ബാങ്ക് ഓഫ് ബറോഡയുടെ സിസ്റ്റങ്ങളില് വിവരച്ചോര്ച്ച (ഹാക്കിംഗ്) ഉണ്ടായതായി റിപ്പോര്ട്ട്. ബാങ്കിന്റെ സിസ്റ്റങ്ങള് ഹാക്ക് ചെയ്തതായി അവകാശപ്പെടുന്ന ഹാക്കര്, 1 TB വരുന്ന അതീവ രഹസ്യ സ്വഭാവമുള്ള ഡാറ്റ സൗജന്യമായി ഡാര്ക്ക് വെബില് ലഭ്യമാക്കിയെന്നാണ് വിവരം. ഇന്ത്യയിലുടനീളമുള്ള വിവിധ ശാഖകളില് നിന്നുള്ള വ്യക്തിഗത-കോര്പ്പറേറ്റ് ബാങ്കിംഗ് വിവരങ്ങള്, ആധാര് നമ്പറുകള്, പേരുകള്, വായ്പാ വിവരങ്ങള് എന്നിവ ഇതില് ഉള്പ്പെടുന്നു.
|
ഹാക്കര്മാര് ചോര്ത്തിയ വിവരങ്ങളുടെ സാമ്പിളുകള് ഓണ്ലൈനില് പങ്കുവെച്ചിട്ടുണ്ട്. വിവരച്ചോര്ച്ച സ്ഥിരീകരിക്കുന്ന സാമ്പിള് രേഖകള് ക്യാഷ്ലെസ് കണ്സ്യൂമറിന്റെ (CashlessConsumer) സ്ഥാപകനും സോഫ്റ്റ്വെയര് എഞ്ചിനീയറുമായ ശ്രീകാന്ത് ലക്ഷ്മണന് ‘എക്സില്’ (X) പങ്കുവെച്ചു. ഈ ലിങ്ക് സജീവമാണെന്നും അദ്ദേഹം വ്യക്തമാക്കി. ‘ഇതൊരു വന് സൈബര് ദുരന്തമാണ്’ എന്ന് ശ്രീകാന്ത് അഭിപ്രായപ്പെട്ടു.
ചോര്ത്തപ്പെട്ട വിവരങ്ങളുടെ സ്ക്രീന്ഷോട്ടുകള് ശ്രീകാന്ത് ലക്ഷ്മണന് എക്സില് പങ്കുവെച്ചിട്ടുണ്ട്. എന്നാല് ബാങ്ക് ഓഫ് ബറോഡ ഇതുവരെ ഈ ആരോപണങ്ങളില് ഔദ്യോഗികമായി പ്രതികരിച്ചിട്ടില്ല. റിസര്വ് ബാങ്ക് ഓഫ് ഇന്ത്യയും ഇക്കാര്യം സ്ഥിരീകരിച്ചിട്ടില്ല.
വില്പനയ്ക്ക് വെച്ച ഡാറ്റ
1 TB വരുന്ന വിവരങ്ങളാണ് ഹാക്കര് പരസ്യപ്പെടുത്തിയത്. സേവിങ്സ്, കറന്റ് അക്കൗണ്ട് രേഖകള്, വായ്പാ വിവരങ്ങള്, നെറ്റ് ബാങ്കിംഗ് ഉപയോക്തൃ വിവരങ്ങള്, എന്.ആര്.ഐ, കോര്പ്പറേറ്റ് ബാങ്കിംഗ് സര്വീസ് രേഖകള്, കസ്റ്റമര് സപ്പോര്ട്ട് വിവരങ്ങള്, ബ്രാഞ്ച്/എ.ടി.എം ബന്ധിത രേഖകള് എന്നിവ ഇതില് ഉള്പ്പെടുന്നു.
ശ്രീകാന്തിന്റെ അഭിപ്രായത്തില്, ജൂലൈ 25 ശനിയാഴ്ചയാണ് ‘ransomeware.live’ എന്ന ഡാര്ക്ക് വെബ് ട്രാക്കിംഗ് സൈറ്റ് വഴി ഈ വിവരച്ചോര്ച്ച ആദ്യം കണ്ടെത്തിയത്. ബാങ്ക് ഓഫ് ബറോഡയുടെ ആന്തരിക രേഖകളും ഉപഭോക്തൃ വിവരങ്ങളും ഇന്റര്നെറ്റില് പങ്കുവെച്ചിട്ടുണ്ടെന്ന് അദ്ദേഹം പറഞ്ഞു.
