Det danske sikkerhedsfirma eSec fortæller at man siden den 4. maj har registreret et meget stort antal angreb på danske webservere. Hackerne forsøger at erstatte hjemmesidens forside med teksten: "fuck US Goverment - fuck PoizonBox -contact:sysdamen@yahoo.com.en".
Meget tyder på, at det er kinesiske hackere, som forsøge at sprede anti-amerikanske paroler gennem danske websteder. Poisonbox er en vestlig hacker-gruppe, der har angrebet mange webservere i Taiwan.
De fleste af angrebene stammer fra servere i USA, fortæller eSec, der også har registreret angreb fra lande som Ungarn, Sverige og Frankrig. Hackerne har tilsyneladende udviklet et program, som udnytter "sadmin" sikkerhedshullet til at trænge ind på Solaris-servere i USA og andre lande.
Herfra angribes servere med Microsoft Internet Information Server (IIS), hvor "Unicode" sikkerhedshullet ikke er blevet patchet. Hvis man ikke allerede har installeret Microsofts sikkerheds-rettelser til IIS, bør man gøre det hurtigst muligt, anbefaler eSec.
"I dag er UNICODE sikkerhedshullet 'hot' på grund af denne 'Sadmind/IIS Worm', men i morgen kan der opstå tilsvarende programmer der benytter andre huller. Det er derfor vigtigt at man altid sørger for at have sine servere på Internet opdateret med alle relevante hotfixes og systemrettelser," siger Ole Schmitto, adm. direktør i eSec.