S-Pankin käyttäjät pääsivät kirjautumaan toistensa tileille

Pienessä määrässä tapauksia järjestelmähäiriötä hyödynnettiin myös väärinkäytöksiin.
S-Pankki sanoo korvaansa asiakkailleen kaikki häiriöstä johtuneet välittömät taloudelliset vahingot. LEHTIKUVA/HEIKKI SAUKKOMAA
S-Pankki sanoo korvaansa asiakkailleen kaikki häiriöstä johtuneet välittömät taloudelliset vahingot. LEHTIKUVA/HEIKKI SAUKKOMAA

S-Pankin verkkopankkitunnuksilla tunnistautumisessa esiintyi 20.4.-5.8. järjestelmähäiriö, joka vaikutti rajattuun joukkoon asiakkaita. Häiriö on korjattu.

Pankki kertoo olevansa yhteydessä kaikkiin asiakkaisiin, joita häiriö koski. Jos asiakkaaseen ei olla yhteydessä, häiriö ei koskettanut häntä, eikä tapahtunut edellytä toimenpiteitä.

Mainos - sisältö jatkuu alla

Häiriö koski noin muutaman sadan hengen suuruista joukkoa. Häiriön seurauksena rajattu S-Pankin asiakkaita pystyi tietyissä tilanteissa kirjautumaan S-Pankin verkkopankkiin toisen asiakkaan verkkopankkitunnuksilla.

Erittäin pienessä määrässä tapauksia järjestelmähäiriötä hyödynnettiin myös väärinkäytöksiin, kuten luvattomiin maksuihin ja kolmansien osapuolten verkkopalveluihin kirjautumiseen.

Häiriö johtui verkkopankin yksittäisen ohjelmistokomponentin virheellisestä toiminnasta. Häiriö korjattiin heti, kun se havaittiin.

Mainos - sisältö jatkuu alla

– Pyydämme anteeksi tapahtunutta ja olemme syvästi pahoillamme. Otamme palveluidemme turvallisuuden erittäin vakavasti ja kehitämme jatkuvasti uusia tapoja suojata palveluitamme. Kyseessä on valitettavasti kilpajuoksu rikollisten kanssa, jotka pyrkivät koko ajan löytämään uusia haavoittuvuuksia palveluista, S-Pankin digitaalisten palveluiden kehittämisestä vastaava johtaja Carl-Edvard Holmberg sanoo tiedotteessa.

S-Pankki on tehnyt poliisille tutkintapyynnön ja pyytänyt poliisia tutkimaan tapahtumien kulun ja sen, ovatko järjestelmähäiriötä hyväkseen käyttäneet syyllistyneet rikokseen.

Pankki korvaa asiakkailleen kaikki häiriöstä johtuneet välittömät taloudelliset vahingot.

Petteri Järvisen mukaan pelkkä tekstiviestivahvistus ei ole turvallinen tapa tunnistautua.
Mainos