Kernel.org hacket: Hackere tæt på Linux' kildekode

Hjemstedet for Linux' berømte kildekode er blevet hacket.

Artikel top billede

Hackere har banet vej gennem alle sikkerheds-anordningerne på kernel.org, der er stedet, hvorfra Linux-distributørerne downloader kildekoden til det meget udbredte Linux-system.

Hackerne har tiltvunget sig root-access til en server med navnet Hera, hvor de ifølge folkene bag kernel.org kompromiterede "en række servere i infrastrukturen bag kernel.org".

Sitets administratorer opdagede ved et rutinetjek søndag, at der blev rodet rundt i deres servere, hvor filer blev ændret.

De kunne desuden se, at hackerne havde læst et skadeligt program ind i serverens start-scripts, ligesom en række brugerdata blev logget.

Kernel.org har anmeldt hackningen til politiet i både USA og Europa. Det fremgår dog ikke præcist hvilke europæiske lande, der har modtaget anmeldelse.

Hvad skete der?

Lige nu arbejder Linux-folkene på at reinstallere sitets infrastruktur, ligesom de forsøger at finde ud af, hvad der egentligt er foregået.

En teori er, at hackerne har stjålet en brugers identitet for at komme ind i systemet.

Alle brugere af kernel.org skal nu ændre deres password.

Kernel.org har ikke mange brugere - blot 448 registrerede - men hackningen er alligevel bekymrende, fordi det er stedet, hvorfra Linux-distributørerne downloader kildekoden til systemets kerne.

Folkene bag kernel.org mener dog, at det selv med root-adgang vil være vanskeligt for en hacker at få placeret skadelig kode i selve kildekoden, uden at det bliver opdaget.

Annonce

Annonceindlæg fra itavis

AI er en stresstest af virksomhedernes digitale fundament

Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec