmedi. Müşteri hesaplarından para çalındığına ait doğrulanmış bir bilgi de bulunmuyor.

İlk kuşku e-posta sistemi

İlk incelemeler, olayın ele geçirilmiş bir e-posta sistemi üzerinden başlamış olabileceğine işaret ediyor. Bankanın isimli bilişim çalışması tamamlanmadığı için saldırganların sisteme nasıl girdiği şimdi kesin olarak belirlenmedi.

E-posta hesabının ele geçirilmesi; çalışan yazışmalarına, ekli evraklara ve kurum içi bilgi akışına erişim sağlayabiliyor. Buna karşın sızıntının sadece e-posta arşivinden mi yoksa bankanın diğer sistemlerinden mi kaynaklandığı bilinmiyor.

Bankanın çevrim içi hizmetlerinin yahut şube operasyonlarının kesintiye uğradığına ait bir açıklama yapılmadı. Olayın fidye yazılımı saldırısı olup olmadığı da doğrulanmadı.

Müşteri sayısı bilinmiyor

Bank of Baroda, birinci haberlerin yayımlandığı saatlerde kaç müşterinin etkilendiğini açıklamadı. Banka ayrıyeten sızıntıya ait Hindistan’daki borsalara rastgele bir bildirimde bulunmadı.

Hindistan Merkez Bankası ile ülkenin siber güvenlik kurumu CERT-In de olayın kapsamı hakkında kamuya açık kıymetlendirme yayımlamadı. İsimli incelemenin akabinde müşterilere ferdî bildirim gönderilip gönderilmeyeceği netleşecek.

Sürecin bundan sonraki kritik kademesi, evrakların bankaya ilişkin olduğunun tek tek doğrulanması, sızıntının başladığı sistemin belirlenmesi ve etkilenen müşterilerin tespit edilmesi olacak.

Exit mobile version