Image

Тысячи записей о банковских переводах из Индии найдены в Интернете

Сотрудник пересчитывает банкноты достоинством 500 рупий в пункте обмена валюты в Нью-Дели, Индия, в субботу, 30 августа 2025 года. Индийская рупия упала до рекордно низкого уровня по отношению к доллару из-за опасений, что 50%-ные пошлины США нанесут ущерб экономическому росту страны и доходам корпораций.
Авторы изображений: Пракаш Сингх / Bloomberg / Getty Images

Утечка данных из незащищенного облачного сервера привела к утечке сотен тысяч конфиденциальных документов о банковских переводах в Индии, раскрывая номера счетов, суммы транзакций и контактные данные отдельных лиц.

В конце августа исследователи компании UpGuard, занимающейся кибербезопасностью, обнаружили общедоступный сервер хранения данных Amazon, содержащий 273 000 PDF-документов, связанных с банковскими переводами индийских клиентов.

В раскрытых файлах содержались заполненные формы транзакций, предназначенные для обработки через Национальную автоматизированную клиринговую палату (NACH) — централизованную систему, используемую банками в Индии для упрощения объемных повторяющихся транзакций, таких как выплата заработной платы, погашение кредитов и коммунальные платежи.

Исследователи сообщили TechCrunch, что данные были связаны как минимум с 38 различными банками и финансовыми учреждениями.

Неясно, почему данные остались публично открытыми и доступными в Интернете, хотя подобные нарушения безопасности — не редкость из-за неправильных настроек и человеческих ошибок.

Однако остается неясным, кто стал причиной утечки данных, кто обеспечил ее безопасность и кто в конечном итоге несет ответственность за оповещение тех, чьи персональные данные были раскрыты.

Данные защищены, но никто не берет на себя вину

В публикации в блоге, подробно описывающей результаты исследования, исследователи UpGuard сообщили, что из выборки из 55 000 документов более чем в половине файлов упоминалось название индийского кредитора Aye Finance, который в прошлом году подал заявку на IPO на сумму 171 миллион долларов. Следующим по частоте упоминаний в выборке документов, по данным исследователей, стал индийский государственный банк State Bank of India.

Обнаружив раскрытые данные, исследователи UpGuard уведомили Aye Finance через корпоративные адреса электронной почты, адреса службы поддержки клиентов и адреса для рассмотрения жалоб. Исследователи также уведомили Национальную платёжную корпорацию Индии (NPCI) — государственный орган, ответственный за управление NACH.

К началу сентября исследователи заявили, что данные по-прежнему были уязвимы и что на уязвимый сервер ежедневно добавлялись тысячи файлов.

UpGuard сообщила, что затем уведомила индийскую службу реагирования на компьютерные инциденты CERT-In. Вскоре после этого данные были зашифрованы, сообщили исследователи TechCrunch.

Но, похоже, никто не хочет брать на себя ответственность за провал в сфере безопасности.

Представитель NPCI Анкур Дахия в интервью TechCrunch заявил, что раскрытые данные не были получены из его систем.

«Подробная проверка и анализ подтвердили, что никакие данные, связанные с информацией/записями мандата NACH из систем NPCI, не были раскрыты/скомпрометированы», — сообщил представитель в электронном письме, отправленном TechCrunch.

Соучредитель и генеральный директор Aye Finance Санджай Шарма не ответил на запрос TechCrunch о комментарии. Государственный банк Индии также не ответил на запрос.

Источник: techcrunch.com

✅ Найденные теги: новости, Тысячи
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Залитый солнцем лес с деревьями и болотистой водой, покрытой зелёной растительностью.
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.
Деревянный минималистичный сундук с подсветкой в интерьере.
Обложка отчета о преодолении разрыва в операционном ИИ от MIT Technology Review.
Твит о разработке в 2026: выполнение сложных задач до пробуждения США, чтобы избежать проблем с ИИ.
Прозрачный раствор в бутылочке с черной крышкой, химическая формула на этикетке.
Диаграмма ложной идентичности: реальность и самозванец, высокие и низкие частоты.
Изображение крупным планом дрона с логотипом Anduril.
ideipro logotyp
Image Not Found
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.

Цифровая камера OPT NeoFilm 100 в формате плёнки

Компактная камера OPT NeoFilm 100 выполнена в виде классической 35-мм плёнки, но внутри скрывается не аналоговый механизм, а цифровая «начинка», способная снимать фото и видео.  Камера оснащена 1-мегапиксельным сенсором, который позволяет получать изображения с разрешением до 3…

Мар 5, 2026
Деревянный минималистичный сундук с подсветкой в интерьере.

«Умная» кровать-трансформер Roll

Хорватский дизайнер Лука Булян разработал проект складной кровати Roll, которая по нажатию кнопки сворачивается в аккуратный деревянный шкаф. Главная идея строится на принципе ежедневного скручивания матраса без потери его свойств. Конструкция оснащена тихим электродвигателем и плавным механизмом…

Мар 5, 2026
Обложка отчета о преодолении разрыва в операционном ИИ от MIT Technology Review.

Преодоление разрыва в операционном применении ИИ

Интеграция в масштабах всего предприятия используется для распространения современных автоматизированных процессов на завтрашние рабочие процессы, осуществляемые агентами. Трансформационный потенциал ИИ уже хорошо известен. Примеры его применения в корпоративной среде набирают обороты, и организации переходят от пилотных проектов…

Мар 5, 2026
Прозрачный раствор в бутылочке с черной крышкой, химическая формула на этикетке.

Ученые усовершенствовали метод получения промышленного спирта

Полученный α-кумиловый спирт © Елена Редина. Ученые разработали новый метод получения α-кумилового спирта — ключевого продукта для производства полимеров, косметики и моющих средств. Этот спирт также служит основой для получения вещества, придающего пластикам прочность и устойчивость к…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых