Kernel.org hacket: Hackere tæt på Linux' kildekode

Hjemstedet for Linux' berømte kildekode er blevet hacket.

Artikel top billede

Hackere har banet vej gennem alle sikkerheds-anordningerne på kernel.org, der er stedet, hvorfra Linux-distributørerne downloader kildekoden til det meget udbredte Linux-system.

Hackerne har tiltvunget sig root-access til en server med navnet Hera, hvor de ifølge folkene bag kernel.org kompromiterede "en række servere i infrastrukturen bag kernel.org".

Sitets administratorer opdagede ved et rutinetjek søndag, at der blev rodet rundt i deres servere, hvor filer blev ændret.

De kunne desuden se, at hackerne havde læst et skadeligt program ind i serverens start-scripts, ligesom en række brugerdata blev logget.

Kernel.org har anmeldt hackningen til politiet i både USA og Europa. Det fremgår dog ikke præcist hvilke europæiske lande, der har modtaget anmeldelse.

Hvad skete der?

Lige nu arbejder Linux-folkene på at reinstallere sitets infrastruktur, ligesom de forsøger at finde ud af, hvad der egentligt er foregået.

En teori er, at hackerne har stjålet en brugers identitet for at komme ind i systemet.

Alle brugere af kernel.org skal nu ændre deres password.

Kernel.org har ikke mange brugere - blot 448 registrerede - men hackningen er alligevel bekymrende, fordi det er stedet, hvorfra Linux-distributørerne downloader kildekoden til systemets kerne.

Folkene bag kernel.org mener dog, at det selv med root-adgang vil være vanskeligt for en hacker at få placeret skadelig kode i selve kildekoden, uden at det bliver opdaget.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job