Flere hundrede websteder hos hostingselskabet Wannafind er blevet ramt af defacements, hvilket vil sige, at den oprindelige hjemmeside er blevet erstattet med hackernes egne forsider, hvor der står:
"Hacked Deðil Borucked ! MiyaChung & CrazyTurks".
Wannafind oplyser på selskabets hjemmeside under driftsstatus, at selskabet oplever problemer med serveren linux2.wannafind.dk.
Direktør Pelle Smidt fra Wannafinds moderselskab, Zitcom, siger, at mellem 200 og 300 kunder har været ramt af hacker-angrebet, men Wannafind-kundernes hjemmesider er ved at være på højkant igen.
"Omkring klokken 13 tirsdag havde vi genskabt filerne og genåbnet de fleste sites igen," fortæller Pelle Smidt til Computerworld.
Måske fejl i Linux-kerne
Zitcom-direktøren oplyser, at hackeren sandsynligvis kunne tiltuske sig adgang gennem en svaghed i en Linux-kerne.
Han understreger dog, at det endnu er for tidligt at spå om én direkte årsag til sårbarheden.
"Vi kan se, at der er en masse forsøg på at få rettigheder på serveren. Samtidig har hackeren været professionel nok til at få fjernet alle server-logs (registreringer, red.), så hackeren slettet alle sine spor," Pelle Smidt.
Fordi hackeren har slettet sporerne, ved hverken Wannafind eller Zitcom heller ikke, hvornår angebet blev sat ind.
Vi er åbne for klager
Pelle Smidt vil ikke afvise, at Wannafind kan blive kimet ned af vrede kunder, som har fået lagt deres website ned i en kortere eller længere periode.
"Vi undersøger, hvor lang tid diverse hjemmesider har været nede, og naturligvis er vi åbne for kundehenvendelser. Om der bliver tale om kompensationer for nedetiden, vil vi vurdere i samarbejde med kunden," lyder det fra Pelle Smidt.
Den slags samtaler havde Wannafind også i 2006, hvor selskabet blev ramt af et DDOS-angreb.
"Det har heldigvis ikke været en ondsindet hacker denne gang. Det virker som om, vedkommende har gjort opmærksom på en sikkerhedsfejl og lagt en anden forside på hjemmesiderne. Ingen kunder har mistet data," forklarer Pelle Smidt.
Indførelse af smiley-ordning
Den danske it-sikkkerheds- og overvågningsenhed DK-Cert har tidligere været fortaler for, at det stigende antal defacement-angreb i Danmark skulle stoppes.
Forslaget til bremsningen af defacement-angreb har været indførelsen af en smiley-ordning, hvor webhotellerne kan fremvise sine officielt tildelte smileys, som vi kender det fra de henholdsvis glade og sure gule ansigter på restauranter og andre fødevarevirksomheder.
En sur smiley ville dog ifølge forslaget ikke blive offentliggjort, fordi det ville være en ren invitation til endnu flere hackerangreb.