Eulerpool News

Cyber-Sicherheitsleck: Tausende Banktransaktionen in Indien ungeschützt

26. September 2025, 06:57 Uhr · Quelle: Eulerpool News
Forscher entdeckten ein Leck in einem Cloud-Server, das 273.000 sensible Bankdokumente in Indien freigab. Die Verantwortlichen bleiben unklar, was die Sicherheit von Finanzdaten in Frage stellt.

Ein gravierendes Sicherheitsleck in einem ungesicherten Cloud-Server hat dazu geführt, dass hunderttausende sensible Banktransaktionsdokumente in Indien offengelegt wurden. Forscher der Cybersicherheitsfirma UpGuard entdeckten im Spätsommer, dass ein öffentlich zugänglicher, auf Amazon gehosteter Speicher-Server 273.000 PDF-Dokumente mit Informationen zu Banküberweisungen indischer Kunden enthielt.

Diese Dokumente umfassten abgeschlossene Transaktionsformulare, die für das National Automated Clearing House (NACH) bestimmt waren. Das NACH ist ein zentrales System, welches Banken in Indien nutzen, um große Mengen wiederkehrender Transaktionen zu erleichtern, etwa Gehälter, Kreditrückzahlungen und Nebenkosten.

Die freigelegten Daten bezogen sich laut den Forschern auf mindestens 38 verschiedene Banken und Finanzinstitutionen. Der Grund für den ungeschützten Zugang dieser Daten bleibt unklar, da Sicherheitslücken dieser Art häufig durch Fehlkonfigurationen und menschliches Versagen entstehen.

Außerdem bleibt ungeklärt, wer für das Sicherheitsleck verantwortlich ist, wer es behoben hat und wer die betroffenen Personen informieren sollte. Die Forscher von UpGuard berichteten in einem Blog-Post, dass aus einer Stichprobe von 55.000 Dokumenten mehr als die Hälfte den Namen des indischen Kreditgebers Aye Finance erwähnten, der im vergangenen Jahr ein Börsendebüt im Wert von 171 Millionen US-Dollar angemeldet hatte.

Das staatliche Unternehmen State Bank of India folgte in der Häufigkeit der Erwähnung in den Dokumenten. Nach der Entdeckung informierten die Forscher Aye Finance sowie die National Payments Corporation of India (NPCI), die die Aufsicht über das NACH-System hat.

Doch Anfang September waren die Daten weiterhin offen zugänglich, und täglich wurden mehr Dokumente auf den unsicheren Server hochgeladen. UpGuard wandte sich schließlich an das indianische Computer Emergency Response Team, CERT-In, und kurz darauf wurde das Datenleck geschlossen.

Doch das Rätsel um die Verantwortlichkeit bleibt. Laut einem Sprecher der NPCI, Ankur Dahiya, stammen die offengelegten Daten nicht aus den Systemen der NPCI. Weder Sanjay Sharma, Mitbegründer und CEO von Aye Finance, noch die State Bank of India äußerten sich zu Anfragen nach Kommentaren.

