Artikel top billede

Dansk web-hotel ramt af hacker-angreb

Et defacement-angreb har slukket hjemmesiderne for op mod 300 danske kunder. Sikkerhedsbristen skyldes sandsynligvis en sårbarhed i en Linux-kerne.

Flere hundrede websteder hos hostingselskabet Wannafind er blevet ramt af defacements, hvilket vil sige, at den oprindelige hjemmeside er blevet erstattet med hackernes egne forsider, hvor der står:

"Hacked Deðil Borucked ! MiyaChung & CrazyTurks".

Wannafind oplyser på selskabets hjemmeside under driftsstatus, at selskabet oplever problemer med serveren linux2.wannafind.dk.

Direktør Pelle Smidt fra Wannafinds moderselskab, Zitcom, siger, at mellem 200 og 300 kunder har været ramt af hacker-angrebet, men Wannafind-kundernes hjemmesider er ved at være på højkant igen.

"Omkring klokken 13 tirsdag havde vi genskabt filerne og genåbnet de fleste sites igen," fortæller Pelle Smidt til Computerworld.

Måske fejl i Linux-kerne

Zitcom-direktøren oplyser, at hackeren sandsynligvis kunne tiltuske sig adgang gennem en svaghed i en Linux-kerne.

Han understreger dog, at det endnu er for tidligt at spå om én direkte årsag til sårbarheden.

"Vi kan se, at der er en masse forsøg på at få rettigheder på serveren. Samtidig har hackeren været professionel nok til at få fjernet alle server-logs (registreringer, red.), så hackeren slettet alle sine spor," Pelle Smidt.

Fordi hackeren har slettet sporerne, ved hverken Wannafind eller Zitcom heller ikke, hvornår angebet blev sat ind.

Vi er åbne for klager

Pelle Smidt vil ikke afvise, at Wannafind kan blive kimet ned af vrede kunder, som har fået lagt deres website ned i en kortere eller længere periode.

"Vi undersøger, hvor lang tid diverse hjemmesider har været nede, og naturligvis er vi åbne for kundehenvendelser. Om der bliver tale om kompensationer for nedetiden, vil vi vurdere i samarbejde med kunden," lyder det fra Pelle Smidt.

Den slags samtaler havde Wannafind også i 2006, hvor selskabet blev ramt af et DDOS-angreb.

"Det har heldigvis ikke været en ondsindet hacker denne gang. Det virker som om, vedkommende har gjort opmærksom på en sikkerhedsfejl og lagt en anden forside på hjemmesiderne. Ingen kunder har mistet data," forklarer Pelle Smidt.

Indførelse af smiley-ordning

Den danske it-sikkkerheds- og overvågningsenhed DK-Cert har tidligere været fortaler for, at det stigende antal defacement-angreb i Danmark skulle stoppes.

Forslaget til bremsningen af defacement-angreb har været indførelsen af en smiley-ordning, hvor webhotellerne kan fremvise sine officielt tildelte smileys, som vi kender det fra de henholdsvis glade og sure gule ansigter på restauranter og andre fødevarevirksomheder.

En sur smiley ville dog ifølge forslaget ikke blive offentliggjort, fordi det ville være en ren invitation til endnu flere hackerangreb.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere