LHV topeltmaksete vea põhjustas üle kümne aasta vana koodirida
LHV Pank teatas, et 22. jaanuaril klientide kontodelt topeltmakseid võtnud tehnilise tõrke põhjustas süsteemi ülekoormusel ilmnenud viga enam kui kümme aastat vanas koodis, samal ajal kui pank taastas saldosid ja hoiatas kliente võimalike pettuste eest.
- —LHV Pank tuvastas 22. jaanuaril toimunud tehnilise rikke põhjusena oma süsteemis esinenud "race condition" olukorra, mille tagajärjel võeti klientidelt kaarditehingute eest topelttasu.
- —"Race condition" on loogikaviga, mille puhul turvamehhanismid ütlesid suure koormuse all üles; viga esines koodilõigus, mis oli kasutusel alates 2010. aastast.
- —22. jaanuari õhtuks teatas LHV Pank, et enamiku kannatanud klientide kontojäägid on taastatud ning topeltmaksete korrigeerimine on lõpusirgel.
- —LHV Pank soovitas klientidel olla valvsad võimalike pettuskõnede või -kirjade suhtes, mis väidavad end olevat pangast seoses tagasimaksetega, rõhutades, et klientidelt ei nõuta tagasimaksete saamiseks mingit tegevust.
- —Intsident, mis algas mõnede klientide jaoks juba 21. jaanuaril, tekitas segadust ja muret panga usaldusväärsuse ning klientide raha turvalisuse osas.
Recap
LHV Panga tehniline rike paljastas finantssüsteemide kriitilise haavatavuse: pärandkoodis peituvad uinunud vead võivad ootamatult aktiveeruda. Kuigi panga kiire reageerimine ja kommunikatsioon leevendasid otsest finantskahju, kahjustas intsident usaldust panga süsteemide stabiilsuse vastu. Juhtum rõhutab vajadust pideva tehnoloogilise uuendamise järele ja avas ukse sekundaarsetele ohtudele, nagu pettused, mis kasutavad ära klientide ebakindlust.