Hacker-indbrud koster storbank millioner af kroner

Et sikkerhedsbrud i verdens største bank- og finansvirksomhed vil få dyre konsekvenser.

Artikel top billede

Computerworld News Service: Det endte med tab for 14,2 millioner kroner hos Citigroup, efter hackere fandt en måde at stjæle kreditkortnumre fra bankens website og derefter trække penge ud af kontiene.

Citi offentliggjorde sikkerhedsbruddet tidligere på måneden og oplyste på daværende tidspunkt, at hackere havde haft adgang til mere end 360.000 kreditkortkonti fra amerikanske kunder.

Hackerne opnåede ikke adgang til Citigroups hovedkreditkortsystem, men det lykkedes dem efter forlydende at stjæle kontooplysningerne samt kunders navne og kontaktoplysninger ved at logge ind på websitet Citi Account Online og gætte kontonumre.

Det har indtil nu ikke stået klart, hvor stor svindel - om nogen - der var foregået som resultat af tyveriet. 

Nu bekræfter selskabet, at der har været et tab på samlet set 14,2 millioner kroner fra omtrent 3.400 konti.

Hæfter ikke for tab

Kunderne vil ikke hæfte for disse tab, forsikrer banken.

Citi blev opmærksom på hackerangrebet 10. maj og begyndte at underrette kunderne 3. juni. Banken oplyser, at der ikke blev stjålet andre personfølsomme oplysninger såsom social security-numre, fødselsdatoer eller kortenes sikkerhedskoder, de såkaldte CVV-numre (card verification value), der bruges til onlinehandel.

Udover det direkte tab fra svindlen skal banken også betale for underretningen af kunderne og for udsendelsen af nye kreditkort med nye numre til de 360.000 ramte kunder.

Ponemon Institute estimerer, at den gennemsnitlige omkostning for et sikkerhedsbrud ligger på 1.127 kroner per kompromitteret kundeoptegnelse i et sådant register eller database.

Med det regnestykke vil dette sikkerhedsbrud koste Citi omkring 406 millioner kroner.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Mibau Stema Danmark A/S

    ERP Analyst at Mibau Stema Group

    Sydjylland

    Metroselskabet I/S

    Teamchef for Data & Data Governance

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    Banedanmark

    License Manager - Genopslag

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job