LHV Bank назвал причину сбоя: ошибка в коде 14-летней давности
Эстонский LHV Bank установил, что причиной массовых двойных списаний по картам 22 января стала логическая ошибка «состояние гонки» в коде, использовавшемся с 2010 года, и теперь предупреждает клиентов о мошеннических звонках на фоне восстановления счетов.
- —LHV Bank определил «состояние гонки» в своей системе как причину технического сбоя 22 января, который привел к двойному списанию средств с карт клиентов.
- —«Состояние гонки» — это тип логической ошибки, при которой механизмы безопасности не сработали под высокой нагрузкой; уязвимость присутствовала в сегменте кода, используемом с 2010 года.
- —К вечеру 22 января LHV Bank сообщил, что балансы счетов большинства пострадавших клиентов восстановлены, а исправление дублирующих платежей близится к завершению.
- —LHV Bank посоветовал клиентам проявлять бдительность в отношении потенциальных мошеннических звонков или электронных писем, якобы от имени банка, касающихся возврата средств, подчеркнув, что для возмещения никаких действий со стороны клиентов не требуется.
- —Инцидент, который для некоторых клиентов начался 21 января, вызвал замешательство и обеспокоенность относительно надежности банка и безопасности средств клиентов.
Recap
Быстрое выявление и устранение сбоя в LHV Bank демонстрирует оперативную готовность, однако инцидент вскрывает системный риск, связанный с устаревшим кодом в критической финансовой инфраструктуре. Предупреждение о мошенничестве — это стандартная мера по минимизации вторичного ущерба. Несмотря на техническое решение проблемы, главным последствием остается потенциальная эрозия доверия клиентов к стабильности банковской системы.