Sikkerhed på avis øget efter angreb på banner-server

Sikkerheden er øget hos Midtjyllands Avis, efter at en bannerserver i november blev inficeret med ondsindet kode, som mistænkes for at forårsage net-tyverier fra stribevis af midtjyder.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Det var formentlig en manglende patch på en Linux-baseret server, som i slutningen af november var årsag til, at læsere af Midtjyllands Avis' netudgave risikerede at få inficeret deres ikke-opdaterede pc'er med ondsindet kode i form af netbank-tyven Carberp.
 
Det fortæller Bjørn Harbøll, som er online- og digitalchef hos Midjyllands Avis.
 
Infektionen er med høj sandsynlighed blevet benyttet af bagmænd til at indsamle oplysninger, der kan betyde netbank-indbrud og udnyttelse af betalingskort hos uheldige midtjyder, fortalte Peter Kruse fra it-sikkerhedsfirmaet CSIS tidligere onsdag.  
 
Firmaet indledte tirsdag en datahøst efter beviser på tyverier på to såkaldte Command and Control-servere, hvoraf den ene formodes at have været benyttet af bagmændene.
 
Blev advaret af læser
Hos Midtjyllands Avis fortæller Bjørn Harbøll, at den berørte banner-server blev slukket lige så snart, avisen blev klar over problemet, fordi først en kunde og kort efter sikkerhedsfirmaet Commendo advarede om virus-udslag på avisens hjemmeside.
 
"Der er sikkert gået en dags tid, fra serveren sandsynligvis er blevet inficeret, til vi har reageret. Vi skulle jo også lige nå at finde ud af, at det var sket," siger Bjørn Harbøll.
 
Han fortæller, at it-afdelingen med det samme lukkede banner-serveren ned, og at avisen ikke selv havde nogen indikationer af infektioner fra firewall eller andet sikkerhedsudstyr.
 
Ifølge Bjørn Harbøll fik avisen verificeret, at der med slukket bannerserver ikke var virus-udslag, hvorefter den inficerede banner-server blev geninstalleret fra grunden.
 
"Sandsynligvis har det været fordi, der er en patch, vi ikke har fået på. Derfor kører vi den nye op i en fuldt opdateret version," siger Bjørn Harbøll. 
 
Bedre sikret efter angreb
Bjørn Harbøll fortæller, at novembers oplevelse med den inficerede bannerserver har givet et løft af sikkerheden.
 
"Selvfølgelig har det da givet anledning til, at vi i højere grad har fået mere udførlige retningslinier for, hvornår vi kører sikkerhedsopdateringer," siger Bjørn Harbøll.
 
Han fortæller, at avisen ikke siden infektionen i slutningen af november har haft problemer, og at man løbende kontrollerer, at alt er up-to-date.
 
"Man kan sige, at vi nok er bedre sikret mod det i dag, end vi var før," siger Bjørn Harbøll.
 
Han fortæller, at den inficerede banner-server kørte det open source-baserede system OpenX, og at hændelsen giver overvejelser om, hvorvidt open source er en smart vej frem i forhold til, at hackere også kan have adgang til viden om eventuelle sikkerhedshuller.
 
"Jo mere noget bliver standardiseret, des flere sidder der også klar til at kunne misbruge det," siger Bjørn Harbøll.  

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Patent- og Varemærkestyrelsen

    Softwareudvikler

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af infrastruktur

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job