Un presunto ciberataque al Banco de Baroda habría expuesto datos personales y bancarios de clientes en la dark web. El gobierno indio y el banco guardan silencio mientras los expertos alertan de un 'desastre cibernético'.
Hablemos claro. Si tienes dinero en el banco, quieres saber que está seguro. Pues resulta que el Banco de Baroda, una de las entidades más grandes de la India, podría haber sufrido una #filtración de datos de proporciones bíblicas.
Un grupo de hackers asegura haber robado nada menos que un terabyte de información confidencial y la ha puesto a disposición de cualquiera en la dark web.
¿Qué incluye? Pues nombres, números de cuenta, datos del #Aadhaar (el DNI indio), préstamos, auditorías internas... vamos, todo lo que no querrías que cayera en malas manos.
El aviso lo dio un experto en seguridad, Srikanth Lakshmanan, que alertó a las autoridades en Twitter. Según él, los documentos filtrados son auténticos y van más allá de lo que se suele ver en estos casos. Incluyen desde formularios de apertura de cuenta hasta informes de vigilancia interna. Y todo ello, según parece, obra de un grupo llamado TripleX, que ya había atacado antes a un banco de Indonesia.
Y no es la primera vez que al #Banco de Baroda le pasa algo así. En septiembre de 2025, una empresa de ciberseguridad descubrió que una base de datos en la nube de un tercero exponía miles de registros bancarios, incluidos algunos de este banco.
Pero esta vez la cosa es mucho más gorda. Hablamos de un terabyte de datos, que es una barbaridad. Para que te hagas una idea, con un terabyte podrías almacenar más de 500 horas de vídeo en alta definición. Ahora imagina eso lleno de datos bancarios.
Como la filtración de datos de clientes de BBVA o los ciberataques a empresas españolas
Lo más preocupante es la falta de reacción. Ni el banco, ni el gobierno indio, ni el Banco Central han dicho nada oficialmente. Y mientras tanto, los datos de los clientes están ahí, al alcance de cualquiera. Esto demuestra que la ciberseguridad no es un juego. En España también hemos visto casos similares, como la filtración de datos de clientes de BBVA o los ciberataques a empresas españolas. Si no se toman medidas serias, cualquier día nos despertamos con que nuestros ahorros están en peligro.
El grupo #TripleX parece ser relativamente nuevo, pero ya ha demostrado su capacidad. En mayo atacó un banco indonesio y se llevó 2 TB de datos. Ahora va a por la India. ¿Y qué hacen las autoridades? Poco o nada. El CERT-In, el equipo de respuesta a emergencias informáticas de la India, no ha dicho ni mu. Y el RBI, el banco central, tampoco. Parece que el gobierno indio está más preocupado por otras cosas que por proteger los datos de sus ciudadanos.
Mientras no haya una investigación oficial, todo esto son alegaciones. Pero los hechos son tozudos: los archivos están ahí, y quien los ha visto dice que son reales. La lección es clara: no podemos confiar ciegamente en que nuestras entidades financieras protejan nuestros datos. La ciberseguridad debe ser una prioridad, y los gobiernos deben actuar con contundencia. Si no, la próxima víctima podrías ser tú.
