Artikel top billede

Kernel.org hacket: Hackere tæt på Linux' kildekode

Hjemstedet for Linux' berømte kildekode er blevet hacket.

Hackere har banet vej gennem alle sikkerheds-anordningerne på kernel.org, der er stedet, hvorfra Linux-distributørerne downloader kildekoden til det meget udbredte Linux-system.

Hackerne har tiltvunget sig root-access til en server med navnet Hera, hvor de ifølge folkene bag kernel.org kompromiterede "en række servere i infrastrukturen bag kernel.org".

Sitets administratorer opdagede ved et rutinetjek søndag, at der blev rodet rundt i deres servere, hvor filer blev ændret.

De kunne desuden se, at hackerne havde læst et skadeligt program ind i serverens start-scripts, ligesom en række brugerdata blev logget.

Kernel.org har anmeldt hackningen til politiet i både USA og Europa. Det fremgår dog ikke præcist hvilke europæiske lande, der har modtaget anmeldelse.

Hvad skete der?

Lige nu arbejder Linux-folkene på at reinstallere sitets infrastruktur, ligesom de forsøger at finde ud af, hvad der egentligt er foregået.

En teori er, at hackerne har stjålet en brugers identitet for at komme ind i systemet.

Alle brugere af kernel.org skal nu ændre deres password.

Kernel.org har ikke mange brugere - blot 448 registrerede - men hackningen er alligevel bekymrende, fordi det er stedet, hvorfra Linux-distributørerne downloader kildekoden til systemets kerne.

Folkene bag kernel.org mener dog, at det selv med root-adgang vil være vanskeligt for en hacker at få placeret skadelig kode i selve kildekoden, uden at det bliver opdaget.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Undgå cyberkatastrofen med automatiseret kontrol over sensitive data

Når cyberkriminelle gennemtrænger din sikkerhedsinfrastruktur, bruger de i snit 48 dage til at danne sig et overblik over sensitive data, før de lukker dine systemer og data ned med ransomware. På dette seminar får du derfor et solidt grundlag for at sikre dig overblik over sensitive, virksomhedskritiske informationer. Derudover vil du få et praktisk indblik i, hvordan du beskytter dine informationer, så du er er mindre sårbar når cyberkriminelle trænger ind på dit netværk, samt et overblik over typiske angrebsformer og viden om, hvordan et ransomwareangreb foregår i praksis.

07. februar 2023 | Læs mere


Status og erfaringer fra fem år med GDPR

Vi samler nogle af Danmarks fremmeste GDPR-eksperter trådene efter knapt fem år. Dette giver dig et solidt overblik over de hidtidige erfaringer og sikker viden at basere din indsats på, når du skal planlægge og tilpasse din organisations indsats for at sikre compliance med det omfattende regelkompleks.

07. februar 2023 | Læs mere


ERP-trends 2023

Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på. Herunder hvordan den stadig mere udbredte – og uomgængelige – anvendelse af cloudservices vil påvirke dine muligheder for at få mest muligt ud af dine investeringer.

08. februar 2023 | Læs mere