Nets advarer: Udskift kreditkort hvis du er ramt af kritisk angreb på British Airways

7. september 2018 kl. 11:3413
Nets advarer: Udskift kreditkort hvis du er ramt af kritisk angreb på British Airways
Illustration: Artzzz/Bigstock.
Forbrugere klager over, at det i forvejen kriseramte luftfartsselskab har været ualmindeligt dårligt til at informere de berørte kunder.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Opdateret kl. 15:14 med kommentar fra Nets.

Nets Danmark advarer nu danske forbrugere, efter at ukendte bagmænd har haft succes med at kompromittere British Airways betalingsløsning i omkring to uger og på den måde sende ekstraregninger til op mod 380.000 kunder.

Ifølge et tweet bør man straks udskifte sit betalingskort, hvis British Airways har taget kontakt om, at ens kreditkortoplysninger er omfattet af det store hackerangreb.

Nets kan endnu ikke oplyse, hvor mange danskere der er ramt af hackerangrebet.

Artiklen fortsætter efter annoncen

»Det er svært at vurdere, men vi undersøger sagen og er ekstra opmærksomme på, om kort fra danskere kan blive misbrugt, hvis de er anvendt der,« siger pressechef Søren Winge, Nets, ifølge BT til Ritzau.

Ifølge British Airways bør man kontakte sin bank eller kortudsteder hvis man har booket et British Airways fly på ba.com eller selskabets app i perioden d. 21. august kl. 23:58 dansk tid til 5. september kl. 22:45 dansk tid. (22:58 BST August 21 2018 to 21:45 BST September 5 2018)

Ifølge The Telegraph er flere forbrugere utilfredse med flyselskabets information om hændelsen:

»Jeg fandt først ud af, at jeg var involveret i hacket, da jeg så det tweet, British Airways lavede om hændelsen, og har endnu intet hørt fra dem. Det er noget svineri,« siger Daniel Willis til The Telegraph.

Bag linket i tweetet er en kort FAQ og en opfordring til at kontakte banken for at spærre diverse involverede kort. Det er også her, British Airways skriver, at man vil efterforske hændelsen 'så hurtigt som muligt', og at selskabet agter at kompensere alle berørte kunder økonomisk.

Artiklen fortsætter efter annoncen

En anden kunde, Stephanie Jowers, fortæller til The Telegraph, at hun selv måtte kontakte British Airways, efter at hun så nogle mærkelige ekstra gebyrer fremgå af hendes kontoudskrift.

»Jeg kontaktede British Airways’ kundeservice tre timer før deres annoncering på Twitter. De puttede mig i telefonkø i nogen tid, hvorefter jeg fik af vide, at jeg ville få pengene tilbage inden for 24 timer. Ikke et ord om noget angreb, end ikke da jeg spurgte ind flere gange.«

Ifølge GDPR har British Airways 72 timer til at informere alle dem, der kan være blevet berørt af angrebet.

Desuden lover selskabet at kompensere for økonomiske tab hos kunder, der følger af misbrug af kortoplysninger.

British Airways afviser, at angriberne har fået adgang til pas- og rejseinformationer.

Det er ikke første gang, British Airways har it-problemer. Sidste år skabte et strømsvigt en it-nedsmeltning, der gjorde det umuligt for selskabets fly at lette i timevis. Det viste sig efterfølgende, at British Airways ikke havde nogen brugbar backup-plan.

13 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
13
12. september 2018 kl. 09:14

"Ifølge GDPR har British Airways 72 timer til at informere alle dem, der kan være blevet berørt af angrebet."

Dette er ikke helt rigtigt.

De 72 timer vedrører tidsrummet fra den dataansvarlige bliver bekendt med brud på persondatasikkerheden til han anmelder det til tilsynsmyndigheden (som i Danmark er Datatilsynet).

De berørte skal (måske) underrettes "uden unødig forsinkelse", hvis nogle nærmere betingelser er opfyldt, og hvis der ikke er nogle gældende undtagelser. Men det er en anden diskussion.

