Artikel top billede

'Chuck Norris' hijacker Politikens lysavis

Hackere mente, at Chuck Norris skulle med i Politikens lysavis. It-chef varsler strengere sikkerhed efter hændelsen.

JP/Politikens hus blev i flere timer mandag aften hacket af ukendte gerningsmænd.

Hackerne fik en stor lysavis på Hans Knudsens Plads i København til at skrive 'Chuck Norris' over byens tage i stedet for de planlagte nyhedsoverskrifter og reklamer fra JP/Politikens hus.

Det fortæller Per Palmkvist Knudsen, der er it-chef hos JP/Politikens hus.

"Vi kan se, at de har rettet i nogle playlister, som styrer, hvad der vises på lysavisen. De har også langt materiale op i den rette størrelse. Det er ikke noget, du bare gør," siger Per Palmkvist Knudsen.

Inde og rode i CMS

Han fortæller, at hackerne tilsyneladende har rettet direkte i nogle xml-filer, der bestemmer, hvad der sker på skærmen, som styres ved hjælp af et særligt Content Management System (CMS) udviklet af Digieyez.

Systemet er placeret et hemmeligt sted i nærheden af lysavisen, men fødes via internettet med indhold til lysavisen fra mediekoncernens øvrige indhold.

Hvordan hackingen er foregået, har it-direktøren endnu ikke noget bud på.

"Om det er i deres system, eller om det er den helt almindelige FTP-server, som ligger bagved, det er vi selvfølgelig ved at finde ud af," siger han.

Går systemerne igennem

Han fortæller, at mediehuset som konsekvens af hændelsen har lukket en række huller ved opsætningen og samtidig gennemgår en række lignende installationer.

Per Palmkvist Knudsen fortæller, at systemet ved lysavisen ikke har gjort det muligt for hackerne at hoppe videre til andre it-systemer hos JP/Politikens Hus.

"De kan være kommet ind via internettet. Du kan også komme ind fysisk, men det er altså noget sværere," siger it-chefen.

Han kan ikke afvise, at der kan være tale om en person, som på forhånd har kendt til systemet og dets brugeridentiteter.

Ingen julefrokost-joke

"Du skal alligevel vide en del for at kunne gøre det nummer der," siger han, og afviser, at koncernen har haft julefrokost under hændelsen.

Mens ukendte debattører på internettet allerede den 22. november uploadede et billede af resultatet af hackerangrebet, var det først torsdag, at JP/Politikens Hus opdagede angrebet.

"Det er bestemt ikke hurtigt nok. Selvfølgelig skal vi lære af det og være opmærksomme på systemer, som står perifært. Det har vi helt åbenlyst ikke været her," siger Per Palmkvist Knudsen.

Ifølge Per Palmkvist Knudsen kommer opklaringen af hackerangrebet ikke til at inkludere hverken det Nationale Efterforskningscenter eller antiterror-enheder fra politiet.

"Der er jo ikke nogen, der har lidt overlast på det her tidspunkt. Så vi sidestiller det med en mekanisk fejl, der kunne være sket på en lysavis. Det her var så en digital fejl, " siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere