Dansk lokalavis spredte skadelig kode

Malware blev smuglet ind i annoncesystemet hos Midtjyllands Avis. Tusindvis af brugere kan være inficeret.

Den danske lokalportal Midtjyllands Avis har uden at vide det spredt skadelig kode til sine brugere i en periode omkring den 24. og 25. november. Det anslås at avisen dagligt har omkring 15.000 besøgende – så et meget stort antal brugere kan være ramt af angrebet. Det fortæller sikkerhedsfirmaet CSIS, som har analyseret malware-koden.

Ifølge CSIS blev en ikke-opdateret OpenX server, som Midtjyllands Avis anvender til at levere og administrere bannerreklamer, udsat for et automatiseret SQL injektion angreb. Herigennem er der blevet indsat et skadeligt script i samtlige reklamebannere vist på mja.dk samt andre websider, der henter reklamebannere fra den berørte OpenX server.

Konsekvensen er, at almindelige brugere, som har besøgt Midtjyllands avis i det tidsrum, hvor det forgiftede banner var aktivt, er blevet udsat for systematiske drive-by angreb.

Sikkerhedsekspert Peter Kruse fra CSIS undrer sig over, at Midtjyllands Avis ikke har gjort en større indsats for at informere sine brugere om problemet og den potentielle fare.

”Det ville have pyntet om man havde taget et ansvar og advaret om problemet i stedet for at lade læserne og websidens besøgende i stikken ved at fortie problemet. Hvis vi ikke havde set dette via en trafik analyse og brug af automatiserede honeypots kunne tusindvis af brugere uden at vide det være inficeret af en avanceret informationstyv med de problemer det kan medføre,” siger Peter Kruse til ComON.

Scriptet, som er blevet injektet i reklamebannerne, har tvunget avisens besøgende over på en anden adresse, der forsøger at smugle malware ind på systemet. Der er tale om den såkaldte Carberp kode, som er en avanceret netbank- og informationstyv. Carberp angriber specifikt flere udvalgte banker i Danmark, herunder Saxo Bank og Nordea. Ifølge CSIS er flere tusinde maskiner i Danmark blevet inficeret med Carberp.

ComON har talt med Midtjyllands Avis, som bekræfter at der er sket et angreb. Samtidig afvises kritikken af, at avisen ikke har gjort nok for at fortælle om problemet.

”Det var ikke mja.dk, men vores bannerstyringssystem der var offer for et hackerangreb. Vi opdagede angrebet torsdag og lukkede selvfølgelig vores bannerstyring ned øjeblikkeligt da vi blev kontaktet af Comendo og gjort opmærksom på problemet. Siden har vi så fuldstændigt ominstalleret vores bannerstyring for at få fuldstændig vished for at hackerne er ude,” siger Bjørn Harbøll, der er online- og digitalchef hos Midtjyllands Avis.

Han fortæller at avisen faktisk har informeret sine brugere både i en artikel dateret den 25. november og i en ny artikel i dag.

”Det er selvfølgelig superærgeligt når sådan noget sker, og det har da også fået os til at gennemgå vores procedurer i forhold til sikkerhedsopdateringer på vores setup. Vi er kede af de implikationer det har haft for eventuelt berørte brugere og kan kun understrege at det er vigtigt altid at holde ens PC og antivirusprogrammer opdaterede både når man surfer på nettet. Vi er jo langt fra det eneste mediehus eller hjemmeside i det hele taget, der oplevet sådanne angreb,” siger Bjørn Harbøll.

Ifølge CSIS kan man dog selv med et opdateret antivirus-program ikke være sikker på, at Carberp-koden bliver opdaget og blokeret.

Annonce

Annonceindlæg fra Lector

AI kan effektivisere, højne kvaliteten og øge transparensen

Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S