Dansk open source-site hacket

Sikkerhedsfirmaet FortConsult advarer mod at hente software fra den danske open source-hjemmeside Sunsite. En hacker har skaffet sig adgang til systemet og kan have placeret en skjult bagdør. Men sitets driftsgruppe afviser at hackeren har haft mulighed for at ændre software på serveren.

FortConsult advarer mod at downloade software fra den danske hjemmeside Sunsite.dk og opfordrer samtidig alle brugere, der har hentet programmer i de sidste to uger, til at afinstallere programmerne med det samme og være opmærksomme på, om deres it-system opfører sig anderledes end normalt.

Sunsite.dk, som for nyligt har skiftet navn til Dotsrc.org, er et af to danske sites, der fungerer som et lokalt spejl for open source-programmer. Ifølge FortConsult har et projekt på sitet været udsat for en såkaldt defacement siden den 12. oktober. I et debatforum under det hostede projekt planet.sunsite.dk kunne man indtil i dag læse beskeden: »Hacked by Babaconda«.

Det er ikke i sig selv alvorligt for brugerne, men sikkerhedsfirmaet mener at der er risiko for, at hackerne har manipuleret med de programmer, der ligger klar til download på serveren.

»FortConsult opdagede 24. oktober, at Sunsites website var blevet hacket og bad straks Sunsite om at løse sikkerhedsproblemet. Dags dato er det ikke sket endnu. Sunsites tilbagemelding har været, at de ville undersøge problemet, men at der ikke er grund til uro, fordi softwaren bliver kopieret fra USA og overskrevet flere gange om dagen. Vores bekymring er dog, at en hacker har mulighed for at forhindre, at overskrivningen finder sted, uden at det kan ses,« siger Ulf Munkedal, adm. direktør i FortConsult.

Han anbefaler i stedet brugerne at benytte det andet danske open source-spejl, der ligger hos Cybercity, eller et af de mange andre tilgængelige websites i Norden, som er næsten lige så hurtige at hente software fra som de danske.

ComON har talt med Dotsrc.org's driftsgruppe, som fortæller at der er udnyttet en sårbarhed i det forum-software, der kørte på det hostede projekts site. Sårbarheden gav angriberen adgang til at rette i konfigurationen for forummet, deriblandt skabelonerne brugt til at layoute siderne.

Men det understreges at angriberen kun har haft adgang til administrations-delen af forummet. Der har ikke været adgang til at rette i andres data på serveren, heriblandt hverken hostede projekter eller mirror-data.

Dotsrc.org tilføjer at projektet ikke blev taget ned med det samme efter henvendelsen fra Fort Consult som følge af tidsmangel i den frivillige driftsgruppe, men det er nu fjernet fra serveren.

Læses lige nu

    Capgemini Danmark A/S

    SAP S/4HANA Financial Accounting

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Nordjylland

    Annonceindlæg fra Computerworld

    Platform X - Danmarks nye store konference for enterprise-platforme

    For første gang: Computerworld præsenterer stærkt program for Platform X

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)