Technology / Cybersecurity / DataBreach / India / Banking
[Eulerpool News] · 26.09.2025 · 06:57 Uhr
[0 Kommentare]
Anthropic
San Francisco (dpa) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic ist so gut darin, bisher unentdeckte Software-Schwachstellen zu finden, dass es in den falschen Händen zu einer verheerenden Cyberwaffe werden könnte. Deshalb macht Anthropic es nicht öffentlich, sondern lässt Unternehmen wie Apple, Amazon und Microsoft damit Sicherheitslücken in […] (00)
vor 9 Stunden
Iran (Archiv)
Doha/Abu Dhabi - Trotz der verkündeten Waffenruhe zwischen den USA und dem Iran haben die Vereinigten Arabischen Emirate und Kuwait am Mittwoch neue Angriffe aus dem Iran gemeldet. Die kuwaitische Armee teilte mit, dass die Luftabwehr am Morgen eine Welle iranischer Drohnen abgefangen habe. Einige dieser Drohnen zielten demnach auf wichtige Ölanlagen, […] (00)
vor 12 Minuten
Jimmy Kimmel hat sich über Donald Trump lustig gemacht.
(BANG) - Jimmy Kimmel hat Donald Trump wegen seiner aggressiven Rhetorik gegenüber dem Iran scharf kritisiert. Der 58-jährige Talkshow-Moderator ist ein lautstarker Kritiker des US-Präsidenten und nutzte seinen Eröffnungsmonolog in 'Jimmy Kimmel Live!' am Dienstag (7. April), um Trumps Drohung aufzugreifen, dass "eine ganze Zivilisation heute Nacht […] (00)
vor 1 Stunde
Halo: Campaign Evolved ist inhaltlich fertig und besitzt ein Skin-System ohne Ingame-Shop
Halo: Campaign Evolved gehört zu den meistdiskutierten Titeln des laufenden Jahres – doch ausgerechnet von Microsoft selbst gibt es dazu auffallend wenig offizielle Informationen. Jetzt verdichten sich die Gerüchte: Ein neuer Leak deutet darauf hin, dass das Remake deutlich weiter fortgeschritten ist, als viele vermutet haben. Und auch das Thema […] (00)
vor 2 Stunden
Regé-Jean Page ist 'ziemlich begeistert' von romantischen Komödien.
(BANG) - Regé-Jean Page ist "ziemlich begeistert" von romantischen Komödien. Der 38-jährige Schauspieler spielt an der Seite von Halle Bailey in 'You, Me and Tuscany' mit, der neuen romantischen Komödie unter der Regie von Kat Coiro. Er hat nun erklärt, warum er ein Fan des Genres ist. "Ich meine, wer möchte nicht ins Schwärmen geraten? Das ist eine […] (00)
vor 1 Stunde
Real Madrid - FC Bayern München
Madrid (dpa) - Der neue Tag war schon angebrochen, als Manuel Neuer seine Bayern nach dem Gigantensieg in Madrid unter dem rhythmischen Klatschen der Edelfans zum Bankett in den Ballsaal des Teamhotels anführte. Danach bekam der Mann des Abends noch einen Sonderapplaus, als Vorstandschef Jan-Christian Dreesen den Kapitän in seiner Rede nach dem 2: 1 (1: […] (00)
vor 1 Stunde
cryptocurrency, blockchain, bitcoin, money, finance, digital currency, wealth, crypto, exchange, technology
Ökonomen des Weißen Hauses, die dem Council of Economic Advisers angehören, haben heute mitgeteilt, dass ein Verbot für Krypto-Unternehmen, ihren Kunden Erträge auf Stablecoins anzubieten, keine signifikanten Auswirkungen auf lokale Banken haben würde. Dies ist die jüngste Entwicklung in einem bemerkenswerten Konflikt zwischen der Bankenbranche und der […] (00)
vor 45 Minuten
ROI von Automatisierung ganzheitlich bewerten: Mehr als nur eingesparte Stunden
München, 08.04.2026 (PresseBox) - Bei der Bewertung von Automatisierungsprojekten wird der Nutzen häufig ausschließlich über eingesparte Arbeitszeit berechnet. Dieser Ansatz greift jedoch zu kurz. Moderne Automatisierungsplattformen wie AmdoSoft/b4 entfalten ihren wirtschaftlichen Mehrwert vor allem dort, wo Prozessstabilität, Reaktionsgeschwindigkeit […] (00)
vor 1 Stunde
 
Robotaxi-Krieg: Travis Kalanicks vernichtendes Urteil bringt Tesla am Abgrund ins Straucheln
Der Ex-Uber-Boss prophezeit das Ende der Tesla-Dominanz Die Worte von Travis […] (00)
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem […] (00)
iPhone Fold Testproduktion hat begonnen
Nach aktuellen Informationen eines chinesischen Leakers hat Apples […] (00)
Tankstelle (Archiv)
München - Die neue Tankstellen-Regel zeigt auch eine Woche nach ihrem Inkrafttreten […] (06)
Star Wars Zero Company: Wie ein nächtlicher Telefonanruf ein ganzes Studio veränderte
Bit Reactor ist kein Name, der in der Spielebranche schon jahrzehntelang Gewicht […] (00)
Review: Reolink Duo 3V PoE – statische Überwachung mit Dual-Kamera
Die Reolink Duo 3V PoE fällt schon beim ersten Blick aus dem Rahmen klassischer […] (00)
Übernahmeangebot von Pershing Square Der prominente US-Investor Bill Ackman hat mit […] (00)
The Legend of Zelda: Tears of the Kingdom
(BANG) - 'The Legend of Zelda' kommt auf die große Leinwand. Die mit Spannung […] (01)
 
 
Suchbegriff