‘ആദ്യഘട്ട പരിശോധനയില് തന്നെ ബാങ്കിന്റെ ആന്തരിക രേഖകള് കണ്ടെത്താന് കഴിഞ്ഞു. ബ്രാഞ്ച് ഓഡിറ്റുകള്, വായ്പ അനുവദിച്ച് നല്കിയ രേഖകള്, ആന്തരിക ആശയവിനിമയങ്ങള്, വിജിലന്സ് അന്വേഷണങ്ങള്, bobWorld ഓഡിറ്റ് റിപ്പോര്ട്ടുകള്, രാജ്യവ്യാപകമായ വിവിധ ബാങ്ക് ഓഫ് ബറോഡ ശാഖകളിലെ കസ്റ്റമര് ആപ്ലിക്കേഷന് ഫോമുകള് ഉള്പ്പെടെയുള്ള ഉപഭോക്തൃ വിവരങ്ങള് എന്നിവ ഇതില് അടങ്ങിയിരിക്കുന്നു.’
ഹാക്കര്മാര് പങ്കുവെച്ച സാമ്പിളുകളില് ബാങ്ക് ഓഫ് ബറോഡയുടെ പ്രധാന ആഭ്യന്തര രേഖകളും ഉള്പ്പെടുന്നു.
ആക്രമണത്തിന് പിന്നില് ആര്?
ഈ ആക്രമണത്തിന്റെ ഉത്തരവാദിത്തം ഒരു ഹാക്കറും ഇതുവരെ ഏറ്റെടുത്തിട്ടില്ല. എന്നാല്, ‘ട്രിപ്പിള് എക്സ്’ (TripleX) എന്ന പുതിയ ഹാക്കിംഗ് ഗ്രൂപ്പാണ് ഇതിന് പിന്നിലെന്ന് ശ്രീകാന്ത് സംശയിക്കുന്നു. ‘മുമ്പ് ഒരു ഇന്തോനേഷ്യന് ബാങ്കിനെ ലക്ഷ്യമിട്ട ട്രിപ്പിള് എക്സ് എന്ന ആക്രമണകാരിയാണ് മുഴുവന് ഡാറ്റാസെറ്റും ഒരു ടോര് (Tor) സൈറ്റില് പരസ്യമാക്കിയത്,’ അദ്ദേഹം വിശദീകരിച്ചു.
കഴിഞ്ഞ മേയില്, ഇന്തോനേഷ്യയിലെ ഏറ്റവും വലിയ സര്ക്കാര് ഉടമസ്ഥതയിലുള്ള ബാങ്കുകളിലൊന്നായ ജഠ ബാങ്ക് നെഗാര ഇന്തോനേഷ്യയിലും ട്രിപ്പിള് എക്സ് വിവരച്ചോര്ച്ച നടത്തിയിരുന്നു. കരാറുകള്, വ്യക്തിഗത തിരിച്ചറിയല് വിവരങ്ങള്, സാമ്പത്തിക ഇടപാട് ചരിത്രങ്ങള്, ആഭ്യന്തര ബാങ്കിംഗ് രേഖകള് എന്നിവയടക്കം 2 TB ഡാറ്റയാണ് അന്ന് അവര് കവര്ന്നത്.
ബാങ്കിംഗ് മേഖലയില് സൈബര് സുരക്ഷാ ഭീഷണികള് വര്ധിച്ചുവരുന്ന സാഹചര്യത്തിലാണ് ഈ പുതിയ സംഭവവികാസം. ക്ലോഡ് മിത്തോസ് (Claude Mythos) പോലുള്ള എഐ മോഡലുകള് ആഗോളതലത്തില് മുന്നറിയിപ്പുകള് നല്കിയിട്ടുള്ള സാഹചര്യത്തില്, ഇന്ത്യയും തങ്ങളുടെ സാമ്പത്തിക സ്ഥാപനങ്ങളോട് ആവശ്യമായ സുരക്ഷാ മുന്കരുതലുകള് സ്വീകരിക്കാന് നിര്ദ്ദേശിച്ചിരുന്നു.
ബാങ്ക് ഓഫ് ബറോഡയുടെ സിസ്റ്റങ്ങളില് അടുത്തിടെ മറ്റ് വിവരച്ചോര്ച്ചകളൊന്നും റിപ്പോര്ട്ട് ചെയ്തിട്ടില്ലെങ്കിലും, 2025 സെപ്റ്റംബറില് സൈബര് സെക്യൂരിറ്റി സ്ഥാപനമായ UpGuard ഒരു ക്ലൗഡ് ഡാറ്റാബേസില് നിന്ന് 2,73,000-ത്തിലധികം ഇന്ത്യന് ബാങ്കിംഗ് രേഖകള് ചോര്ന്നതായി കണ്ടെത്തിയിരുന്നു. ഇതില് 6,000 എണ്ണം ബാങ്ക് ഓഫ് ബറോഡയുമായി ബന്ധപ്പെട്ടതായിരുന്നു (ഇതൊരു തേര്ഡ് പാര്ട്ടി സിസ്റ്റമായിരുന്നു).
Tags:
Bank of Baroda data leak, Bank of Baroda hacking news, Bank of Baroda cyber attack, TripleX hacker group
News Tag Live യുട്യൂബ് ചാനല് Subscribe ചെയ്യുക




