Internet-orm skabte kaos hos Twitter

En inficeret besked spredte sig med lynets hast på Twitter tirsdag. Hullet skulle nu være lukket.

Mikroblogging-tjenesten Twitter blev tirsdag ramt af et større ormeangreb, som udnyttede et Javascript-sikkerhedshul i systemet. I løbet af få timer blev de inficerede beskeder spredt til et meget stort antal Twitter-brugere. I nogle tilfælde kunne internet-ormen udløse en automatisk retweet – beskeden blev altså automatisk videresendt til alle kontakter hos modtageren.

De ukendte angribere har udnyttet den såkaldte ”onmouseover” funktion i Javascript, som udløser en aktion i browseren blot ved at brugeren fører musepilen hen over et bestemt område – det er altså end ikke nødvendigt at klikke på linket.

Et af de første ofre var konen til den tidligere britiske premierminister Gordon Brown. Hendes mere end 1,1 millioner ”followers” modtog tirsdag et link til et japansk porno-websted. Senere sendte hun en ny besked, hvor hun advarede mod at åbne den tidligere tweet. Men da var det allerede for sent.

Kaspersky Labs fortæller om XSS (Cross Site Scripting) sikkerhedshullet i denne blog, som også kan fortælle at der på et tidspunkt tirsdag blev spredt 100 inficerede beskeder i sekundet gennem Twitter.

I første omgang forholdt Twitter sig tavs og flere sikkerhedseksperter rådede til at bruge alternative programmer som TweetDeck. Men Twitter-sikkerhedschef Del Harvey fortæller nu, at hullet skulle være lukket.

Twitter har omkring 160 millioner medlemmer og tjenesten har også tidligere været målet for store angreb. I 2009 spredte en orm sig med beskeden ”Don't click”, som selvfølgelig fik brugerne til at gøre lige det modsatte.

Læses lige nu

    Annonceindlæg fra QNAP

    En QNAP NAS-løsning sikrer fuldt ejerskab over dine mest værdifulde aktiver – dine data

    En NAS-løsning er vigtigere end nogensinde, fordi den tilbyder et alternativ til abonnementer, GDPR-bekymringer og begrænsninger ved cloudlagring.

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S