800 fik lænset kort-info efter URL-kidnapning

Betalingsgigant fik kidnappet domæne til phishing.

Den russiske betalingstjeneste ChronoPay, der har hovedkvarter i Holland, blev i løbet af juledagene udsat for et smart angreb, hvor 800 kunder gav deres kort-oplysninger til hackere.

I første omgang stod der på firmaets hjemmeside, at store dele af firmaets database var stjålet. Senere sagde ChronoPay, at beskeden var plantet af hackere. Hackerne havde nemligt kapret domænet via et angreb på DNS-udbyderen DirectNic, forlyder det.

De it-kriminelle havde desuden i nogle timer mellem den 25. og 26. december fået omtrent 800 kunder til at taste deres kort-oplysinger, inklusiv CVV-koden på bagsiden af kortet, på en falsk formular via det omdirigerede domæne.

Forretninger, der benytter ChronoPays domæne til online-betalinger, fik altså sendt deres kunders kort-oplysninger i den forkerte retning. Det skete ikke for alle ChronoPay-partnere, eftersom DNS-oplysningerne typisk ikke bliver opdateret med det samme.

ChronoPay hævder selv, de ikke er hacket, men ifølge eksempelvis sikkerhedsbloggeren Brian Kreps og en anden blogger, har ChronoPay fået stjålet SSL-certifikater.

Google.dk blev på en lignende måde - uvist af hvilke årsager - omdirigeret til det danske webhotel One.com's navneserver for en måned siden.

Læses lige nu

    Netcompany A/S

    Erfaren databasespecialist

    Københavnsområdet

    Politiets Efterretningstjeneste

    Teknisk IT-sikkerhedsspecialist - Beskyt Danmark med os i PET

    Københavnsområdet

    Netcompany A/S

    IT Manager

    Nordjylland

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension