Bank-kode brugt til at stjæle forbrugerdata

7.000 af Wells Fargos kunder risikerer, at deres personlige oplysninger er kommet i forkerte hænder, efter at en tyv har fået adgang til dem ved ulovlig brug af bankens adgangskoder.

Artikel top billede

Computerworld News Service: USA's femtestørste bank, Wells Fargo, er i gang med at informere omkring 7.000 personer om, at en tyv har haft adgang til deres amerikanske social security-numre og andre personlige oplysninger ved ulovlig brug af bankens adgangskoder.

Det gik op for banken 1. juli, at den var blevet kompromitteret, da den blev informeret af MicroBilt, som forhandler forbrugerdata, om mistænkelige transaktioner udført ved brug af Wells Fargo-adgangskoderne, udtalte en talskvinde for banken mandag.

Disse koder bruges normalt af ansatte hos Wells Fargo til at få adgang til forbrugeres bankdata.

Ifølge talskvinden tilhører de stjålne data 'tilfældige individer', hvoraf kun et lille antal er Wells Fargo-kunder.

"En komplet undersøgelse er undervejs for at finde ud af hvem, der står bag dette," udtalte talskvinden. Det er endnu ikke blevet fastslået, hvordan adgangskoderne blev stjålet eller af hvem, tilføjede hun.

Kreditkort-informationer

Sikkerhedsbruddet blev først rapporteret af The Breach Blog, som offentliggjorde et link til et brev sendt 31. juli af Wells Fargo til den amerikanske stat New Hampshires justitsminister (attorney general), Kelly Ayotte, som informerede hende om, at ni indbyggere i staten blev berørt af sikkerhedsbruddet.

I brevet skriver Peter McCorkell, Wells Fargos ledende advokat, at undersøgelsen har fastslået, at "et betydeligt antal af uautoriserede transaktioner er foretaget ved brug af Wells Fargos koder."

Han skriver, at der er foretaget ulovlig adgang til social security-numre, fødselsdatoer, adresser, kørekort-informationer og i nogle tilfælde kreditkort-informationer.

McCorkell fortæller Ayotte, at banken mangler kontaktinformationer på alle på nær 2.400 af de berørte personer. Banken er dog i gang med at finde adresser på de resterende, tilføjer han.

I et brev sendt til de berørte, hvis adresser Wells Fargo allerede kender, fortæller bankens senior vice president, Sherry Courtney, om sikkerhedsbruddet og tilbyder dem et års abonnement til kreditovervågningstjenester. En kopi af dette brev blev også sendt til Ayotte.

Flere fortilfælde

Denne seneste hændelse fortsætter en række ubehagelige sikkerhedsbrud hos Wells Fargo i løbet af de sidste få år, hvoraf næsten alle involverer tabte eller stjålne computere.

I september 2006 informerede banken et ikke-offentliggjort antal ansatte om, at deres persondata var faldet i hænderne på tyve, som havde stjålet en computer og en harddisk fra en låst bil, der tilhørte en ansat ved et revisionsfirma.

Kun fire måneder tidligere offentliggjorde Wells Fargo på bankens website, at endnu en computer var forsvundet. Den indeholdt persondata fra et ikke-offentliggjort antal kunder med boliglån og fra potentielle kunder.

Denne computer blev meldt tabt under transport af et tredjepartsfirma, som var ved at transportere computeren fra en af bankens adresser til en anden.

I februar 2004 blev en bærbar, der indeholdte fortrolige oplysninger om flere end 35.000 af Wells Fargos kunder, stjålet fra en ansats bil på en tankstation.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics