Skadelig kode på tusindvis af danske hjemmesider

Kinesiske angreb med SQL injektioner har fyldt tusindvis af danske hjemmesider med skadelig kode, advarer CSIS. Både private hjemmesider og store websteder som JP/Politikens Hus har haft besøg af kineserne.

Et igangværende internationalt angreb, hvor en kinesisk bande anbringer skadelig kode på uskyldige hjemmesider, har ramt tusindvis af danske websteder. Som konsekevens af koden kan bagmændene skaffe sig adgang til ofrets passwords og login-oplysninger.

Hos JP-Politikens hus opdagede man i går, at banden havde haft held til at foretage sin SQL-injektion på et undersite ved at logge ind på en af husets e-aviser, fortæller it-direktør Per Palmkvist Knudsen. Han beskriver sagen nærmere i sin klumme på ComON.

Hos sikkerhedsfirmaet CSIS, der driver en vagttjeneste for FDIM, frygter direktør Peter Kruse, at tusindvis af danske hjemmesider er blevet ramt.

»Der er mange mennesker i Danmark, der er påvirket af det her. Det gælder først og fremmest sites med forumer og databaser,« siger han.

CSIS har offentliggjort en advarsel om angrebet på sin hjemmeside, hvor der kan ses nærmere oplysninger.

Tidligere i dag var også F-Secure ude med en advarsel samt anbefalinger til hvordan man kan sikre sig mod kinesernes angreb.

Hos JP/Politiken blev angrebet hurtigt opdaget:

»Det berørte en facilitet, hvor man skulle logge ind hvis man ville lave om i oplysninger i forbindelse med ens e-avis. Derfor er det sandsynligvis kun meget få brugere, der kan have været eksponeret for dårlige links,« oplyser Per Palmkvist Knudsen.

Ifølge Peter Kruse kan man checke, om en hjemmeside er angrebet, ved at højreklikke på siden for at komme til at se sidens kodeoplysninger, og derpå søge efter nøgleordet »nihaorr1«. Hvis det er til stede, er den skadelige kode med stor sandsynlighed det også.

I december sidste år lykkedes det ved hjælp af såkaldt "banner injection" for ukendte it-kriminelle at få en bannerannonce på ekstrabladet.dk til at overføre en trojaner med skadelig kode til læsernes pc.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS