Artikel top billede

Billede: www.lelesandrini.it.

Storbanken J.P. Morgan ramt af mystisk cyberangrebs-bølge

En it-angrebsbølge rettet mod amerikanske storbanker kan være meget andet end gemene bankrøverier. Noget tyder på, at spioner fra en af USA's gamle fjender er på spil.

Et sted mellem to og fem amerikanske banker med finansgiganten J.P. Morgan i spidsen er blevet angrebet af it-kriminelle.

Endnu er det uvist, hvad cyber-bankrøverne er sluppet af sted med, men The Wall Street Journal angiver, at data fra flere kundekonti er blevet berørt, hvilket også gælder for loginoplysninger for højtstående J.P. Morgan-ansatte.

J.P. Morgan talskvinde Patricia Wexler har i kølvandet på angrebet udtalt, at banken med en årlig omsætning på omkring 550 milliarder kroner "bliver udsat for cyber-angreb hver dag", men undlader ellers at kommentere på konkrete tab.

Den amerikanske storbank bruger ifølge The Wall Street Journal omkring 1,4 milliarder kroner på cybersikkerhed, og den har 1.000 folk siddende i tre cybersikkerhedscentre, men det er altså alligevel lykkedes for it-kriminelle at bryde igennem til bankens data.

Mindst én anden amerikansk bank er i søgelyset hos det amerikanske politi FBI, som er gået sammen med andre myndigheder som Special Service og NSA om at opklare forbrydelserne.

Pilen peger mod Rusland

At NSA er med på opklaringsholdet indikerer, at udenlandske kræfter har været på spil i de amerikanske banker - og at angrebet kan dreje sig om spionage frem for et gement bankrøveri.

Mens det amerikanske forhold til Rusland er på frysepunktet på grund af russisk indblanding i Ukraine og de efterfølgende handelssanktioner mod USA's tidligere ærkefjende, peger pilen ifølge flere kilder mod russiske hackere.

Ifølge Bloomberg News er hackerne i minimum et tilfælde kommet ind i en af de ramte banker via en nul-dags-sårbarhed på bankens hjemmeside, hvorefter de kunne marchere ind og stjæle data.

Sikkerhedseksperter hæver over for Bloomberg, at angriberne i deres tilgang til bankerne har udvist langt større teknisk snilde, end det normalt ses i cyberbank-angreb.

Lige nu undersøges det, om tidligere angreb på europæiske banker har nogen forbindelse til den amerikanske angrebsbølge.

Glem 100 procent sikkerhed

Ifølge Finansrådet, der er de danske finansinstitutters interesseorganisation, er der umiddelbart ikke nogle tegn på, at danske banker er blevet rodet ind i den amerikanske angrebsbølge.

Heller ikke selv om vores danske bankers sikkerhedsbudgetter alt andet lige er noget mindre end J.P. Morgans årlige investering på 1,4 milliarder kroner på it-sikkerhed.

"Man kan være rigtig god til at beskytte sig, være påpasselige og tænke sig om, men der altså ikke noget, der er 100 procent sikkert," forklarer Henriette Rolskov, juridisk konsulent hos Finansrådet, til Computerworld.

Hun tilføjer, at ved netbankindbrud i Danmark skal kunden huske, at bankerne dækker kundernes tab. 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital vækst 2024

På Digital Vækst 2024 bringer vi danske virksomheders organisation, forretning og data i spil samt spejler dem i det, som teknologipartnerne bringer til fadet. Konferencen bliver tætpakket med dygtige digitale ledere og frontkæmpere fra ind- og udland. De har én opgave på dagsordenen: At inspirere dig til at træffe de rigtige forretningsmæssige, teknologiske og strategiske valg i 2024, som kan sikre vækst for dig.

19. marts 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de IT-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

20. marts 2024 | Læs mere


AI Impact Day: Har du styr på risiko og governance – og er du klar til AI Act?

AI og Machine Learning har for længst gjort sit indtog i centrale, kritiske forretningssystemer, og både udviklere, platformleverandører og koncerner er begyndt at udforske mulighederne. På dette eksklusive event dykker vi ned i AI's indflydelse på fremtidens forretnings- og IT-drift. Men vi ser også på, hvordan du mest effektivt arbejder med governance og risikostyring på dine AI-projekter.

21. marts 2024 | Læs mere