BOB Data Leak: બેંક ઑફ બરોડા પર મોટો સાયબર હુમલાનો દાવો, હેકરે આધાર અને લોનની વિગતો લીક કરી હોવાનો કર્યો દાવો
BOB Data Leak: દેશની અગ્રણી સરકારી બેંકોમાંની એક, બેંક ઑફ બરોડા (BoB) સાથે જોડાયેલા એક મોટા અને ચોંકાવનારા સમાચાર સામે આવ્યા છે. એક હેકરે દાવો કર્યો છે કે તેણે બેંકની સિસ્ટમમાં ઘૂસણખોરી કરીને કરોડો ગ્રાહકોનો અત્યંત સંવેદનશીલ ડેટા લીક કરી દીધો છે. ઘૂસણખોરીનો દાવો કરનાર હેકરે 1TB સંવેદનશીલ ડેટા ડાર્ક વેબ પર મફતમાં મૂકી દીધો હોવાનો દાવો કર્યો છે. આ ડેટામાં વ્યક્તિગત અને કોર્પોરેટ બેંકિંગ માહિતી સામેલ છે, જેમ કે આધાર નંબર, નામ અને સમગ્ર ભારતની અનેક શાખાઓમાંથી લેવામાં આવેલી લોનની વિગતો. પોતાના દાવાને સાચો સાબિત કરવા માટે હેકરે ચોરાયેલા કેટલાક દસ્તાવેજો પણ ઇન્ટરનેટ પર શેર કર્યા છે. સોફ્ટવેર એન્જિનિયર અને કેશલેસકન્ઝ્યુમર (CashlessConsumer) ના સ્થાપક શ્રીકાંત લક્ષ્મણને X પર આ નમૂનાના દસ્તાવેજો શેર કરતાં જણાવ્યું કે લિંક સક્રિય હતી. અહેવાલ અનુસાર, જ્યારે શ્રીકાંતને આ ઘૂસણખોરી વિશે પૂછવામાં આવ્યું ત્યારે તેમણે જણાવ્યું કે આ એક સાયબર આપત્તિ છે.
1TB ડેટા લીક
જોકે, આ મામલે બેંક તેમજ CERT-In અથવા રિઝર્વ બેંક ઑફ ઇન્ડિયા તરફથી હજુ સુધી કોઈ સત્તાવાર પુષ્ટિ કરવામાં આવી નથી. હેકરે દાવો કર્યો છે કે તેણે 1TB સંવેદનશીલ ડેટા જાહેર કર્યો છે. તેમાં સેવિંગ્સ અને કરન્ટ એકાઉન્ટના રેકોર્ડ, લોનનો ડેટા, નેટબેંકિંગ વપરાશકર્તાઓની માહિતી, NRI અને કોર્પોરેટ બેંકિંગ સેવાઓના રેકોર્ડ, ગ્રાહક સહાયતા સંબંધિત માહિતી તેમજ શાખા અથવા ATM સાથે જોડાયેલા રેકોર્ડ સામેલ છે. શ્રીકાંતના જણાવ્યા અનુસાર, આ ડેટા લીકની માહિતી સૌથી પહેલા શનિવાર, 25 જુલાઈએ ડાર્ક વેબ ટ્રેકિંગ સાઇટ ‘ransomeware.live’ દ્વારા સામે આવી હતી.
ડેટામાં સામે આવ્યું ઘણું બધું
શ્રીકાંતે જણાવ્યું કે જે ડેટા ઑનલાઇન જાહેર કરવામાં આવ્યો છે તેમાં બેંક ઑફ બરોડાના આંતરિક દસ્તાવેજો અને ગ્રાહકોની માહિતી સામેલ છે. અહેવાલ મુજબ, તેમણે જણાવ્યું કે મેં શરૂઆતમાં દસ્તાવેજોની તપાસ કરી અને જાણવા મળ્યું કે તેમાં બેંકના અનેક આંતરિક દસ્તાવેજો છે. તેમાં શાખા ઑડિટ, લોન મૂલ્યાંકન દસ્તાવેજો, આંતરિક સંચાર, વિજિલન્સ તપાસ, bobWorld ઑડિટ અહેવાલ તેમજ દેશભરની બેંક ઑફ બરોડાની અનેક શાખાઓના ગ્રાહકોનો ડેટા સામેલ છે.
TripleX હેકિંગ ગ્રુપ પર શંકા
શ્રીકાંતનું માનવું છે કે ‘TripleX’ નામનું એક નવું હેકિંગ ગ્રુપ આ હુમલા પાછળ હોઈ શકે છે. તેમણે જણાવ્યું કે હુમલાખોર TripleX એ સંપૂર્ણ ડેટાસેટ એક ‘Tor’ સાઇટ પર જાહેર કરી દીધું છે. આ ગ્રુપ ઇન્ડોનેશિયાની એક બેંક પર થયેલા હુમલામાં પણ સામેલ હતું.
આ હુમલો એવા સમયે સામે આવ્યો છે જ્યારે સાયબર સુરક્ષાના જોખમો, ખાસ કરીને બેંકિંગ ક્ષેત્રને લઈને ચિંતા સતત વધી રહી છે. Claude Mythos જેવા AI મોડેલે અગાઉથી જ વિશ્વભરમાં ચેતવણી આપી હતી અને ભારતે પણ પોતાની નાણાકીય સંસ્થાઓને યોગ્ય સુરક્ષા ઉપાયો અમલમાં મૂકવા માટે જણાવ્યું હતું.
જોકે, બેંક ઑફ બરોડાની આંતરિક સિસ્ટમમાં તાજેતરમાં કોઈ ઘૂસણખોરી થઈ હોવાની પુષ્ટિ નથી. પરંતુ સપ્ટેમ્બર 2025માં સાયબર સુરક્ષા કંપની UpGuard એ જણાવ્યું હતું કે એક એક્સપોઝ્ડ ક્લાઉડ ડેટાબેસમાં 2,73,000થી વધુ ભારતીય બેંકિંગ રેકોર્ડ ઉપલબ્ધ હતા. તેમાંના લગભગ 6,000 રેકોર્ડ બેંક ઑફ બરોડા સાથે સંબંધિત હતા. જોકે, આ એક થર્ડ-પાર્ટી સિસ્ટમ હતી.

