PNB के ग्राहकों के लिए बड़ी खबर, 7 महीने तक 18 करोड़ कस्टमर्स का पर्सनल और फाइनेंशियल डेटा रहा कंप्रोमाइज्ड..

साइबर सिक्यॉरिटी फर्म CyberX9 के मुताबिक, पंजाब नेशनल बैंक के सर्वर में बड़े पैमाने पर सेंधमारी हुई है. 18 करोड़ कस्टमर्स का पर्सनल और फाइनेंशियल डेटा करीब सात महीने तक उजागर रहा. इस टेक्निकल खामी के कारण पंजाब नेशनल बैंक के पूरे डिजिटल बैंकिंग सिस्टम और एडमिनिस्ट्रेटिव कंट्रोल का एक्सेस खुला हुआ था.

इस रिपोर्ट के सामने आने के बाद PNB ने टेक्निकल ग्लिच को स्वीकार किया है, लेकिन किसी तरह की संवेदनशील जानकारी के लीक होने की खबर से इनकार किया है. बैंक का कहना है कि इस दौरान कस्टमर का डेटा पूरी तरह सुरक्षित था. बैंक के सर्वर को एहतियातन तौर पर शटडाउन कर दिया गया है.

इंटर्नल सर्वर का एक्सेस कंप्रोमाइज्ड

इस खामी को लेकर CyberX9 के फाउंडर और मैनेजिंग डायरेक्टर हिमांशु पाठक ने कहा कि जब तक हमने इसकी शिकायत नहीं की थी, बैंक चैन की नींद सो रहा था. करीब सात महीने तक 180 मिलियन कस्टमर्स का पर्सनल और फाइनेंशियल डेटा कंप्रोमाइज्ड था. उन्होंने कहा कि हमारी टीम ने पंजाब नेशनल बैंक के सिक्यॉरिटी सिस्टम में गंभीर खामी को उजागर किया है. इस खामी के कारण एडमिनिस्ट्रेटिव कंट्रोल कंप्रोमाइज था, जिससे इंटर्नल सर्वर का एक्सेस मिला हुआ था. इंटर्नल सर्वर का एक्सेस मिलने के कारण ही इतने बड़े पैमाने पर कस्टमर्स का डेटा कंप्रोमाइज हुआ है.

हैकर्स के पास बैंक के किसी भी कंप्यूटर का था एक्सेस

पाठक ने कहा कि खामी बैंक के एक्सचेंज सर्वर में पाई गई है. इस सर्वर में खामी के कारण सभी कस्टमर्स का ईमेल एक्सेस मिल गया था. एक्सचेंज सर्वर का एक्सेस मिलने के कारण हैकर्स आसानी से बैंक के किसी भी कंप्यूटर तक अपनी पहुंच बना सकते थे. हैकर्स के लिए बैंक के किसी भी ब्रांच का कंप्यूटर हैक करना काफी आसान था. हालांकि बैंक का कहना है कि जिस सर्वर में यह खामी पाई गई है उस सर्वर पर कोई भी संवेदनशील जानकारी नहीं थी.

19 नवंबर को इसका खुलासा

PNB ने साइबर एक्स9 के दावों को सिरे से खारिज किया है. उसका साफ-साफ कहना है कि टेक्निकल खामी सच है, लेकिन एक भी कस्टमर का पर्सनल या फाइनेंशियल डेटा लीक नहीं हुआ है. फिलहाल इस सर्वर को शटडाउन कर दिया गया है. बता दें कि साइबर एक्स9 ने इस खामी को NCIIPC को जानकारी दी थी. यह खुलासा 19 नवंबर को किया गया है.

[metaslider id="122584"]
[metaslider id="347522"]