Du kan have fået malware fra MySQL.com

Har du besøgt MySQL.com, er det risiko for, at du er blevet inficeret. Databasen er blevet hacket i weekenden.

Artikel top billede

Computerworld News Service: Websitet for open source-databasen MySQL blev søndag hacket og brugt til at servere malware til de besøgende.

Sikkerhedsleverandøren, Armorize, bemærkede problemet søndag aften klokken 20 dansk tid. Hackere havde installeret JavaScript-kode, der smed en række forskellige kendte browserangreb mod de besøgende på sitet.

Besøgte man websitet med en forældet browser eller en ikke-opdateret version af Adobe Flash eller Java på sin Windows-pc, mens det var kompromitteret, kan man i stilhed være blevet inficeret med skadelig software.

Kort efter klokken 2 dansk tid natten til mandag var problemet løst, oplyser Wayne Huang, der er direktør for Armorize. Han regner med, at den skadelige kode var på sitet mindre end et døgn.

Huang fortæller, at angriberne brugte exploit-kittet Black Hole til at angribe sitets besøgende, men hans team har endnu ikke regnet ud, hvad den skadelige software, som angrebet installerede på ofrenes computere, er designet til at gøre.

Typisk installerer datakriminelle malware, der stjæler ofrenes kodeord, viser påtrængende reklamer for falsk sikkerhedssoftware eller som gør ofrenes computere del af et botnet, der kan lejes ud til andre.

Oracle, som bestyrer MySQL.com-projektet, undersøger stadig sagen og var mandag derfor stadig ikke klar til at give en kommentar.

Rodadgang på det sorte marked

Open source-websites med megen trafik såsom MySQL.com er blevet hårdt ramt de sidste få måneder. I løbet af de sidste par uger har Linux Foundation været nødt til at tage flere websites offline heriblandt Kernel.org og Linux.com, efter de blev kompromitteret. MySQL.com blev også angrebet tidligere på året.

Hackerne, der angreb MySQL.com i marts, offentliggjorde efter angrebet en liste over brugernavne og kodeord, og de data kan være blevet misbrugt til at bryde ind på sitet igen, vurderer Maxim Goncharov, der er senior trusselsanalytiker hos Trend Micro.

I russiske undergrundsfora har en hacker ved navn sourcec0de for nylig efterspurgt rodadgang til MySQL.coms servere, oplyser Goncharov. For det tilbød han 16.500 kroner.

Det vides ikke med sikkerhed, om det faktisk er sourcec0de, der nu har hacket MySQL.com, men han har dog offentligt screenshots, der tilsyneladende viser, at han har haft rodadgang til MySQL.com-servere, fortæller Goncharov i et blogindlæg.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird