인도 Bank of Baroda, 다크 웹에 1TB 데이터 유출 의혹 직면
요약
인도의 Bank of Baroda가 약 1TB 규모의 고객 및 기업 뱅킹 데이터 유출 의혹에 직면했습니다. 유출된 데이터에는 Aadhaar 번호, 대출 기록, 내부 감사 문서 등이 포함되어 있으며, 해킹 그룹 TripleX의 소행으로 추정됩니다.
핵심 포인트
- 1TB 규모의 고객 및 기업 뱅킹 데이터가 다크 웹에 유출됨
- Aadhaar 번호, 대출 기록, 내부 감사 보고서 등 민감 정보 포함
- 해킹 그룹 TripleX가 이번 공격에 연루되었을 가능성 제기
- 인도네시아 은행 해킹 사례와 유사한 패턴을 보임
Bank of Baroda는 한 위협 행위자(threat actor)가 은행 시스템에 접속하여 1TB의 데이터를 다크 웹(dark web)에 무료로 게시했다고 주장함에 따라 보고된 사이버 사고의 중심에 서게 되었습니다.
해당 자료에는 인도 전역의 여러 지점에서 추출된 Aadhaar 번호, 이름, 대출 기록을 포함한 고객 및 기업 뱅킹 정보가 포함되어 있다고 합니다.
해당 유출 의혹과 관련된 샘플 파일들도 온라인에 나타났습니다.
소프트웨어 엔지니어이자 CashlessConsumer의 설립자인 Srikanth Lakshmanan은 X에 해당 샘플들을 게시하며 링크가 활성화되어 있다고 밝혔습니다.
이 사건에 대해 India Today Tech와 인터뷰하며 그는 "이는 사이버 재앙입니다"라고 말했습니다.
위협 행위자는 노출된 데이터 세트에 저축 및 당좌 예금 계좌 정보, 대출 기록, NetBanking 사용자 세부 정보, NRI 및 기업 뱅킹 서비스 기록, 고객 지원 자료, 그리고 지점 또는 ATM 관련 기록이 포함되어 있다고 주장합니다.
Lakshmanan은 이 문제가 다크 웹 추적 사이트인 ransomeware.live에서 처음 발견되었다고 말했습니다.
그는 공개된 정보에 Bank of Baroda의 내부 기록과 고객 관련 자료가 모두 포함된 것으로 보인다고 말했습니다.
그는 India Today Tech에 "처음에 문서를 검증할 수 있었으며, 은행의 다양한 내부 문서를 발견했습니다"라고 전했습니다.
"여기에는 지점 감사(branch audits), 대출 심사 문서(loan appraisal documents), 내부 통신, 경계 조사(vigilance investigations), bobWorld 감사 보고서, 그리고 전국 여러 BoB 지점의 신청서를 포함한 고객 데이터가 포함됩니다."
어떠한 개인이나 단체도 이 사건에 대한 책임을 공개적으로 주장하지 않았습니다.
하지만 Lakshmanan은 TripleX로 알려진 새로운 해킹 그룹이 연루되었을 수 있다고 말했습니다.
그는 "이전에 인도네시아 은행과 연루되었던 공격자 TripleX가 전체 데이터 세트를 tor 사이트에 공개적으로 게시했습니다"라고 말했습니다.
올해 5월, TripleX는 인도네시아 최대 국영 은행 중 하나인 PT Bank Negara Indonesia를 해킹했습니다. 그 사건 당시, 해당 그룹은 계약서, 개인 식별 정보, 금융 거래 내역 및 내부 은행 문서를 포함하여 약 2TB의 데이터를 탈취했습니다.
"인도 Bank of Baroda, 다크 웹에 1TB 데이터 유출 의혹 직면"은 원래 GlobalData 소유 브랜드인 Retail Banker International에서 작성 및 게시되었습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Yahoo Finance의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기