Business

કર્મચારીનો ઇમેલ હેક થતાં બેંક ઓફ બરોડાનો 1TB ડેટા લીક: ગ્રાહકોની ગુપ્ત વિગતો ડાર્ક વેબ પર મુકાતા ફોરેન્સિક તપાસ શરૂ

By GS Team
28 Jul 20263 mins read
TukuTouch Logo
બેંક ઓફ બરોડા (BoB) મોટા સાયબર સુરક્ષા સંકટનો સામનો કરી રહી છે. એક અજ્ઞાત હેકિંગ ગ્રૂપે ગ્રાહકોનો 1TB જેટલો સંવેદનશીલ ડેટા ડાર્ક વેબ પર લીક કર્યો હોવાનો દાવો કર્યો છે. આ ડેટા બ્રીચ બેંકના એક કર્મચારીનું ઈમેલ એકાઉન્ટ હેક થવાથી થયો છે. 'TripleX' ગ્રૂપ દ્વારા આશરે 100,000થી 300,000 ગ્રાહકોના ફોર્મ્સ અને આંતરિક રિપોર્ટ્સ જાહેર થયા છે. બેંકે ફોરેન્સિક તપાસ શરૂ કરી છે.

Summarized by AI; it may make mistakes. Check important info

કર્મચારીનો ઇમેલ હેક થતાં બેંક ઓફ બરોડાનો 1TB ડેટા લીક: ગ્રાહકોની ગુપ્ત વિગતો ડાર્ક વેબ પર મુકાતા ફોરેન્સિક તપાસ શરૂ

Secure Your Digital Fortresses Now: ભારતની અગ્રણી જાહેર ક્ષેત્રની બેંક, બેંક ઓફ બરોડા (BoB) હાલમાં એક મોટા સાયબર સુરક્ષા સંકટનો સામનો કરી રહી છે. એક અજ્ઞાત હેકિંગ ગ્રૂપે બેંકના ગ્રાહકો અને આંતરિક બેંકિંગ વ્યવસ્થાઓ સાથે જોડાયેલો આશરે 1TB જેટલો અત્યંત સંવેદનશીલ ડેટા ડાર્ક વેબ પર લીક કર્યો હોવાનો દાવો કર્યો છે. આ ઘટના સામે આવ્યા બાદ બેંક પ્રશાસન તાત્કાલિક હરકતમાં આવ્યું છે અને પ્રાથમિક સ્તરે ડેટાને વધુ લીક થતો અટકાવવાના પગલાં લીધા બાદ, આ સમગ્ર મામલે એક વિસ્તૃત ફોરેન્સિક તપાસ શરૂ કરી દેવામાં આવી છે. આ તપાસમાં બેંક સંબંધિત તપાસ એજન્સીઓ અને સત્તાધિકારીઓ સાથે સંપૂર્ણ સહયોગ કરી રહી છે. પ્રાથમિક તપાસમાં બહાર આવ્યું છે કે આ ડેટા બ્રીચ બેંકના એક કર્મચારીનું ઈમેલ એકાઉન્ટ હેક થવાના કારણે થયું છે, જેના લીધે હેકર્સને આ સંવેદનશીલ માહિતી સુધી પહોંચવાનો ગેરકાયદેસર મોકો મળી ગયો હતો.

લાખો ગ્રાહકોના દસ્તાવેજો અને નાણાકીય વિગતો જોખમમાં

આ કથિત ડેટા લીકની ઘટનાએ દેશભરના સાયબર સુરક્ષા સંશોધકોનું ધ્યાન ખેંચ્યું છે. ડાર્ક વેબ મોનિટરિંગ પ્લેટફોર્મ 'Ransomware.live' પર 24 જુલાઈના રોજ લિસ્ટ થયેલી માહિતી અનુસાર, લીક થયેલા આ ડેટા સેટમાં આશરે 100,000થી 300,000 જેટલા ગ્રાહકોના એપ્લિકેશન ફોર્મ સામેલ છે. આ ફોર્મ્સમાં ગ્રાહકોના ફોટોગ્રાફ્સ અને ખાતું ખોલાવતી વખતે સબમિટ કરવામાં આવેલા ઓળખપત્રોના દસ્તાવેજોનો સમાવેશ થાય છે. આ ઉપરાંત, હેકર્સ દ્વારા લીક કરાયેલા ડેટામાં ગ્રાહકોની ગુપ્ત વિગતો, બચત અને ચાલુ ખાતાની માહિતી, લોન એપ્લિકેશનના રેકોર્ડ્સ તેમજ નેટબેંકિંગ યુઝર્સની વિગતો પણ હોવાનો દાવો કરવામાં આવ્યો છે.

