Skadelig kode på tusindvis af danske hjemmesider

Kinesiske angreb med SQL injektioner har fyldt tusindvis af danske hjemmesider med skadelig kode, advarer CSIS. Både private hjemmesider og store websteder som JP/Politikens Hus har haft besøg af kineserne.

Et igangværende internationalt angreb, hvor en kinesisk bande anbringer skadelig kode på uskyldige hjemmesider, har ramt tusindvis af danske websteder. Som konsekevens af koden kan bagmændene skaffe sig adgang til ofrets passwords og login-oplysninger.

Hos JP-Politikens hus opdagede man i går, at banden havde haft held til at foretage sin SQL-injektion på et undersite ved at logge ind på en af husets e-aviser, fortæller it-direktør Per Palmkvist Knudsen. Han beskriver sagen nærmere i sin klumme på ComON.

Hos sikkerhedsfirmaet CSIS, der driver en vagttjeneste for FDIM, frygter direktør Peter Kruse, at tusindvis af danske hjemmesider er blevet ramt.

»Der er mange mennesker i Danmark, der er påvirket af det her. Det gælder først og fremmest sites med forumer og databaser,« siger han.

CSIS har offentliggjort en advarsel om angrebet på sin hjemmeside, hvor der kan ses nærmere oplysninger.

Tidligere i dag var også F-Secure ude med en advarsel samt anbefalinger til hvordan man kan sikre sig mod kinesernes angreb.

Hos JP/Politiken blev angrebet hurtigt opdaget:

»Det berørte en facilitet, hvor man skulle logge ind hvis man ville lave om i oplysninger i forbindelse med ens e-avis. Derfor er det sandsynligvis kun meget få brugere, der kan have været eksponeret for dårlige links,« oplyser Per Palmkvist Knudsen.

Ifølge Peter Kruse kan man checke, om en hjemmeside er angrebet, ved at højreklikke på siden for at komme til at se sidens kodeoplysninger, og derpå søge efter nøgleordet »nihaorr1«. Hvis det er til stede, er den skadelige kode med stor sandsynlighed det også.

I december sidste år lykkedes det ved hjælp af såkaldt "banner injection" for ukendte it-kriminelle at få en bannerannonce på ekstrabladet.dk til at overføre en trojaner med skadelig kode til læsernes pc.

PensionDanmark

AI Engineer

Københavnsområdet

Metroselskabet I/S

Customer Success Manager

Københavnsområdet

Statens IT

Kubernetes specialister (junior-mid level)

Københavnsområdet

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura