Hindistan’ın en büyük kamu bankalarından Bank of Baroda’ya ait müşteri verileri ve kurum içi gizli belgeler karanlık ağda (dark web) yayımlandı. Boyutu 700 gigabaytı aşan dev veri sızıntısının ardından banka adli bilişim incelemesi başlattı.
Küresel finans sektörü, son yılların en büyük siber güvenlik krizlerinden biriyle sarsıldı. Hindistan’ın varlık büyüklüğü açısından üçüncü büyük kamu bankası konumundaki Bank of Baroda (BANKBARODA), kapsamlı bir veri sızıntısının hedefi oldu. Müşteri kayıtlarından bankanın iç denetim raporlarına kadar uzanan yüzlerce gigabaytlık veri paketi karanlık ağda erişime açıldı.
Karanlık Ağda 700 Gigabaytlık Sızıntı
Siber güvenlik araştırmacıları tarafından yapılan meta veri analizlerine göre, karanlık ağda yayımlanan paketin büyüklüğü 700 gigabaytı (GB) aşıyor. Verilerin 25 Temmuz Cumartesi gecesi paylaşıldığı tespit edilirken, sızıntının hangi dönemi kapsadığı ve tamamının bankanın ana sunucularından mı çekildiği henüz netleşmedi.
Sızdırılan Dosyalarda Neler Var?
Açığa çıkan verilerin kapsamı, olayın basit bir iletişim bilgisi sızıntısının çok ötesinde olduğunu gösteriyor. İncelenen ilk dosyalarda şu kritik verilerin yer aldığı belirlendi:
- Bireysel ve Kurumsal Müşteri Bilgileri: Müşterilere ait kimlik dosyaları ve hesap hizmet kayıtları.
- Kredi Evrakı: Kredi başvuruları, onay süreçleri ve müşteri finansal geçmişi.
- Kurum İçi Denetim ve Kontrol: Bankanın iç denetim kayıtları ve operasyonel süreçlerine ilişkin gizli belgeler.
Şu ana kadar müşterilerin şifrelerinin, ödeme kartı bilgilerinin sızdırıldığına veya hesaplardan para çalındığına dair doğrulanmış bir bilgi bulunmuyor. Ayrıca bankanın şube operasyonlarında veya dijital bankacılık kanallarında herhangi bir kesinti yaşanmadığı aktarıldı.
İlk Şüphe: Ele Geçirilen E-Posta Sistemi
Adli bilişim uzmanlarının yürüttüğü ilk incelemelere göre, siber saldırının ele geçirilmiş bir çalışan e-posta hesabı üzerinden başlamış olabileceği değerlendiriliyor. Saldırganların kurum içi yazışmalara ve e-posta eklerindeki dosyalara erişim sağladığı tahmin edilse de sızıntının farklı ana veritabanlarına sıçrayıp sıçramadığı araştırılıyor.

Kaç Müşterinin Etkilendiği Henüz Bilinmiyor
Bank of Baroda yetkilileri, olaydan etkilenen toplam müşteri sayısını henüz kamuoyuyla paylaşmadı. Hindistan Merkez Bankası (RBI) ve ülkenin siber güvenlik kurumu CERT-In süreçle ilgili adli incelemelerin devam ettiğini bildirdi. İncelemelerin tamamlanmasının ardından etkilenen müşterilere doğrudan bildirim yapılması bekleniyor.
