Bank-kode brugt til at stjæle forbrugerdata

7.000 af Wells Fargos kunder risikerer, at deres personlige oplysninger er kommet i forkerte hænder, efter at en tyv har fået adgang til dem ved ulovlig brug af bankens adgangskoder.

Artikel top billede

Computerworld News Service: USA's femtestørste bank, Wells Fargo, er i gang med at informere omkring 7.000 personer om, at en tyv har haft adgang til deres amerikanske social security-numre og andre personlige oplysninger ved ulovlig brug af bankens adgangskoder.

Det gik op for banken 1. juli, at den var blevet kompromitteret, da den blev informeret af MicroBilt, som forhandler forbrugerdata, om mistænkelige transaktioner udført ved brug af Wells Fargo-adgangskoderne, udtalte en talskvinde for banken mandag.

Disse koder bruges normalt af ansatte hos Wells Fargo til at få adgang til forbrugeres bankdata.

Ifølge talskvinden tilhører de stjålne data 'tilfældige individer', hvoraf kun et lille antal er Wells Fargo-kunder.

"En komplet undersøgelse er undervejs for at finde ud af hvem, der står bag dette," udtalte talskvinden. Det er endnu ikke blevet fastslået, hvordan adgangskoderne blev stjålet eller af hvem, tilføjede hun.

Kreditkort-informationer

Sikkerhedsbruddet blev først rapporteret af The Breach Blog, som offentliggjorde et link til et brev sendt 31. juli af Wells Fargo til den amerikanske stat New Hampshires justitsminister (attorney general), Kelly Ayotte, som informerede hende om, at ni indbyggere i staten blev berørt af sikkerhedsbruddet.

I brevet skriver Peter McCorkell, Wells Fargos ledende advokat, at undersøgelsen har fastslået, at "et betydeligt antal af uautoriserede transaktioner er foretaget ved brug af Wells Fargos koder."

Han skriver, at der er foretaget ulovlig adgang til social security-numre, fødselsdatoer, adresser, kørekort-informationer og i nogle tilfælde kreditkort-informationer.

McCorkell fortæller Ayotte, at banken mangler kontaktinformationer på alle på nær 2.400 af de berørte personer. Banken er dog i gang med at finde adresser på de resterende, tilføjer han.

I et brev sendt til de berørte, hvis adresser Wells Fargo allerede kender, fortæller bankens senior vice president, Sherry Courtney, om sikkerhedsbruddet og tilbyder dem et års abonnement til kreditovervågningstjenester. En kopi af dette brev blev også sendt til Ayotte.

Flere fortilfælde

Denne seneste hændelse fortsætter en række ubehagelige sikkerhedsbrud hos Wells Fargo i løbet af de sidste få år, hvoraf næsten alle involverer tabte eller stjålne computere.

I september 2006 informerede banken et ikke-offentliggjort antal ansatte om, at deres persondata var faldet i hænderne på tyve, som havde stjålet en computer og en harddisk fra en låst bil, der tilhørte en ansat ved et revisionsfirma.

Kun fire måneder tidligere offentliggjorde Wells Fargo på bankens website, at endnu en computer var forsvundet. Den indeholdt persondata fra et ikke-offentliggjort antal kunder med boliglån og fra potentielle kunder.

Denne computer blev meldt tabt under transport af et tredjepartsfirma, som var ved at transportere computeren fra en af bankens adresser til en anden.

I februar 2004 blev en bærbar, der indeholdte fortrolige oplysninger om flere end 35.000 af Wells Fargos kunder, stjålet fra en ansats bil på en tankstation.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Unik System Design A/S

    QA Engineer for AI-first development

    Nordjylland

    Aller Leisure A/S

    Erfaren softwareudvikler til rejsebranchen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S