Internet-orm skabte kaos hos Twitter

En inficeret besked spredte sig med lynets hast på Twitter tirsdag. Hullet skulle nu være lukket.

Mikroblogging-tjenesten Twitter blev tirsdag ramt af et større ormeangreb, som udnyttede et Javascript-sikkerhedshul i systemet. I løbet af få timer blev de inficerede beskeder spredt til et meget stort antal Twitter-brugere. I nogle tilfælde kunne internet-ormen udløse en automatisk retweet – beskeden blev altså automatisk videresendt til alle kontakter hos modtageren.

De ukendte angribere har udnyttet den såkaldte ”onmouseover” funktion i Javascript, som udløser en aktion i browseren blot ved at brugeren fører musepilen hen over et bestemt område – det er altså end ikke nødvendigt at klikke på linket.

Et af de første ofre var konen til den tidligere britiske premierminister Gordon Brown. Hendes mere end 1,1 millioner ”followers” modtog tirsdag et link til et japansk porno-websted. Senere sendte hun en ny besked, hvor hun advarede mod at åbne den tidligere tweet. Men da var det allerede for sent.

Kaspersky Labs fortæller om XSS (Cross Site Scripting) sikkerhedshullet i denne blog, som også kan fortælle at der på et tidspunkt tirsdag blev spredt 100 inficerede beskeder i sekundet gennem Twitter.

I første omgang forholdt Twitter sig tavs og flere sikkerhedseksperter rådede til at bruge alternative programmer som TweetDeck. Men Twitter-sikkerhedschef Del Harvey fortæller nu, at hullet skulle være lukket.

Twitter har omkring 160 millioner medlemmer og tjenesten har også tidligere været målet for store angreb. I 2009 spredte en orm sig med beskeden ”Don't click”, som selvfølgelig fik brugerne til at gøre lige det modsatte.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo