Stjålne kreditkort-data gemt forkert

Det var en fejl hos det firma, der behandler kreditkorttransaktioner for Mastercard, som førte til, at op mod 40 millioner kreditkort fra Mastercard og en stribe andre kreditkortselskaber blev hacket for følsomme oplysninger som navne og kortnumre.

At en hacker har kunnet få adgang til kortnumrene på op mod 40 millioner kreditkort skyldes sikkerhedsfejl hos det firma, der behandler betalingsdata for blandt andre Mastercard.

Det var atypiske transaktioner, der i april førte et sikkerhedsfirma på sporet af, at der var ugler i mosen hos Cardsystems.

Klasse A brøler

Nu viser det sig, at Cardsystems for det første opbevarede 200.000 kreditkortnumre på en computer til "researchmæssige formål", hvilket var en klasse A brøler.

? Det skulle vi ikke have gjort, erkender John M. Perry, administrerende direktør, Cardsystems til avisen The Times.

Dernæst var de stjålne data ikke krypteret, hvilket er i strid med reglerne på området, og flere af kreditkortfirma-kunderne hævder, at Cardsystems ikke fulgte de korrekte sikkerhedsprocedurer.

Det amerikanske Federal Bureau of Investigation (FBI) er gået ind i sagen, der også omfatter europæiske kreditkortkunder.

Fik navne og kontonumre

Tyvene fik fat på navne, kontonumre og verifikationskoder, der kan bruges til at gennemføre falske køb. Men ikke sygesikringsnumre og fødselsdatoer, som skal bruges for at stjæle vedkommendes identitet.

Cardsystems er et af mange firmaer, der håndterer elektroniske betalinger. Virksomheden håndterer ifølge sin hjemmeside transaktioner til en værdi af 91 milliarder kroner om året for mere end 105.000 små og mellemstore virksomheder.

Cardsystems er langt fra alene om at have problemer med at holde følsomme data for sig selv.

I de seneste måneder har blandt andre Bank of America, Wachovia, data brokers Choicepoint og Lexisnexis og University of California og Stanford University mistet data på grund af egne og andres fejl.

Læses lige nu

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension