Bank of Baroda, een van de grootste staatsbanken van India, heeft een cybersecurity-incident bevestigd nadat een hacker beweerde gevoelige bankgegevens te hebben gestolen en gepubliceerd. De bank maakte maandag bekend dat het e-mailaccount van een medewerker was gecompromitteerd, waardoor onbevoegde toegang tot bepaalde data mogelijk was.

Volgens de bank werd het incident direct gedetecteerd en ingeperkt, en waren de kernbankensystemen niet toegankelijk of getroffen. Er loopt een onderzoek naar de zaak. De melding volgt op claims van meerdere cybersecurityonderzoekers die darkweb-activiteiten monitoren. Zij meldden dat een onbekende hacker klantinformatie, zakelijke bankgegevens, interne e-mails, leningsdocumenten en auditbestanden op een darknet-forum had gelekt.

De authenticiteit van de gelekte data kon niet onafhankelijk worden bevestigd. Bank of Baroda heeft geen commentaar gegeven op de claims van de hackers en maakte niet bekend of er daadwerkelijk klantgegevens zijn buitgemaakt. Ook werd het incident niet toegeschreven aan een specifieke hackersgroep. Onderzoekers meldden dat de bedreiger, opererend onder de naam "leak-king-F," de data te koop aanbood op een populair darknet-platform en potentiële kopers verwees naar een Telegram-kanaal.

Dit incident is het nieuwste in een reeks cyberaanvallen op grote financiële instellingen en bedrijven in Azië. Zo startte de Thaise Securities and Exchange Commission een onderzoek naar een datalek bij de Thailand Securities Depository (TSD) nadat hackers beweerden investeerdersinformatie te hebben gestolen. De beurs maakte bekend dat aanvallers een investeerdersportaal hadden gecompromitteerd en ongeautoriseerde toegang tot klantgegevens hadden verkregen, terwijl de handels-, afwikkelings- en depotssystemen niet waren getroffen volgens de SEC.

Eerder deze maand publiceerde de ransomware- en afpersingsgroep World Leaks duizenden bestanden die zij claimden te hebben gestolen van aannemers die werken aan het grootste kernenergieproject van India. De staatsoperator van de nucleaire energie gaf aan dat de documenten geen informatie bevatten die de veiligheid of beveiliging van de centrale beïnvloeden en afkomstig lijken te zijn van een derde partij die conventionele infrastructuur bouwt voor nieuwe reactoren. Daarnaast nam World Leaks de verantwoordelijkheid op zich voor een aanval op Tata Electronics, een belangrijke leverancier van Apple, Tesla en Qualcomm. De groep eiste een losgeld van 1,5 miljoen dollar en publiceerde vertrouwelijke technische documenten nadat het bedrijf weigerde te onderhandelen.