Dansk lokalavis spredte skadelig kode

Malware blev smuglet ind i annoncesystemet hos Midtjyllands Avis. Tusindvis af brugere kan være inficeret.

Den danske lokalportal Midtjyllands Avis har uden at vide det spredt skadelig kode til sine brugere i en periode omkring den 24. og 25. november. Det anslås at avisen dagligt har omkring 15.000 besøgende – så et meget stort antal brugere kan være ramt af angrebet. Det fortæller sikkerhedsfirmaet CSIS, som har analyseret malware-koden.

Ifølge CSIS blev en ikke-opdateret OpenX server, som Midtjyllands Avis anvender til at levere og administrere bannerreklamer, udsat for et automatiseret SQL injektion angreb. Herigennem er der blevet indsat et skadeligt script i samtlige reklamebannere vist på mja.dk samt andre websider, der henter reklamebannere fra den berørte OpenX server.

Konsekvensen er, at almindelige brugere, som har besøgt Midtjyllands avis i det tidsrum, hvor det forgiftede banner var aktivt, er blevet udsat for systematiske drive-by angreb.

Sikkerhedsekspert Peter Kruse fra CSIS undrer sig over, at Midtjyllands Avis ikke har gjort en større indsats for at informere sine brugere om problemet og den potentielle fare.

”Det ville have pyntet om man havde taget et ansvar og advaret om problemet i stedet for at lade læserne og websidens besøgende i stikken ved at fortie problemet. Hvis vi ikke havde set dette via en trafik analyse og brug af automatiserede honeypots kunne tusindvis af brugere uden at vide det være inficeret af en avanceret informationstyv med de problemer det kan medføre,” siger Peter Kruse til ComON.

Scriptet, som er blevet injektet i reklamebannerne, har tvunget avisens besøgende over på en anden adresse, der forsøger at smugle malware ind på systemet. Der er tale om den såkaldte Carberp kode, som er en avanceret netbank- og informationstyv. Carberp angriber specifikt flere udvalgte banker i Danmark, herunder Saxo Bank og Nordea. Ifølge CSIS er flere tusinde maskiner i Danmark blevet inficeret med Carberp.

ComON har talt med Midtjyllands Avis, som bekræfter at der er sket et angreb. Samtidig afvises kritikken af, at avisen ikke har gjort nok for at fortælle om problemet.

”Det var ikke mja.dk, men vores bannerstyringssystem der var offer for et hackerangreb. Vi opdagede angrebet torsdag og lukkede selvfølgelig vores bannerstyring ned øjeblikkeligt da vi blev kontaktet af Comendo og gjort opmærksom på problemet. Siden har vi så fuldstændigt ominstalleret vores bannerstyring for at få fuldstændig vished for at hackerne er ude,” siger Bjørn Harbøll, der er online- og digitalchef hos Midtjyllands Avis.

Han fortæller at avisen faktisk har informeret sine brugere både i en artikel dateret den 25. november og i en ny artikel i dag.

”Det er selvfølgelig superærgeligt når sådan noget sker, og det har da også fået os til at gennemgå vores procedurer i forhold til sikkerhedsopdateringer på vores setup. Vi er kede af de implikationer det har haft for eventuelt berørte brugere og kan kun understrege at det er vigtigt altid at holde ens PC og antivirusprogrammer opdaterede både når man surfer på nettet. Vi er jo langt fra det eneste mediehus eller hjemmeside i det hele taget, der oplevet sådanne angreb,” siger Bjørn Harbøll.

Ifølge CSIS kan man dog selv med et opdateret antivirus-program ikke være sikker på, at Carberp-koden bliver opdaget og blokeret.

Læses lige nu

    Jyske Bank

    Forretningsudvikler til porteføljestyring

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Københavnsområdet

    Weilbach A/S

    Head of Operations Support

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S