Hacker udnyttede hullede CMS'er hos fodboldklubber

123 danske fodboldklubber fik i sidste uge lagt deres hjemmesider ned af en hacker. Sikkerhedsekspert kalder hacker-hullet for et klassisk eksempel på manglende websikkerhed.

Artikel top billede

Foto: Aldra/iStockphoto.

Efter 123 danske fodboldklubber i sidste uge måtte bide i græsset og se deres hjemmesider blive hacket, peger sikkerhedsekspert Peter Kruse fra CSIS Group på, at hackere udnytter lav sikkerhed til at bevise, hvor nemt det er at bryde ind på hjemmesider.

"Mange brugere ved ikke, hvordan de skal holde deres hjemmesider opdaterede," forklarer Peter Kruse til Computerworld.

Og manglende sikkerhedsopdatering ser da også ud til at være årsagen til, at de mange fodboldklubber har været udsat for det storstilede hackerangreb.

De 123 fodboldklubber har nemlig et fælles content management system (CMS), som Dansk Boldspil Union (DBU) tilbyder medlemsforeninger, der i denne omgang hovedsageligt drejer sig om mindre serieklubber.

CMS'et bliver hostet hos TDC, hvor hackeren ifølge DBU's kommunikationschef Lars Berendt har tiltusket sig adgang til CMS'et via en tredjepartsapplikation.

"Tredjepartsapplikationen har ikke noget at gøre med vores CMS, men alligevel har hackeren fået adgang til en default indgang og har kunnet logget komme ind i det fælles CMS," forklarer Lars Berendt.

Ingen overraskelse på kuponen

Peter Kruse fra CSIS Group er ikke overrasket over, hvordan hackerangrebet er blevet udført.

"Vi ser gentagende gange, at brugervalideringerne i CMS ikke bliver udført ordentligt, så der opstår sårbarheder i den måde, hvorpå man logger ind," siger han om fodbold-hackerangrebet, hvor også flere private firmaer blev ramt.

Peter Kruse fortæller, at manglende opdateringer i CMS'erne desuden virker som en rød klud for hackerne.

"Hvis man eksempelvis lægger et PHP-modul ind på CMS'et og ikke opdaterer det, så kan der hurtigt opstå sårbarheder, som hackerne kan læse sig frem til på nettet. De vil bare søge efter sårbarhederne og til sidst prøve at komme ind på de servere, som umiddelbart ser sårbare ud," siger sikkerhedseksperten.

Pral uden religiøs fanatisme

Hacker-angrebene kom i kølvandet på de senere års debat om Muhammed-tegningerne, og de 123 fodboldklubber kunne konstatere, at deres hjemmesider blev overplastret med internet-graffiti, hvor en hacker går ind og fjerner originalt indhold på websiden til fordel for sine egne budskaber.

Indholdet på de 123 danske fodboldklubbers hjemmesider samt flere firmahjemmesider var en video og blandt andet følgende tekstbesked:

"Your Danish Box has been H4ck3d ! .. Response to Your Gov. Actions Against Islam and Prophet Mohammed."

Peter Kruse giver dog ikke meget for, at der skulle være fanatiske og forargede Muhammed-tilhængere bag angrebene.

"Det drejer sig om script kiddies (grønskollinger, red.), der med en lam undskyldning om Muhammed-krisen vil vise, at de kan komme ind på sårbare systemer," siger han og oplyser, at udover Danmark har Norge, Sverige, Tyskland og Frankrig også haft besøg af hackeren "aB0 m0h4mM3d", der er krediteret for fodbold-angrebene.

DBU fortæller til Computerworld, at fodboldunionen nu har slettet default login-muligheden og nu vil til bunds i sagen.

"Vores it-afdeling er derfor sammen med TDC i gang med at finde ud af, hvordan hackeren præcis er kommet ind på serveren, så vi også kan lukke det hul," afslutter DBU's kommunikationschef Lars Berendt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S