12
10. september 2018 kl. 13:08

Lyder det sandsynligt at man overfører kreditkort oplysninger på tværs af codeshare partnere? I stedet for man som kunde bare laver en transaktion med det selskab man booker igennem og så laver de lidt bogholderi bagved. Jeg synes det lyder ret usandsynligt.

Det er muligt, at du finder det usandsynligt. Men der er altså et temmelig omfattende samarbejde på mange planer på tværs af flyselskaberne - specielt hos dem, der er medlem af IATA. Men som det også er nævnt i en artikel fra i dag, er det mest sandsynlige scenarie nok et script på en webside.

11
10. september 2018 kl. 10:57

Fik talt med banken, og de siger, at mange har fået samme besked og at den stammer fra Nets. Banken ville også gerne vide hvorfor, men det oplyser Nets ikke.

10
9. september 2018 kl. 18:03

"Måske? Jamen... kan du ikke lige beskrive et muligt scenarie for hvordan dit kreditkort er stjålet fra BA hvis du aldrig har handlet hos dem?"

Bjarke Rodas. Nnu synes jeg det er kommet nogle scenarier for hvordan man kunne få stjålet sin Konto oplysninger, selv om man ikke mener man har handlet ved BA. Selv om du mener de være ret usandsynligt. Så mener jeg dog at der er muligt, der findes helt sikkert også mange andre muligheder.

Som at de hacker der har ramt BA, også har hacket andre

Synes ikke man sige at noget er usandsynligt, når man ser de tåbeligheder der nogle gange sker, også fra store spiller på Internettet.

Det vil vel også virke usandsynligt at

  • BA gik ned, fordi en tændte og slukket for en kontakt.
9
9. september 2018 kl. 15:08

Lyder det sandsynligt at man overfører kreditkort oplysninger på tværs af codeshare partnere? I stedet for man som kunde bare laver en transaktion med det selskab man booker igennem og så laver de lidt bogholderi bagved. Jeg synes det lyder ret usandsynligt.

8
9. september 2018 kl. 14:18

Du har aldrig haft kontakt til BA og konkluderer alligevel at dine kreditkort data må være blevet stjålet ved et indbrud hos BA? Er det ikke lidt ... sort?

Det er ikke så sort igen.

Mange flyselskaber kører såkaldt codesharesamarbejde. Dvs. du kan købe en billet hos SAS og træde ind i en SAS-maskine, men ruten er drevet af f.eks. Lufthansa med SAS som co-operatør eller omvendt. Det er meget almindelig praksis specielt ved ruter mellem Skandinaviske lufthavne og resten af europa.

6
8. september 2018 kl. 21:49

Måske? Jamen... kan du ikke lige beskrive et muligt scenarie for hvordan dit kreditkort er stjålet fra BA hvis du aldrig har handlet hos dem?

4
8. september 2018 kl. 19:18

Du har aldrig haft kontakt til BA og konkluderer alligevel at dine kreditkort data må være blevet stjålet ved et indbrud hos BA? Er det ikke lidt ... sort?

3
8. september 2018 kl. 09:48

Det i parentesen er min oplysning, da jeg formoder, at bankens oplysning om at "Der er risiko for, at uvedkommende har fået adgang til kontooplysninger" hidrører fra British Airways-sagen. Hvis ikke - savner jeg information.

2
8. september 2018 kl. 00:24

Skriver danske bank også det i parantesen?

1
7. september 2018 kl. 17:53

.. fortæller DanskeBank i en SMS tidligere i dag. Der er risiko for, at uvedkommende har fået adgang til kontooplysninger, skriver de. (Jeg har aldrig haft kontakt til British Airways) VISA/DK-kort er blevet spærret med begrænsning , og lukket ved internethandel (uden 3-D Secure). Får nyt i løbet af 8-10 hverdage (bl.a. PostNord fortjeneste ;-) )