Du kan have fået malware fra MySQL.com

Har du besøgt MySQL.com, er det risiko for, at du er blevet inficeret. Databasen er blevet hacket i weekenden.

Artikel top billede

Computerworld News Service: Websitet for open source-databasen MySQL blev søndag hacket og brugt til at servere malware til de besøgende.

Sikkerhedsleverandøren, Armorize, bemærkede problemet søndag aften klokken 20 dansk tid. Hackere havde installeret JavaScript-kode, der smed en række forskellige kendte browserangreb mod de besøgende på sitet.

Besøgte man websitet med en forældet browser eller en ikke-opdateret version af Adobe Flash eller Java på sin Windows-pc, mens det var kompromitteret, kan man i stilhed være blevet inficeret med skadelig software.

Kort efter klokken 2 dansk tid natten til mandag var problemet løst, oplyser Wayne Huang, der er direktør for Armorize. Han regner med, at den skadelige kode var på sitet mindre end et døgn.

Huang fortæller, at angriberne brugte exploit-kittet Black Hole til at angribe sitets besøgende, men hans team har endnu ikke regnet ud, hvad den skadelige software, som angrebet installerede på ofrenes computere, er designet til at gøre.

Typisk installerer datakriminelle malware, der stjæler ofrenes kodeord, viser påtrængende reklamer for falsk sikkerhedssoftware eller som gør ofrenes computere del af et botnet, der kan lejes ud til andre.

Oracle, som bestyrer MySQL.com-projektet, undersøger stadig sagen og var mandag derfor stadig ikke klar til at give en kommentar.

Rodadgang på det sorte marked

Open source-websites med megen trafik såsom MySQL.com er blevet hårdt ramt de sidste få måneder. I løbet af de sidste par uger har Linux Foundation været nødt til at tage flere websites offline heriblandt Kernel.org og Linux.com, efter de blev kompromitteret. MySQL.com blev også angrebet tidligere på året.

Hackerne, der angreb MySQL.com i marts, offentliggjorde efter angrebet en liste over brugernavne og kodeord, og de data kan være blevet misbrugt til at bryde ind på sitet igen, vurderer Maxim Goncharov, der er senior trusselsanalytiker hos Trend Micro.

I russiske undergrundsfora har en hacker ved navn sourcec0de for nylig efterspurgt rodadgang til MySQL.coms servere, oplyser Goncharov. For det tilbød han 16.500 kroner.

Det vides ikke med sikkerhed, om det faktisk er sourcec0de, der nu har hacket MySQL.com, men han har dog offentligt screenshots, der tilsyneladende viser, at han har haft rodadgang til MySQL.com-servere, fortæller Goncharov i et blogindlæg.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Sampension A/S

    Netværksadministrator til Sampension

    Københavnsområdet

    Aller Media A/S

    Engineering Manager

    Uspecificeret arbejdssted

    Politiets Efterretningstjeneste

    Er du vores næste iOS hacker?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Selvstændig IT-sagsbehandler til hardware, AV og TEMPEST i Cyberdivisionen i Hvidovre eller Karup

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S