أمن سيبرانيقراءة دقيقتين

Bank of Baroda يؤكد تسرّب بيانات عملاء عبر حساب بريد موظف مخترق

المغزى

صندوق البريد يتحول مع الوقت إلى نسخة ثانية من أرشيف المستندات بلا صلاحيات ولا سجلات ولا مدة حذف، ولذلك قد يكفي حساب واحد مخترق دون المساس بالأنظمة الأساسية.

أكد بنك Bank of Baroda الهندي الحكومي، في 27 يوليو 2026، أن حساب بريد إلكتروني لأحد موظفيه تعرّض للاختراق، وأن ذلك أدى إلى وصول غير مصرح به إلى بيانات عُرضت لاحقًا للبيع على موقع في الـ dark web. وتضم البيانات المعروضة معلومات عملاء، وصورًا لوثائق إثبات الهوية، وملفات قروض، وتقارير مراجعة داخلية.

ويتجاوز حجم البيانات 700 جيجابايت بحسب Reuters، فيما تذكر تقارير أخرى أنه يصل إلى 1 تيرابايت، وهو رقم لم يُتحقق منه بشكل مستقل. وكشف الأمر الباحث Srikanth Lakshmanan. وأكد البنك أن أنظمة الخدمات المصرفية الأساسية (core banking) لم تتأثر.

وتصريح البنك صحيح على الأرجح، وهو بالتحديد ما يستحق التوقف عنده. فالوصول إلى هذه البيانات لم يتطلب النظام المصرفي أصلًا. كانت صور الهوية وملفات القروض وتقارير المراجعة محفوظة داخل صندوق بريد كمرفقات، لأن البريد هو الطريقة التي تنتقل بها المستندات بين الناس في الواقع.

وبهذا يصبح صندوق البريد نسخة ثانية من مخزن المستندات، لكنها تفتقر إلى كل الضوابط الموجودة على المخزن الأصلي: لا تحديد للصلاحيات، ولا سجل لمن فتح ماذا ومتى، ولا مراجعة، ولا مدة حذف. ولذلك فإن اختراق حساب واحد لا يعني رسائل شخص واحد، بل كل مستند مرّ به طوال مدة عمله.

والنمط مألوف في شركات المنطقة أيضًا: ملفات KYC والعقود وكشوف الحسابات تنتقل بالبريد بين الفروع والموردين والمحاسبين، وتبقى هناك سنوات بعد انتهاء الحاجة إليها.

المصادر

  1. تفاصيل الاختراق وتأكيد البنك (The Asian Banker)
  2. ملخص Gulf News لما هو معروف حتى الآن
  3. تغطية Reuters وتقدير حجم البيانات

من عدد الثلاثاء 14 صفر - 28 يوليو

أخبار ذات صلة

أخبار الثلاثاء 14 صفر - 28 يوليو