બેંકના આંતરિક અને ગોપનીય અહેવાલો પણ થયા સાર્વજનિક

આ ચોંકાવનારી ઘટનામાં માત્ર ગ્રાહકોની જ નહીં, પરંતુ બેંક ઓફ બરોડાના અત્યંત ગોપનીય અને આંતરિક રેકોર્ડ્સ પણ ખુલ્લા પડી ગયા છે. સોફ્ટવેર એન્જિનિયર અને 'CashlessConsumer'ના સ્થાપક શ્રીકાંત લક્ષ્મણને હેકર્સ દ્વારા શેર કરવામાં આવેલા સેમ્પલ ફોલ્ડર્સ અને ફાઈલોની સમીક્ષા કરી હતી. તેમના જણાવ્યા અનુસાર, આ લીક થયેલી ફાઈલોમાં બેંકની વિવિધ શાખાઓના ઇન્ટરનલ ઓડિટ રિપોર્ટ્સ, લોન એપ્રેઝલ ડોક્યુમેન્ટ્સ, વિજિલન્સ ઇન્વેસ્ટિગેશન રેકોર્ડ્સ, 'BoB World' એપના ઓડિટ રિપોર્ટ્સ અને ભારતભરની વિવિધ બ્રાન્ચમાંથી એકત્રિત કરાયેલા એપ્લિકેશન ફોર્મ્સ પણ ઉપલબ્ધ છે.

આંતરરાષ્ટ્રીય હેકિંગ ગ્રૂપ 'TripleX'ની સંડોવણી

આ ડેટા ચોરી પાછળ સાયબર અપરાધીઓનું પ્રખ્યાત ગ્રૂપ 'TripleX' જવાબદાર હોવાનું સામે આવ્યું છે. નોંધનીય છે કે આ ગ્રૂપ દ્વારા કોઈ નાણાકીય સંસ્થાને નિશાન બનાવવામાં આવી હોય તેવી આ પ્રથમ ઘટના નથી. આ જ વર્ષના મે મહિનામાં, આ ગ્રૂપે ઈન્ડોનેશિયાની સરકારી માલિકીની 'Bank Negara Indonesia'માંથી આશરે 2TB જેટલો ડેટા ચોરી કર્યો હોવાનો દાવો પણ કર્યો હતો. જોકે, બેંક ઓફ બરોડાના આ વર્તમાન ડેટા લીકના દાવાઓ વચ્ચે, હજી સુધી રિઝર્વ બેંક ઓફ ઈન્ડિયા કે ઇન્ડિયન કમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ (CERT-In) જેવી દેશની સર્વોચ્ચ નિયમનકારી સંસ્થાઓ દ્વારા આ ડેટાની સત્યતા અંગે કોઈ સત્તાવાર પુષ્ટિ કરવામાં આવી નથી.

કોર બેંકિંગ ઇન્ફ્રાસ્ટ્રક્ચર સંપૂર્ણ સુરક્ષિત: બેંકની સ્પષ્ટતા

સમગ્ર વિવાદ પર બેંક ઓફ બરોડાએ સત્તાવાર નિવેદન જાહેર કરીને ગ્રાહકોને આશ્વસ્ત કરવાનો પ્રયાસ કર્યો છે. સોમવારે જારી કરાયેલા નિવેદનમાં બેંકે સ્વીકાર્યું છે કે, "આ ઘટના એક કર્મચારીના ઈમેલ એકાઉન્ટ સાથે છેડછાડ થવાને કારણે બની હતી, જેના પરિણામે અમુક મર્યાદિત ડેટા સુધી અનધિકૃત પહોંચ મેળવવામાં આવી છે." જોકે, બેંકે ભારપૂર્વક જણાવ્યું છે કે આ લીકના કારણે તેમના મુખ્ય ડિજિટલ માળખા એટલે કે કોર બેંકિંગ ઇન્ફ્રાસ્ટ્રક્ચર પર કોઈ જ અસર થઈ નથી. બેંકની મુખ્ય સિસ્ટમ્સ સંપૂર્ણપણે સુરક્ષિત છે અને ગ્રાહકોના નાણાં કે મુખ્ય નાણાકીય વ્યવહારો પર કોઈ જોખમ નથી.