Banque de Baroda (Crédit photo : Wikipédia)
Bank of Baroda pourrait faire face à une nouvelle frayeur après qu’un pirate informatique aurait violé les systèmes de la banque et mis gratuitement près de 1 To de données sur le dark web. Ces données comprennent également des informations personnelles et bancaires telles que les numéros Aadhaar, les noms et les antécédents de crédit de plusieurs succursales à travers l’Inde. Au moment de la rédaction de cet article, la Bank of Baroda n’a pas répondu aux allégations, et il n’y a eu aucune confirmation non plus de la part de CERT-In ou de la Reserve Bank of India.
X dit que 1 To de données Bank Of Baroda ont été téléchargés
Les allégations ont été mises en lumière pour la première fois sur X par Srikanth Lakshmanan, développeur de logiciels et fondateur de CashlessConsumer, qui a signalé la Bank of Baroda, la RBI et l’avis Cyberdost du gouvernement tout en exhortant les autorités à enquêter. Srikanth a écrit sur X : “Dossier racine du vidage de données de @bankofbaroda #Databreach par l’acteur menaçant. Liens pour confirmer les détails dans le fil de discussion. Le lien est actif. Ceci est SOS @Cyberdost @RBI.”
Son message contenait également des captures d’écran et un lien vers un autre compte X, Dark Web Intelligence, qui indiquait que l’attaquant avait publié des échantillons de ce qu’il aurait écrit ainsi que des liens de téléchargement. Le compte indiquait : « Inde, un terroriste revendique une fuite de données de la banque Baroda de 1 To ».
Un pirate informatique aurait exposé 1 To de données sensibles sur le Dark Web
Plus d’informations sur les exemples. Il transmet les documents KYC. Des tonnes de données d’enquête internes disponibles pic.twitter.com/uHa7f4ASqu
– Srikanth.CashlessConsumer | Srikanth (@logic) 26 juillet 2026
Les fuites suspectées sont
Selon le rapport, les informations divulguées incluraient les dépôts et les comptes courants, les informations de crédit, les détails des utilisateurs de NetBanking, les dossiers bancaires NRI et d’entreprise, le support client et les documents liés aux succursales ou aux guichets automatiques. Les exemples de fichiers incluraient des formulaires clients contenant des informations personnelles, des coordonnées et des comptes, bien que la source des données et la méthode utilisée pour les obtenir n’aient pas été divulguées. Le partage de chat et les informations publiques de Claude AI sont-ils révélés à Google ? Voici la prochaine vérité que veulent les utilisateurs.
Parler avec L’Inde aujourd’hui, la technologieSrikanth a déclaré : « C’est un cyberproblème. » Il a également déclaré qu’il était en mesure de vérifier les documents diffusés sur Internet, en disant : « J’ai d’abord pu vérifier les documents et j’ai trouvé de nombreux documents internes de la banque. Ceux-ci incluent des audits de succursales, des documents d’évaluation de crédit, des communications internes, des diligences raisonnables, des rapports d’audit de bobWorld, des données sur les clients, y compris des formulaires de demande de nombreuses succursales de la BoB à travers le pays.
Dans un autre domaine, Srikanth a déclaré que les fichiers téléchargés allaient au-delà des documents KYC. Il a écrit : “Beaucoup d’extensions de modèle. Cela va au-delà des documents KYC. Des tonnes de données d’audit interne sont disponibles. Chacune dispose de formulaires d’ouverture de compte – avec nom, photo, UID, etc.” Violation de données 2026 : 149 millions d’identifiants de connexion Gmail, Facebook et Binance exposés en ligne ; Base de données non sécurisée d’un chercheur en cybersécurité.
Qui est derrière leurs violations
Jusqu’à présent, aucun pirate informatique ou groupe n’a revendiqué publiquement la responsabilité de cette violation. Cependant, Srikanth pense qu’un nouveau groupe de piratage appelé TripleX pourrait être à l’origine de l’attaque. Il a déclaré : « L’attaquant, TripleX, qui travaillait auparavant avec une banque indonésienne, a rendu toutes ces données publiques sur le site tor. »
Selon M. Srikanth, la violation a été remarquée pour la première fois le samedi 25 juillet par le logiciel de suivi du dark web ransomware.live. En mai de cette année, TripleX aurait piraté l’une des plus grandes banques indonésiennes, PT Bank Negara Indonesia, volant près de 2 To de données comprenant des contrats, des informations personnelles, des dossiers financiers et des documents bancaires internes.
Profil de sécurité de Bank Of Baroda
Les systèmes internes de Bank of Baroda n’ont pas détecté la récente violation. Cependant, en septembre 2025, la société de cybersécurité UpGuard a signalé qu’une base de données cloud tierce contenait plus de 2 73 000 enregistrements indiens, dont près de 6 000 étaient liés à la Bank of Baroda.
Préoccupations croissantes concernant la cybersécurité du secteur bancaire
Ces dernières affirmations surviennent dans un contexte d’inquiétude croissante concernant les menaces de cybersécurité contre les banques. Les modèles avancés d’IA avaient déjà suscité l’inquiétude des responsables indiens plus tôt cette année, le ministère des Finances exhortant les institutions financières à mettre en œuvre des mesures de précaution suite aux inquiétudes soulevées concernant les menaces de sécurité de l’IA.
Jusqu’à ce que l’enquête soit terminée et que la Banque de Baroda ou les autorités rendent un verdict, la violation présumée et l’authenticité des informations divulguées restent incertaines.
(L’article ci-dessus a été publié pour la première fois sur Latestly le 27 juillet 2026 à 11 h 43 IST. Pour plus d’informations sur la politique, le monde, les sports, le divertissement et le style de vie, visitez notre site Web Latestly.com).