Hacker-indbrud koster storbank millioner af kroner

Et sikkerhedsbrud i verdens største bank- og finansvirksomhed vil få dyre konsekvenser.

Artikel top billede

Computerworld News Service: Det endte med tab for 14,2 millioner kroner hos Citigroup, efter hackere fandt en måde at stjæle kreditkortnumre fra bankens website og derefter trække penge ud af kontiene.

Citi offentliggjorde sikkerhedsbruddet tidligere på måneden og oplyste på daværende tidspunkt, at hackere havde haft adgang til mere end 360.000 kreditkortkonti fra amerikanske kunder.

Hackerne opnåede ikke adgang til Citigroups hovedkreditkortsystem, men det lykkedes dem efter forlydende at stjæle kontooplysningerne samt kunders navne og kontaktoplysninger ved at logge ind på websitet Citi Account Online og gætte kontonumre.

Det har indtil nu ikke stået klart, hvor stor svindel - om nogen - der var foregået som resultat af tyveriet. 

Nu bekræfter selskabet, at der har været et tab på samlet set 14,2 millioner kroner fra omtrent 3.400 konti.

Hæfter ikke for tab

Kunderne vil ikke hæfte for disse tab, forsikrer banken.

Citi blev opmærksom på hackerangrebet 10. maj og begyndte at underrette kunderne 3. juni. Banken oplyser, at der ikke blev stjålet andre personfølsomme oplysninger såsom social security-numre, fødselsdatoer eller kortenes sikkerhedskoder, de såkaldte CVV-numre (card verification value), der bruges til onlinehandel.

Udover det direkte tab fra svindlen skal banken også betale for underretningen af kunderne og for udsendelsen af nye kreditkort med nye numre til de 360.000 ramte kunder.

Ponemon Institute estimerer, at den gennemsnitlige omkostning for et sikkerhedsbrud ligger på 1.127 kroner per kompromitteret kundeoptegnelse i et sådant register eller database.

Med det regnestykke vil dette sikkerhedsbrud koste Citi omkring 406 millioner kroner.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension