«إحدى شركات التكنولوجيا المالية» تسببت في الحادث.. «الهند» تشهد أكبر عملية تسريب لبيانات مصرفية في تاريخها

فينتك جيت: وكالات

كشف باحثو شركة الأمن السيبراني «UpGuard» عن أكبر تسريب مصرفي في تاريخ الهند، بعد اكتشاف خادم سحابي غير مؤمن على منصة «أمازون». كان هذا الخادم متاحًا للجميع، ويحتوي على أكثر من 273 ألف مستند PDF تضم بيانات حساسة مرتبطة بالتحويلات المالية.


طبيعة البيانات المسربة

شملت المستندات أرقام حسابات ومعاملات وتفاصيل اتصال شخصية. وقد صُممت لمعالجتها عبر نظام «مركز المقاصة الآلي الوطني» (NACH)، الذي تعتمد عليه البنوك في دفع الرواتب وتسديد القروض والفواتير.


الجهات المتأثرة

أوضحت «UpGuard» أن التسريب شمل بيانات تخص 38 بنكًا ومؤسسة مالية. من أبرزها شركة «Aye Finance»، التي تقدمت سابقًا بطلب طرح عام أولي بقيمة 171 مليون دولار، إضافة إلى «بنك الدولة الهندي» المملوك للحكومة. جاء ذلك وفق تقرير نشره موقع «تك كرانش».


اعتراف المسؤولية

بعد تحقيقات مطولة، أعلنت شركة «Nupay» للتكنولوجيا المالية أنها المسؤولة عن الثغرة. وأكدت أن الحادثة وقعت بسبب “إعدادات خاطئة” في خدمة «Amazon S3». ورغم محاولة الشركة التقليل من خطورة التسريب بالقول إن معظم الملفات “اختبارية”، رفضت «UpGuard» هذه الرواية، مؤكدة أن غالبية المستندات كانت حقيقية وحساسة.


مخاطر إضافية

أشارت «UpGuard» إلى أن الملفات لم تكن متاحة لفريقها فقط، بل فُهرست أيضًا في قاعدة بيانات عامة تُعرف باسم «Grayhatwarfare». هذا الأمر ضاعف من خطورة التسريب، ورفع احتمالات وصول أطراف غير مصرح لها إلى البيانات.


تدخل السلطات والتداعيات

على الرغم من سحب الملفات من الإنترنت لاحقًا، بقيت الأسئلة قائمة حول الفترة التي ظلت فيها البيانات مكشوفة، والجهة المسؤولة عن مراقبة أمن المعلومات في القطاع المالي. من جانبها، تدخل فريق الاستجابة لطوارئ الحاسوب في الهند «CERT-In» لتأمين البيانات. لكن الحادثة أكدت مجددًا هشاشة الأنظمة السحابية، خصوصًا مع تكرار الأخطاء البشرية الجسيمة.

في هذا السياق، ومن ناحية أخرى، هناك العديد من الأخبار المرتبطة بالقطاع والتي يمكنك متابعتها. على سبيل المثال، نستعرض أهمها في القائمة التالية:

«إنطلاق»: التكنولوجيا المالية تستحوذ على 34% من إجمالي صفقات الشركات الناشئة بنهاية مايو 2025

أداء إيجابي لأسهم قطاع «التكنولوجيا المالية» ببورصة مصر خلال تعاملات الأسبوع الماضي