Image

Тысячи записей о банковских переводах из Индии найдены в Интернете

Сотрудник пересчитывает банкноты достоинством 500 рупий в пункте обмена валюты в Нью-Дели, Индия, в субботу, 30 августа 2025 года. Индийская рупия упала до рекордно низкого уровня по отношению к доллару из-за опасений, что 50%-ные пошлины США нанесут ущерб экономическому росту страны и доходам корпораций.
Авторы изображений: Пракаш Сингх / Bloomberg / Getty Images

Утечка данных из незащищенного облачного сервера привела к утечке сотен тысяч конфиденциальных документов о банковских переводах в Индии, раскрывая номера счетов, суммы транзакций и контактные данные отдельных лиц.

В конце августа исследователи компании UpGuard, занимающейся кибербезопасностью, обнаружили общедоступный сервер хранения данных Amazon, содержащий 273 000 PDF-документов, связанных с банковскими переводами индийских клиентов.

В раскрытых файлах содержались заполненные формы транзакций, предназначенные для обработки через Национальную автоматизированную клиринговую палату (NACH) — централизованную систему, используемую банками в Индии для упрощения объемных повторяющихся транзакций, таких как выплата заработной платы, погашение кредитов и коммунальные платежи.

Исследователи сообщили TechCrunch, что данные были связаны как минимум с 38 различными банками и финансовыми учреждениями.

Неясно, почему данные остались публично открытыми и доступными в Интернете, хотя подобные нарушения безопасности — не редкость из-за неправильных настроек и человеческих ошибок.

Однако остается неясным, кто стал причиной утечки данных, кто обеспечил ее безопасность и кто в конечном итоге несет ответственность за оповещение тех, чьи персональные данные были раскрыты.

Данные защищены, но никто не берет на себя вину

В публикации в блоге, подробно описывающей результаты исследования, исследователи UpGuard сообщили, что из выборки из 55 000 документов более чем в половине файлов упоминалось название индийского кредитора Aye Finance, который в прошлом году подал заявку на IPO на сумму 171 миллион долларов. Следующим по частоте упоминаний в выборке документов, по данным исследователей, стал индийский государственный банк State Bank of India.

Обнаружив раскрытые данные, исследователи UpGuard уведомили Aye Finance через корпоративные адреса электронной почты, адреса службы поддержки клиентов и адреса для рассмотрения жалоб. Исследователи также уведомили Национальную платёжную корпорацию Индии (NPCI) — государственный орган, ответственный за управление NACH.

К началу сентября исследователи заявили, что данные по-прежнему были уязвимы и что на уязвимый сервер ежедневно добавлялись тысячи файлов.

UpGuard сообщила, что затем уведомила индийскую службу реагирования на компьютерные инциденты CERT-In. Вскоре после этого данные были зашифрованы, сообщили исследователи TechCrunch.

Но, похоже, никто не хочет брать на себя ответственность за провал в сфере безопасности.

Представитель NPCI Анкур Дахия в интервью TechCrunch заявил, что раскрытые данные не были получены из его систем.

«Подробная проверка и анализ подтвердили, что никакие данные, связанные с информацией/записями мандата NACH из систем NPCI, не были раскрыты/скомпрометированы», — сообщил представитель в электронном письме, отправленном TechCrunch.

Соучредитель и генеральный директор Aye Finance Санджай Шарма не ответил на запрос TechCrunch о комментарии. Государственный банк Индии также не ответил на запрос.

Источник: techcrunch.com

✅ Найденные теги: новости, Тысячи
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Человек спит в кровати под красным пледом, солнечный свет падает на подушку.
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.
Человек рядом с изображением двойной спирали ДНК на фоне природы.
Залитый солнцем лес с деревьями и болотистой водой, покрытой зелёной растительностью.
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.
Деревянный минималистичный сундук с подсветкой в интерьере.
Обложка отчета о преодолении разрыва в операционном ИИ от MIT Technology Review.
Твит о разработке в 2026: выполнение сложных задач до пробуждения США, чтобы избежать проблем с ИИ.
Image Not Found
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.

Почему SpaceX может выйти на биржу и с чем это может быть связано

Мы ведь явно не воспринимаем всерьез центры обработки данных в космосе? Элизабет Лопатто, старший репортер. Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего сайта. Все…

Мар 5, 2026
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.

Согласно результатам испытаний, твердотельная батарея Donut Lab способна выдерживать (экстремальные) температуры.

Разработанная финским стартапом батарея не только выдержала экстремальные условия высокой температуры, но и фактически увеличила свою емкость. Эндрю Дж. Хокинс, редактор раздела «Транспорт». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в…

Мар 5, 2026
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.

Цифровая камера OPT NeoFilm 100 в формате плёнки

Компактная камера OPT NeoFilm 100 выполнена в виде классической 35-мм плёнки, но внутри скрывается не аналоговый механизм, а цифровая «начинка», способная снимать фото и видео.  Камера оснащена 1-мегапиксельным сенсором, который позволяет получать изображения с разрешением до 3…

Мар 5, 2026
Деревянный минималистичный сундук с подсветкой в интерьере.

«Умная» кровать-трансформер Roll

Хорватский дизайнер Лука Булян разработал проект складной кровати Roll, которая по нажатию кнопки сворачивается в аккуратный деревянный шкаф. Главная идея строится на принципе ежедневного скручивания матраса без потери его свойств. Конструкция оснащена тихим электродвигателем и плавным механизмом…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых