Internet-orm skabte kaos hos Twitter

En inficeret besked spredte sig med lynets hast på Twitter tirsdag. Hullet skulle nu være lukket.

Mikroblogging-tjenesten Twitter blev tirsdag ramt af et større ormeangreb, som udnyttede et Javascript-sikkerhedshul i systemet. I løbet af få timer blev de inficerede beskeder spredt til et meget stort antal Twitter-brugere. I nogle tilfælde kunne internet-ormen udløse en automatisk retweet – beskeden blev altså automatisk videresendt til alle kontakter hos modtageren.

De ukendte angribere har udnyttet den såkaldte ”onmouseover” funktion i Javascript, som udløser en aktion i browseren blot ved at brugeren fører musepilen hen over et bestemt område – det er altså end ikke nødvendigt at klikke på linket.

Et af de første ofre var konen til den tidligere britiske premierminister Gordon Brown. Hendes mere end 1,1 millioner ”followers” modtog tirsdag et link til et japansk porno-websted. Senere sendte hun en ny besked, hvor hun advarede mod at åbne den tidligere tweet. Men da var det allerede for sent.

Kaspersky Labs fortæller om XSS (Cross Site Scripting) sikkerhedshullet i denne blog, som også kan fortælle at der på et tidspunkt tirsdag blev spredt 100 inficerede beskeder i sekundet gennem Twitter.

I første omgang forholdt Twitter sig tavs og flere sikkerhedseksperter rådede til at bruge alternative programmer som TweetDeck. Men Twitter-sikkerhedschef Del Harvey fortæller nu, at hullet skulle være lukket.

Twitter har omkring 160 millioner medlemmer og tjenesten har også tidligere været målet for store angreb. I 2009 spredte en orm sig med beskeden ”Don't click”, som selvfølgelig fik brugerne til at gøre lige det modsatte.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere