Công nghệ

Ấn Độ: Hơn 270 nghìn giao dịch ngân hàng bị rò rỉ trên nền tảng Amazon

Các nhà nghiên cứu thuộc công ty an ninh mạng UpGuard cho biết vào cuối tháng 8, họ đã phát hiện một máy chủ lưu trữ trên nền tảng Amazon công khai, chứa 273.000 tệp PDF liên quan đến giao dịch ngân hàng của khách hàng Ấn Độ. Theo đó, các tài liệu này bao gồm số tài khoản, giá trị giao dịch và thông tin liên lạc cá nhân của khách hàng.

Ngân hàng Nhà nước Ấn Độ (SBI) là tên xuất hiện nhiều thứ hai trong các tài liệu bị lộ. (Ảnh: Reuters)

Ngân hàng Nhà nước Ấn Độ (SBI) là tên xuất hiện nhiều thứ hai trong các tài liệu bị lộ. (Ảnh: Reuters)

Những tệp này bao gồm các biểu mẫu giao dịch đã hoàn tất, được xử lý qua Hệ thống Thanh toán Tự động Quốc gia (NACH) – nền tảng tập trung do các ngân hàng Ấn Độ sử dụng để thực hiện khối lượng lớn giao dịch định kỳ như trả lương, thanh toán khoản vay hay hóa đơn tiện ích.

Theo UpGuard, dữ liệu bị rò rỉ có liên quan đến ít nhất 38 ngân hàng và tổ chức tài chính khác nhau. Nguyên nhân vì sao dữ liệu lại bị để công khai trên Internet chưa rõ ràng, nhưng sự cố kiểu này không hiếm, thường do lỗi cấu hình hoặc sai sót con người.

Vấn đề lớn hơn là hiện chưa rõ ai đã gây ra vụ rò rỉ, ai chịu trách nhiệm khắc phục, cũng như ai có nghĩa vụ thông báo đến những người có dữ liệu cá nhân bị ảnh hưởng.

Trong báo cáo công bố phát hiện, UpGuard cho biết trong mẫu 55.000 tài liệu được kiểm tra, hơn một nửa có tên Aye Finance – công ty tài chính từng nộp hồ sơ IPO trị giá 171 triệu USD năm ngoái. Ngân hàng Nhà nước Ấn Độ (SBI) là tên xuất hiện nhiều thứ hai trong các tài liệu bị lộ.

Sau khi phát hiện, UpGuard đã gửi cảnh báo cho Aye Finance qua nhiều địa chỉ email khác nhau, đồng thời thông báo cho Tổng công ty Thanh toán Quốc gia Ấn Độ (NPCI) – cơ quan quản lý hệ thống NACH.

Tuy nhiên, đến đầu tháng 9, dữ liệu vẫn tiếp tục bị công khai, và thậm chí mỗi ngày còn có thêm hàng nghìn tệp mới được tải lên máy chủ này. Sau đó, UpGuard tiếp tục liên hệ với Đội ứng cứu khẩn cấp máy tính Ấn Độ (CERT-In). Không lâu sau, dữ liệu đã được bảo mật, theo TechCrunch dẫn lời các nhà nghiên cứu.

Song, vấn đề trách nhiệm vẫn bị bỏ ngỏ.

Người phát ngôn NPCI, ông Ankur Dahiya, trả lời TechCrunch qua email rằng dữ liệu bị lộ không xuất phát từ hệ thống của NPCI: “Một quá trình xác minh và rà soát chi tiết đã khẳng định không có dữ liệu nào liên quan đến thông tin/hồ sơ của NACH trong hệ thống NPCI bị rò rỉ hay xâm phạm,” ông nói.

Trong khi đó, đồng sáng lập kiêm CEO Aye Finance – ông Sanjay Sharma – không trả lời yêu cầu bình luận. Ngân hàng Nhà nước Ấn Độ cũng im lặng trước đề nghị phản hồi từ TechCrunch.

Đọc thêm
Giải pháp cho khách hàng ePass chuyển đổi tài khoản giao thông thuận tiện hơn

Giải pháp cho khách hàng ePass chuyển đổi tài khoản giao thông thuận tiện hơn 0

Những thứ không nên cắm vào cổng USB trên Smart TV

Những thứ không nên cắm vào cổng USB trên Smart TV 0

Công nghệ 26/9: iPhone 17 Pro bị trầy xước, Apple thừa nhận lỗi

Công nghệ 26/9: iPhone 17 Pro bị trầy xước, Apple thừa nhận lỗi 0

Hẹn hò thời hiện đại: Meta nâng cấp AI để cạnh tranh Tinder, Hinge

Hẹn hò thời hiện đại: Meta nâng cấp AI để cạnh tranh Tinder, Hinge 0

Các tin khác

Shark Bình tâm tư điều gì về "vết nhơ" AntEx?

Shark Bình tâm tư điều gì về "vết nhơ" AntEx?

Bốn năm trước, ông Nguyễn Hòa Bình (Shark Bình) liên tục quảng bá cho dự án AntEx rồi im lặng sau khi dự án bị tố lừa đảo, giờ đây ông quay lại phân bua, nói mình là nạn nhân nhưng tiếp tục gây tranh cãi trong cộng đồng công nghệ.
Camera tích hợp AI phát hiện được bao nhiêu hành vi vi phạm giao thông?

Camera tích hợp AI phát hiện được bao nhiêu hành vi vi phạm giao thông?

Cục CSGT vừa thí điểm lắp đặt 2 camera tích hợp công nghệ AI hiện đại tại phố Phạm Văn Bạch (Hà Nội), và chỉ trong 12 tiếng, camera này phát hiện gần 1.800 trường hợp vi phạm. Vậy, hệ thống camera hiện đại này có thể phát hiện được bao nhiêu hành vi vi phạm giao thông?
Người dùng iPhone cũ dạo này

Người dùng iPhone cũ dạo này

iPhone mới ra mắt, và như một thói quen, cộng đồng người dùng iPhone cũ lại được dịp 'chia phe' với những phản ứng cực kỳ thú vị. Thử xem bạn thuộc 'hệ' nào trong 3 kiểu phản ứng quen thuộc dưới đây nhé!
Số phận của iPhone Air sẽ thế nào?

Số phận của iPhone Air sẽ thế nào?

Các báo cáo ban đầu cho thấy doanh số iPhone 17 có thể nhỉnh hơn kỳ vọng, nhưng không kèm theo cú hích nào cho iPhone Air. Điều đó có ý nghĩa gì?
Laptop chạy Intel Core Ultra 7 có hoạt động hiệu quả?

Laptop chạy Intel Core Ultra 7 có hoạt động hiệu quả?

Giữa cuộc chạy đua phát triển chip máy tính cá nhân (PC), Intel đã tung ra 2 thế hệ chip cho dòng laptop AI hỗ trợ nhiều tính năng về trí tuệ nhân tạo. Trong đó, phiên bản Intel Core Ultra 7 258V thực tế sức mạnh đến đâu?
Thế nào là 1 dự án coin "lùa gà"? Vì sao nhà đầu tư vẫn liên tục sập bẫy?

Thế nào là 1 dự án coin "lùa gà"? Vì sao nhà đầu tư vẫn liên tục sập bẫy?

Trong thị trường tiền mã hóa, cụm từ “lùa gà” đã trở thành nỗi ám ảnh quen thuộc. Dù đã có vô số cảnh báo, hàng loạt nhà đầu tư vẫn tiếp tục mất tiền vào những dự án được tô vẽ hào nhoáng nhưng thực chất rỗng tuếch. Điều gì khiến những cái bẫy này vẫn hoạt động hiệu quả? Và làm thế nào để nhận diện chúng trước khi quá muộn?