Dansk lokalavis spredte skadelig kode

Malware blev smuglet ind i annoncesystemet hos Midtjyllands Avis. Tusindvis af brugere kan være inficeret.

Den danske lokalportal Midtjyllands Avis har uden at vide det spredt skadelig kode til sine brugere i en periode omkring den 24. og 25. november. Det anslås at avisen dagligt har omkring 15.000 besøgende – så et meget stort antal brugere kan være ramt af angrebet. Det fortæller sikkerhedsfirmaet CSIS, som har analyseret malware-koden.

Ifølge CSIS blev en ikke-opdateret OpenX server, som Midtjyllands Avis anvender til at levere og administrere bannerreklamer, udsat for et automatiseret SQL injektion angreb. Herigennem er der blevet indsat et skadeligt script i samtlige reklamebannere vist på mja.dk samt andre websider, der henter reklamebannere fra den berørte OpenX server.

Konsekvensen er, at almindelige brugere, som har besøgt Midtjyllands avis i det tidsrum, hvor det forgiftede banner var aktivt, er blevet udsat for systematiske drive-by angreb.

Sikkerhedsekspert Peter Kruse fra CSIS undrer sig over, at Midtjyllands Avis ikke har gjort en større indsats for at informere sine brugere om problemet og den potentielle fare.

”Det ville have pyntet om man havde taget et ansvar og advaret om problemet i stedet for at lade læserne og websidens besøgende i stikken ved at fortie problemet. Hvis vi ikke havde set dette via en trafik analyse og brug af automatiserede honeypots kunne tusindvis af brugere uden at vide det være inficeret af en avanceret informationstyv med de problemer det kan medføre,” siger Peter Kruse til ComON.

Scriptet, som er blevet injektet i reklamebannerne, har tvunget avisens besøgende over på en anden adresse, der forsøger at smugle malware ind på systemet. Der er tale om den såkaldte Carberp kode, som er en avanceret netbank- og informationstyv. Carberp angriber specifikt flere udvalgte banker i Danmark, herunder Saxo Bank og Nordea. Ifølge CSIS er flere tusinde maskiner i Danmark blevet inficeret med Carberp.

ComON har talt med Midtjyllands Avis, som bekræfter at der er sket et angreb. Samtidig afvises kritikken af, at avisen ikke har gjort nok for at fortælle om problemet.

”Det var ikke mja.dk, men vores bannerstyringssystem der var offer for et hackerangreb. Vi opdagede angrebet torsdag og lukkede selvfølgelig vores bannerstyring ned øjeblikkeligt da vi blev kontaktet af Comendo og gjort opmærksom på problemet. Siden har vi så fuldstændigt ominstalleret vores bannerstyring for at få fuldstændig vished for at hackerne er ude,” siger Bjørn Harbøll, der er online- og digitalchef hos Midtjyllands Avis.

Han fortæller at avisen faktisk har informeret sine brugere både i en artikel dateret den 25. november og i en ny artikel i dag.

”Det er selvfølgelig superærgeligt når sådan noget sker, og det har da også fået os til at gennemgå vores procedurer i forhold til sikkerhedsopdateringer på vores setup. Vi er kede af de implikationer det har haft for eventuelt berørte brugere og kan kun understrege at det er vigtigt altid at holde ens PC og antivirusprogrammer opdaterede både når man surfer på nettet. Vi er jo langt fra det eneste mediehus eller hjemmeside i det hele taget, der oplevet sådanne angreb,” siger Bjørn Harbøll.

Ifølge CSIS kan man dog selv med et opdateret antivirus-program ikke være sikker på, at Carberp-koden bliver opdaget og blokeret.

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos