Según los informes, la popular plataforma de pagos BHIM de India filtra datos de 7 millones de usuarios

Una fuga de datos de la aplicación de pago BHIM de la India expuso datos personales de 7 millones de hindues, incluidas direcciones, escaneos de identificaciones de Aadhar y certificados de casta.

Un informe de la compañía de ciberseguridad VPN Mentor sugiere que esta base de datos de 409 GB se almacenó en un bucket AWS S3 mal configurado, haciendo que todos los datos sean de acceso público. El informe señaló que la base de datos pertenecía al sitio web de BHIM, que se utiliza principalmente para incorporar usuarios.

Para los no iniciados, BHIM es una aplicación basada en la plataforma de la Interfaz de pagos unificados (UPI) de National Payments Corporation de India. Los pagos de Paytm, Google Pay, PhonePe y WhatsApp son otros servicios notables que utilizan UPI para facilitar las transacciones financieras.

Según VPN Mentor, su equipo de investigación descubrió la base de datos no segura el 23 de abril y notificó al Equipo de Respuesta a Emergencias Informáticas de la India (CERT-In) el 28 de abril. La violación se cerró el 22 de mayo, cuando la compañía se contactó con CERT-In por segunda vez.

La empresa de ciberseguridad dijo que la base de datos contenía registros de febrero de 2019. La base de datos contenía principalmente documentos de incorporación para abrir una cuenta bancaria como escaneos de identificaciones de Aadhar, certificados de casta, prueba de residencia, tarjetas de número de cuenta permanente (PAN) y capturas de pantalla de transferencias de fondos para prueba.El informe de VPN Mentor señaló que también contenía más de 1 millón de ID de UPI.Estas identificaciones están directamente vinculadas con las cuentas bancarias de los usuarios.

Según la cuenta oficial de la aplicación, las personas han realizado más de mil millones de transacciones en promedio en cada uno de los últimos tres meses.

Estos datos expuestos pueden tener serias implicaciones ya que podrían usarse para extraer dinero o información de los usuarios. Además, dada la sensibilidad de los documentos, los piratas informáticos pueden usar detalles como la ID de UPI para examinar losregistros financieros de estos usuarios, que incluyen a menores.