Bank-kode brugt til at stjæle forbrugerdata

7.000 af Wells Fargos kunder risikerer, at deres personlige oplysninger er kommet i forkerte hænder, efter at en tyv har fået adgang til dem ved ulovlig brug af bankens adgangskoder.

Artikel top billede

Computerworld News Service: USA's femtestørste bank, Wells Fargo, er i gang med at informere omkring 7.000 personer om, at en tyv har haft adgang til deres amerikanske social security-numre og andre personlige oplysninger ved ulovlig brug af bankens adgangskoder.

Det gik op for banken 1. juli, at den var blevet kompromitteret, da den blev informeret af MicroBilt, som forhandler forbrugerdata, om mistænkelige transaktioner udført ved brug af Wells Fargo-adgangskoderne, udtalte en talskvinde for banken mandag.

Disse koder bruges normalt af ansatte hos Wells Fargo til at få adgang til forbrugeres bankdata.

Ifølge talskvinden tilhører de stjålne data 'tilfældige individer', hvoraf kun et lille antal er Wells Fargo-kunder.

"En komplet undersøgelse er undervejs for at finde ud af hvem, der står bag dette," udtalte talskvinden. Det er endnu ikke blevet fastslået, hvordan adgangskoderne blev stjålet eller af hvem, tilføjede hun.

Kreditkort-informationer

Sikkerhedsbruddet blev først rapporteret af The Breach Blog, som offentliggjorde et link til et brev sendt 31. juli af Wells Fargo til den amerikanske stat New Hampshires justitsminister (attorney general), Kelly Ayotte, som informerede hende om, at ni indbyggere i staten blev berørt af sikkerhedsbruddet.

I brevet skriver Peter McCorkell, Wells Fargos ledende advokat, at undersøgelsen har fastslået, at "et betydeligt antal af uautoriserede transaktioner er foretaget ved brug af Wells Fargos koder."

Han skriver, at der er foretaget ulovlig adgang til social security-numre, fødselsdatoer, adresser, kørekort-informationer og i nogle tilfælde kreditkort-informationer.

McCorkell fortæller Ayotte, at banken mangler kontaktinformationer på alle på nær 2.400 af de berørte personer. Banken er dog i gang med at finde adresser på de resterende, tilføjer han.

I et brev sendt til de berørte, hvis adresser Wells Fargo allerede kender, fortæller bankens senior vice president, Sherry Courtney, om sikkerhedsbruddet og tilbyder dem et års abonnement til kreditovervågningstjenester. En kopi af dette brev blev også sendt til Ayotte.

Flere fortilfælde

Denne seneste hændelse fortsætter en række ubehagelige sikkerhedsbrud hos Wells Fargo i løbet af de sidste få år, hvoraf næsten alle involverer tabte eller stjålne computere.

I september 2006 informerede banken et ikke-offentliggjort antal ansatte om, at deres persondata var faldet i hænderne på tyve, som havde stjålet en computer og en harddisk fra en låst bil, der tilhørte en ansat ved et revisionsfirma.

Kun fire måneder tidligere offentliggjorde Wells Fargo på bankens website, at endnu en computer var forsvundet. Den indeholdt persondata fra et ikke-offentliggjort antal kunder med boliglån og fra potentielle kunder.

Denne computer blev meldt tabt under transport af et tredjepartsfirma, som var ved at transportere computeren fra en af bankens adresser til en anden.

I februar 2004 blev en bærbar, der indeholdte fortrolige oplysninger om flere end 35.000 af Wells Fargos kunder, stjålet fra en ansats bil på en tankstation.

Oversat af Thomas Bøndergaard

Annonceindlæg fra Deloitte

Teknologiens frontløbere i en forandringsfyldt verden

CIO’erne spiller en centrale rolle i at drive moderne virksomheder fremad i en usikker tid.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S