Artikel top billede

'Chuck Norris' hijacker Politikens lysavis

Hackere mente, at Chuck Norris skulle med i Politikens lysavis. It-chef varsler strengere sikkerhed efter hændelsen.

JP/Politikens hus blev i flere timer mandag aften hacket af ukendte gerningsmænd.

Hackerne fik en stor lysavis på Hans Knudsens Plads i København til at skrive 'Chuck Norris' over byens tage i stedet for de planlagte nyhedsoverskrifter og reklamer fra JP/Politikens hus.

Det fortæller Per Palmkvist Knudsen, der er it-chef hos JP/Politikens hus.

"Vi kan se, at de har rettet i nogle playlister, som styrer, hvad der vises på lysavisen. De har også langt materiale op i den rette størrelse. Det er ikke noget, du bare gør," siger Per Palmkvist Knudsen.

Inde og rode i CMS

Han fortæller, at hackerne tilsyneladende har rettet direkte i nogle xml-filer, der bestemmer, hvad der sker på skærmen, som styres ved hjælp af et særligt Content Management System (CMS) udviklet af Digieyez.

Systemet er placeret et hemmeligt sted i nærheden af lysavisen, men fødes via internettet med indhold til lysavisen fra mediekoncernens øvrige indhold.

Hvordan hackingen er foregået, har it-direktøren endnu ikke noget bud på.

"Om det er i deres system, eller om det er den helt almindelige FTP-server, som ligger bagved, det er vi selvfølgelig ved at finde ud af," siger han.

Går systemerne igennem

Han fortæller, at mediehuset som konsekvens af hændelsen har lukket en række huller ved opsætningen og samtidig gennemgår en række lignende installationer.

Per Palmkvist Knudsen fortæller, at systemet ved lysavisen ikke har gjort det muligt for hackerne at hoppe videre til andre it-systemer hos JP/Politikens Hus.

"De kan være kommet ind via internettet. Du kan også komme ind fysisk, men det er altså noget sværere," siger it-chefen.

Han kan ikke afvise, at der kan være tale om en person, som på forhånd har kendt til systemet og dets brugeridentiteter.

Ingen julefrokost-joke

"Du skal alligevel vide en del for at kunne gøre det nummer der," siger han, og afviser, at koncernen har haft julefrokost under hændelsen.

Mens ukendte debattører på internettet allerede den 22. november uploadede et billede af resultatet af hackerangrebet, var det først torsdag, at JP/Politikens Hus opdagede angrebet.

"Det er bestemt ikke hurtigt nok. Selvfølgelig skal vi lære af det og være opmærksomme på systemer, som står perifært. Det har vi helt åbenlyst ikke været her," siger Per Palmkvist Knudsen.

Ifølge Per Palmkvist Knudsen kommer opklaringen af hackerangrebet ikke til at inkludere hverken det Nationale Efterforskningscenter eller antiterror-enheder fra politiet.

"Der er jo ikke nogen, der har lidt overlast på det her tidspunkt. Så vi sidestiller det med en mekanisk fejl, der kunne være sket på en lysavis. Det her var så en digital fejl, " siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel