印度跨国银行遭遇数据泄露,数百万敏感数据被公开访问

ICICI银行是一家价值超过760亿美元的印度跨国企业,在印度各地有5000多个分支机构,并在全球至少15个国家设有分支机构。

2022年,ICICI银行的资产被印度政府命名为 “关键信息基础设施”对它的任何伤害都会影响国家安全。然而,尽管银行基础设施在国家层面处于关键地位,但关键数据的安全并没有得到保证。

在最近的调查中,Cybernews研究小组发现,由于银行的系统配置错误,导致敏感数据的泄露。

如果攻击者访问了暴露的数据,该公司可能会面临毁灭性的后果,其客户也将处于危险之中,因为金融服务是网络犯罪分子的主要目标。

泄露的个人数据

2月1日,Cybernews研究团队发现了一个配置错误且可公开访问的云存储 Digital Ocean桶,里面有超过360万个属于ICICI银行的文件。文件暴露了该银行及其客户的敏感数据。

在被泄露的客户数据中,有银行账户信息、信用卡号码、全名、出生日期、家庭住址、电话号码和电子邮件。

桶内还存储了客户护照、身份证和印度纳税人识别号的文件。银行报表和客户(KYC)表格也被泄露。不仅如此,这次泄漏也影响了银行的员工,因为在存储桶中发现了现任员工和求职者的简历。

公司的回应

Cybernews与银行和印度计算机应急小组(CERT-IN)都取得了联系,据了解目前问题得到了解决。3月30日,属于ICICI银行的数字海洋桶的访问被限制。

对于本次事件的详情及后续处理结果,目前还没有得到印度银行方面的官方回应。

对金融账户的威胁

金融和保险业是网络犯罪分子最关注的行业之一。

去年,在所有网络攻击中的总份额为18%,是继制造业之后的第二大目标行业。其主要原因是因为,金融公司拥有敏感和有价值的数据以及金融资产的宝库,因此它们也成为了有吸引力的目标。

据Cybernews研究人员表示,”被发现的ICICI泄密事件的影响估计会很严重,因为个人数据泄露的数量很大”。”这种敏感信息可能会破坏ICICI银行的声誉,并可能揭露银行内部流程的细节,其客户和员工也会有潜在威胁。

据研究人员称,攻击者可以利用泄露的数据进行身份盗窃和欺诈。例如,网络犯罪分子可以在个人不知情的情况下使用被盗的凭证和个人数据以个人名义开立账户;数据被暴露的员工、企业和个人可能面临鱼叉式网络钓鱼活动的风险等。

网络新闻团队补充说:”另一个风险是数据在暗网上被出售,ICICI银行有可能成为勒索软件攻击的受害者“。

让客户了解情况

为了防止这种数据泄漏,研究人员建议始终确保云存储桶的安全。ICICI银行应该通过通知客户数据泄漏来减轻风险和进一步的损失。

ICICI银行还应该为客户提供关于识别和避免欺诈性电子邮件、网站和电话的指导,并敦促他们立即向银行报告任何可疑活动。同时,要求被泄露的人应该立即改变他们的登录信息,并创建更复杂的密码。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/144356.html<

(0)
管理的头像管理
上一篇2025-03-10 03:15
下一篇 2025-03-10 03:16

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注