130.000 kreditkort til fri afbenyttelse

Mere end hundredtusind kreditkortnumre lå helt frit tilgængeligt på en amerikansk server. En svensk sikkerhedsekspert opdagede bommerten.

Artikel top billede

Kreditkortnummer, udløbsdato og indehaverens navn.

Side op og side ned med følsomme oplysninger lå helt frit tilgængelig på en amerikansk server i delstaten South Carolina.

Eneste krav for at få adgang til siden var en internetforbindelse og en computer udstyret med en browser.

Først da Computerworlds svenske søsterpublikation, Computer Sweden, kontaktede det amerikanske selskab, blev der sat en prop i hullet.

Ups, vores fejl

Selskabet, der sælger kasseterminaler til hoteller og restauranter, satte for nogle uger siden en backup af data på en terminal i gang. Men der gik noget alvorligt galt, skriver Computer Sweden.

Uheldet bestod i, at cirka 130.000 kreditkortnumre blev lagt på nettet.

Terminalfirmaets grundlægger har bekræftet overfor Computer Sweden, det de er skyld i fejlen.

Efter Computer Swedens kontakt blev serveren straks pillet af nettet. Da den igen kom online, var kortnumrene fjernet.

Der gik dog blot et par timer, før man igen havde adgang til kreditkortinformationer på serveren.

Computer Sweden kontaktede igen firmaets direktør, som atter måtte trække stikket ud.

Opdaget af svensk snushane

Den svenske computeravis blev sat på sporet af en svensk sikkerhedskonsulent, der hedder Max Persson.

Persson fortæller, at han opdagede fejlen via et egenudviklet software-program, der søger efter sensitive oplysninger på nettet.

"Jeg kontaktede Computer Sweden, for at sagen kunne blive offentliggjort og hullet lukket," siger han til avisen.

De blotlagte data kan uden videre bruges som betalingsmiddel i netbutikker.

Den eneste information, der ikke var tilgængelig, var de tre kontrolcifre, ccw-koden, der står bag på kortet.

Det er dog langt fra alle online-handlende, som kræver disse tal oplyst i forbindelse med en handel.

Et af de selskaber, der fik kundernes kortnumre blotlagt, var en lokal afdeling af hotelkæden Holiday Inn.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S