在線發現了數千個印度銀行轉帳文件
無抵押雲服務器的數據洩漏已將數十萬個敏感的銀行轉讓文件暴露給印度,揭示了帳號,交易數據和聯繫信息。
Cybersecurity Upguard的研究人員在8月下旬發現了一家在亞馬遜上託管的公共存儲服務器,其中包含273,000個印度客戶銀行上的PDF文檔。
暴露的文件包含旨在通過國家自動清潔處理的完整交易表,或 中央系統 印度銀行使用它們來促進大量重複交易,例如薪水,貸款還款和公用事業付款。
研究人員告訴TechCrunch,數據與至少38家不同的銀行和金融機構有關。
目前尚不清楚為什麼由於誤解和人為錯誤而導致的安全損失並不罕見,但數據仍然在互聯網上公開曝光和訪問。
但是目前尚不清楚是誰導致數據洩漏,這使數據洩漏並最終負責對個人數據暴露的人的警告。
確保數據,但沒有人承擔責任
在 他在博客上的帖子 UPGUARD研究人員說,從55,000個文件的樣本中說,有一半以上的記錄報告了印度貸款人Aye Finance的名稱,該金融已於去年存入1.71億美元。據研究人員稱,印度的印度國家銀行是下一個在文件樣本中出現頻率的機構。
發現暴露的數據後,Upguard研究人員通過公司,客戶服務和投訴分享了Aye的資金。研究人員還警告了印度的國家支付公司或負責管理NACH的政府NPCI。
研究人員在9月初表示,數據仍在暴露中,每天將數千個記錄添加到暴露的服務器中。
Upguard說,他隨後警告印度的緊急團隊Cert-In。研究人員告訴TechCrunch,不久之後,裸露的數據得到了保護。
但是似乎沒有人想對延誤承擔責任。
NPCI發言人Ankur Dahiya到達發表評論時告訴TechCrunch,暴露的數據並非來自她的系統。
發言人在發送給TechCrunch的一封電子郵件中說:“詳細的驗證和審查證實,與NACI命令信息/註冊有關的數據沒有/妥協。”
Aye Finance Co -Founder兼首席執行官Sanjay Sharma沒有回應TechCrunch的評論請求。印度的國家銀行也沒有回應徵求意見的請求。