Stort internationalt hackerangreb igang

På mere end 12.000 hjemmesider kan man netop nu konstatere effekten af hackergruppen Redrolix massive angreb på huller i Microsofts IIS-webserver systemer.

En større stribe danske virksomheder er i øjeblikket (mandag klokken 16) påvirket af hackerangreb. Adskillige tusinde hjemmesider over hele verden har haft besøg af hackerne.

Det er gruppen Redrolix, der står bag det storstilede angreb, der indtil videre har ramt omkring 12.000 hjemmesider, herhjemme deriblandt Bladguiden, en side under DSB, der har fået en hilsen fra Redrolix. (Se billedet).

(Opdatering: Linket 'Bladkiosken' linker nu til hosting- og konsulentfirmaet Next Level Internet).

Det er et hul i Microsofts IIS-webserver, der tillader hackerne adgang.

»Det er tydeligt, at vi har at gøre med en gruppe, der har prøvet det før,« siger it-sikkerhedsekspert i Virus112 Tonny Bjørn.

Ifølge Tonny Bjørn, er der tale om et angreb ved hjælp af såkaldt SQL-injektion, der udnytter et sikkerhedshul i hjemmesider, der anvender Microsoft IIS og ASP.

»Typisk er der tale om hjemmesider, der ikke har inputvalidering, så de på den måde er sårbare for bufferoverflow,« foklarer Tonny Bjørn.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere