Fuga de datos expone miles de transferencias bancarias en India
273.000 documentos con datos sensibles de clientes bancarios indios estuvieron accesibles en un servidor cloud sin seguridad. La filtración fue descubierta por investigadores de ciberseguridad y ya ha sido contenida.
Exposición masiva de información financiera
Investigadores de la firma de ciberseguridad UpGuard descubrieron a finales de agosto un servidor de almacenamiento de Amazon públicamente accesible. Los archivos expuestos contenían formularios de transferencia completos para ser procesados a través del NACH, el sistema centralizado de liquidación automatizada de India.
Datos sensibles al descubierto
La información incluía números de cuenta, cifras de transacciones y datos de contacto de individuos. Los datos estaban vinculados a al menos 38 bancos e instituciones financieras diferentes.
Respuesta y contención del incidente
Tras el descubrimiento, UpGuard notificó a varias entidades. La fintech india Nupay confirmó posteriormente que fue la fuente del vertido, atribuyéndolo a una «brecha de configuración» en un bucket de almacenamiento de Amazon S3. La empresa afirmó que se trataba de registros de prueba y que no hubo acceso no autorizado.
Discrepancias en la versión
UpGuard contradice la explicación de Nupay, señalando que solo unos cientos de los miles de archivos muestreados parecían contener datos de prueba. Los investigadores también cuestionan cómo Nupay puede asegurar que no hubo acceso no autorizado.
Antecedentes de la filtración
El servidor inseguro fue indexado por Grayhatwarfare, una base de datos que rastrea almacenamiento cloud visible públicamente. Hasta principios de septiembre, los datos seguían expuestos y se añadían miles de archivos nuevos diariamente al servidor.
Cierre e implicaciones
El incidente subraya los riesgos de las configuraciones erróneas en la nube. Aunque los datos fueron asegurados, la exposición de información tan sensible durante un periodo indeterminado plantea serias preocupaciones sobre la protección de datos financieros en India.