Hacker-indbrud koster storbank millioner af kroner

Et sikkerhedsbrud i verdens største bank- og finansvirksomhed vil få dyre konsekvenser.

Artikel top billede

Computerworld News Service: Det endte med tab for 14,2 millioner kroner hos Citigroup, efter hackere fandt en måde at stjæle kreditkortnumre fra bankens website og derefter trække penge ud af kontiene.

Citi offentliggjorde sikkerhedsbruddet tidligere på måneden og oplyste på daværende tidspunkt, at hackere havde haft adgang til mere end 360.000 kreditkortkonti fra amerikanske kunder.

Hackerne opnåede ikke adgang til Citigroups hovedkreditkortsystem, men det lykkedes dem efter forlydende at stjæle kontooplysningerne samt kunders navne og kontaktoplysninger ved at logge ind på websitet Citi Account Online og gætte kontonumre.

Det har indtil nu ikke stået klart, hvor stor svindel - om nogen - der var foregået som resultat af tyveriet. 

Nu bekræfter selskabet, at der har været et tab på samlet set 14,2 millioner kroner fra omtrent 3.400 konti.

Hæfter ikke for tab

Kunderne vil ikke hæfte for disse tab, forsikrer banken.

Citi blev opmærksom på hackerangrebet 10. maj og begyndte at underrette kunderne 3. juni. Banken oplyser, at der ikke blev stjålet andre personfølsomme oplysninger såsom social security-numre, fødselsdatoer eller kortenes sikkerhedskoder, de såkaldte CVV-numre (card verification value), der bruges til onlinehandel.

Udover det direkte tab fra svindlen skal banken også betale for underretningen af kunderne og for udsendelsen af nye kreditkort med nye numre til de 360.000 ramte kunder.

Ponemon Institute estimerer, at den gennemsnitlige omkostning for et sikkerhedsbrud ligger på 1.127 kroner per kompromitteret kundeoptegnelse i et sådant register eller database.

Med det regnestykke vil dette sikkerhedsbrud koste Citi omkring 406 millioner kroner.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S