Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración de datos en Bank of Baroda: accedieron vía email de empleado


Bank of Baroda ha confirmado un incidente de ciberseguridad en el que atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado. Este suceso ha expuesto comunicaciones internas e información potencialmente sensible, lo que genera preocupaciones sobre la protección de los datos de los clientes y el riesgo de ataques de phishing. El acceso illicitó fue detectado tras observar actividades sospechosas en el buzón del trabajador.




Bank of Baroda ha confirmado un incidente de ciberseguridad en el que unos atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado, exponiendo comunicaciones internas e información potencialmente sensible, lo que genera preocupación sobre los ataques de phishing, la seguridad de las cuentas y la protección de los datos de los clientes.

Los informes indican que el acceso no autorizado se detectó después de observar una actividad sospechosa en el buzón de un empleado. Se cree que los atacantes comprometieron las credenciales de la cuenta, permitiéndoles acceder a correos electrónicos, archivos adjuntos y correspondencia interna asociada a ese usuario.

Tras el descubrimiento del incidente, el banco inició una investigación y ha tomado medidas para contener el acceso no autorizado. Bank of Baroda está revisando los sistemas afectados, examinando los registros del buzón y evaluando si los atacantes visualizaron, copiaron o exfiltraron algún dato.

El compromiso del correo electrónico sigue siendo uno de los puntos de entrada más comunes para los ciberdelincuentes que atacan a grandes organizaciones. Los atacantes suelen utilizar correos de phishing, intentos de relleno de credenciales, contraseñas robadas o malware para acceder a los buzones corporativos.

Filtración de datos de Bank of Baroda

Una vez dentro, pueden suplantar a los empleados, buscar documentos sensibles, identificar socios comerciales y lanzar más ataques contra las redes internas.

En entornos bancarios, una cuenta de correo comprometida plantea riesgos graves. Los buzones internos pueden contener comunicaciones con clientes, documentos relacionados con préstamos, referencias de transacciones, registros de empleados, detalles operativos e información de proveedores.

Notificación de filtración de datos de Bank of Baroda
Notificación de filtración de datos de Bank of Baroda

Incluso si los atacantes no acceden directamente a los sistemas bancarios centrales, esta información puede facilitar fraudes, ataques de ingeniería social o campañas de phishing dirigidas.

Según un informe de Times of India, Bank of Baroda no ha revelado públicamente el método específico utilizado para comprometer la cuenta de correo del empleado, y no está claro si los datos de los clientes, los registros financieros o los sistemas bancarios se vieron afectados.

El alcance del incidente dependerá del nivel de acceso que tenía el empleado comprometido y de la cantidad de información almacenada en el buzón.

Este incidente subraya la importancia de implementar la autenticación de múltiples factores para todas las cuentas de los empleados, especialmente para el personal que maneja información sensible de clientes, financiera y administrativa.

La autenticación de múltiples factores puede reducir significativamente el riesgo de toma de control de cuentas, incluso si una contraseña es robada mediante phishing o expuesta en una filtración de datos anterior.

Las organizaciones también deberían supervisar la actividad de inicio de sesión del correo electrónico en busca de ubicaciones inusuales, dispositivos desconocidos, patrones de viaje imposibles y reglas de reenvío anormales.

Los atacantes suelen crear reglas de buzón ocultas para reenviar silenciosamente los correos electrónicos a direcciones externas, lo que les permite mantener el acceso y recopilar información sin ser detectados inmediatamente.

Las instituciones financieras son objetivos de alto valor para los ciberdelincuentes debido al volumen de datos personales, transaccionales y financieros que gestionan. Una sola cuenta de empleado comprometida puede proporcionar a los atacantes inteligencia valiosa que los ayude a ampliar su acceso o a engañar a clientes y personal.

Se espera que la investigación de Bank of Baroda aclare el impacto total de la filtración, incluyendo si se accedió a los datos o si fueron eliminados.

Se aconseja a los clientes que se mantengan vigilantes ante correos electrónicos sospechosos, mensajes bancarios falsos y solicitudes no solicitadas de credenciales, contraseñas temporales (OTP) o detalles de la cuenta que puedan intentar aprovechar este incidente.



Fuentes:
https://cybersecuritynews.com/bank-of-baroda-data-breach/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.