Bank of Baroda потвърди за инцидент с киберсигурността, при който атакуващи са получили неразрешен достъп до имейл акаунт на служител. Това е компрометирало вътрешни комуникации и потенциално чувствителна информация, пораждайки опасения относно фишинг атаки, сигурността на акаунтите и защитата на клиентските данни.
Докладите показват, че неразрешеният достъп е бил засечен, след като е била забелязана подозрителна активност в пощенската кутия на служителя. Смята се, че киберпрестъпниците са компрометирали идентификационните данни за достъп до акаунта, което им е позволило да четат имейли, прикачени файлове и вътрешна кореспонденция, свързани с този потребител.
След разкриването на инцидента банката е започнала разследване и е предприела стъпки за ограничаване на неразрешения достъп. Bank of Baroda преглежда засегнатите системи, анализира регистрационните файлове (логове) на пощенската кутия и оценява дали атакуващите са преглеждали, копирали или извлекли някакви данни.
Компрометирането на имейли остава една от най-често срещаните входни точки за киберпрестъпници, насочени към големи организации. Атакуващите често използват фишинг имейли, откраднати пароли, атаки с компрометирани пароли или зловреден код, за да получат достъп до корпоративни пощенски кутии.
Веднъж влезли в системата, те могат да се представят за служители, да търсят чувствителни документи, да идентифицират бизнес партньори и да стартират последващи атаки срещу вътрешни мрежи.
В банковата сфера компрометираният имейл акаунт крие сериозни рискове. Вътрешните пощенски кутии могат да съдържат комуникация с клиенти, документи, свързани с кредити, референции за трансакции, досиета на служители, оперативни детайли и информация за доставчици. Дори ако атакуващите нямат директен достъп до основните банкови системи, тази информация може да улесни измами, атаки чрез социално инженерство или насочени фишинг кампании.
Според доклад на „Times of India“ Bank of Baroda не е разкрила публично конкретния метод, използван за компрометиране на имейл акаунта на служителя, и остава неясно дали са засегнати клиентски данни, финансови отчети или банкови системи. Обхватът на инцидента ще зависи от нивото на достъп на компрометирания служител и обема на информацията, съхранявана в пощенската кутия.
Този инцидент подчертава значението на прилагането на многофакторна автентификация за всички акаунти на служители, особено за персонала, работещ с чувствителна клиентска, финансова и административна информация. Многофакторната автентификация може значително да намали риска от превземане на акаунт, дори ако паролата е открадната чрез фишинг или изложена при предишен пробив в сигурността на данните.
Организациите трябва също така да наблюдават активността при влизане в имейла за необичайни местоположения, непознати устройства, невъзможни модели на пътуване и необичайни правила за пренасочване. Атакуващите често създават скрити правила в пощенската кутия, за да пренасочват тихо имейли към външни адреси, което им позволява да поддържат достъп и да събират информация, без да бъдат незабавно открити.
Финансовите институции са високоплатени цели за киберпрестъпниците поради обема на личните, трансакционните и финансовите данни, които управляват. Един компрометиран акаунт на служител може да осигури на атакуващите ценна информация, която да им помогне да разширят достъпа си или да подведат клиенти и персонал.
Очаква се разследването на Bank of Baroda да изясни пълното въздействие на пробива, включително дали е имало достъп до данни или дали са били изнесени такива. Клиентите се съветват да останат бдителни за подозрителни имейли, фалшиви банкови съобщения и нежелани искания за идентификационни данни, еднократни пароли (OTP) или данни за акаунти, които може да се опитат да експлоатират този инцидент.