S-Pankin tunnistautumisessa oli lähes neljä kuukautta kestänyt häiriö - osa asiakkaista näki toisten tietoja, myös luvattomia maksuja ja kirjautumisia tapahtui

S-Pankki mokasi pahemman kerran.

S-Pankin mukaan sen verkkopankkitunnuksilla tunnistautumisessa esiintyi 20. huhtikuuta ja 5. elokuuta 2022 välisenä aikana järjestelmähäiriö, joka vaikutti rajattuun muutaman sadan hengen joukkoon asiakkaita.

Häiriön seurauksena rajattu määrä S-Pankin asiakkaita pystyi tietyissä tilanteissa kirjautumaan S-Pankin verkkopankkiin toisen asiakkaan verkkopankkitunnuksilla. Erittäin pienessä määrässä tapauksia järjestelmähäiriötä hyödynnettiin myös väärinkäytöksiin, kuten luvattomiin maksuihin ja kolmansien osapuolten verkkopalveluihin kirjautumiseen.

S-Pankin mukaan häiriö on sittemmin korjattu ja S-Pankki on yhteydessä kaikkiin asiakkaisiin, joita häiriö koski. Jos asiakkaaseen ei olla yhteydessä, häiriö ei koskettanut häntä, eikä tapahtunut edellytä toimenpiteitä.

Häiriö johtui verkkopankin yksittäisen ohjelmistokomponentin virheellisestä toiminnasta, ja se korjattiin heti, kun se havaittiin.

”Pyydämme anteeksi tapahtunutta ja olemme syvästi pahoillamme. Otamme palveluidemme turvallisuuden erittäin vakavasti ja kehitämme jatkuvasti uusia tapoja suojata palveluitamme. Kyseessä on valitettavasti kilpajuoksu rikollisten kanssa, jotka pyrkivät koko ajan löytämään uusia haavoittuvuuksia palveluista”, S-Pankin digitaalisten palveluiden kehittämisestä vastaava johtaja Carl-Edvard Holmberg sanoo.

S-Pankki on tehnyt poliisille tutkintapyynnön ja pyytänyt poliisia tutkimaan tapahtumien kulun ja sen, ovatko järjestelmähäiriötä hyväkseen käyttäneet syyllistyneet rikokseen. S-Pankki korvaa asiakkailleen kaikki häiriöstä johtuneet välittömät taloudelliset vahingot.

”Olemme yhteydessä kaikkiin asiakkaisiin, joita tilanne on koskettanut. Jos emme ole yhteydessä asiakkaaseen, häiriö ei koskettanut häntä, eikä tapahtunut edellytä toimenpiteitä.”