Ekstrablads-læsere smittet af banner

(Opdateret 13:36)En bannerannonce på ekstrabladet.dk indeholdt i formiddag virus, der spredte sig til læsernes pc.

Ved hjælp af såkaldt "banner injection" lykkedes det for ukendte it-kriminelle at få en bannerannonce på ekstrabladet.dk til at overføre en trojaner med skadelig kode til læsernes pc, beretter Version2.

It-direktør i JP/Politkens hus Per Palmkvist Knudsen siger til ComON, at leverandøren af den pågældende banner nu er identificeret og samtlige bannerne fra denne leverandør er fjernet. Han regner med at kunne lægge et værktøj frem på Ekstrablads-siden senere i eftermiddag hvormed eventuelt inficerede brugere kan fjerne den skadelige kode.

»Der er tale om en yderst alvorlig fejl, blandt andet fordi ekstrabladet.dk er en af de mest besøgte hjemmesider i Danmark. Vi har længe været bekymret for, at bannerinjection ville komme til en af de helt store sites, og det må man sige, at der er tale om her,« siger it-sikkerhedseksperten Peter Kruse fra it-sikkerhedsselskabet CSIS, der har bistår JP/Politiken med at løse problemerne.

Peter Kruse oplyser til ComON kl 13:36, at det endnu ikke er lykkedes at lokalisere det præcise banner, der indeholder den skadelig kode.

"Vi ved hvem bannerleverandøren er, men at finde selve banneret er som at finde en nål i en høstak," lyder det fra en travl Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere