Bankansatt stjal nøkkelen – banken må erstatte bankkort for 500 millioner kroner
![Foto: Foto: Lise Åserud / NTB scanpix](https://photos.watchmedier.dk/watchmedier/resize:fill:3840:0:0/plain/https://photos.watchmedier.dk/Images/article12264179.ece/ALTERNATES/schema-16_9/NTB_sq8lC7Gk-rY.jpg)
Mellom mars og desember i 2019 skal uvedkommende ha brukt hovedkrypteringsnøkkelen til sørafrikanske Postbank til å stjele nærmere 40 millioner kroner i 25.000 mindre transaksjoner.
Det skriver Zdnet, ifølge Digi.no.
Som en konsekvens av sikkerhetsbruddet må banken erstatte rundt 12 millioner bankkort, som utgjør en kostnad på rundt 500 millioner kroner.
Ifølge nettstedet mistenker Postbank at uvedkommende har fått tak i bankens hovedkrypteringsnøkkel, og brukt den til å stjele pengene.
Banken mener at det er en bankansatt tilbake i 2018 som har stjålet nøkkelen ved et av bankens datasentre og skrevet koden på 36 tegn på en papirlapp.
– Ifølge rapporten som er publisert ser det ut som korrupte ansatte har fått tak i Host master key (HMK) eller nøkler på lavere nivå, sier en kilde som har god kjennskap til bankinfrastruktur til nettstedet.
– HMK er nøkkelen som beskytter alle de andre nøklene, og i stordatamaskinarkitektur gjør at man får tilgang til minibankkoder, nettbanklogin, kundedata, kredittkort og lignende, sier vedkommende.