Trusler hjalp til at lukke sikkerhedshuller

Manden bag hackerangrebene på mikrobetalingssystemet Valus har fundet 22 andre websteder med samme sikkerhedshul. Han truede med at afsløre 15 af dem for offentligheden, og det hjalp til at lukke hullerne, skriver avisen Computerworld.

Han er sigtet af politiet for at lægge et link ud i Computerworld Onlines debatforum, der kunne lægge serveren ned hos mikrobetalingssystemet Valus.

Nu er freelance-programmøren Søren Christensen fra Middelfart gået nok et skridt videre ved at skrive ud til 22 firmaer, hvis hjemmesider lider under den samme fejl, som Valus havde. Det skriver avisen Computerworld fredag.

Fejlen er en såkaldt SQL injection, hvor en hvilken som helst netsurfer ved at ændre lidt på en internetadresse kan udføre kommandoer på den server, som hjemmesiden ligger på.

Pistol for panden

Søren Christensen har som et privat eksperiment sendt forskellige meldinger ud til de ramte firmaer. 15 af dem fik en trussel om, at hvis ikke fejlen var rettet inden for en uge, ville han offentliggøre sikkerhedshullet.

- Jeg har ingen teknisk ekspertise, så den mail har været en hård omgang. Det var som at få en pistol for panden, siger Kasper Drews fra Netboghandlen.dk til avisen Computerworld.

Han var en af modtagerne af truslerne fra Søren Christensen og fik problemer, fordi programmøren af netbutikken ikke længere er ansat hos ham, og det derfor var omstændeligt at udbedre fejlen på mindre end en uge.

De øvrige syv firmaer modtog blot en e-mail om, at de havde et sikkerhedshul.

Mens ni af de virksomheder, der blev truet, fik rettet fejlen, skete det kun for én af de virksomheder, der ikke blev truet, forklarer Søren Christensen og understreger over for avisen, at han på intet tidspunkt havde tænkt sig at offentliggøre sikkerhedshullerne. Det var blot en trussel.

Preben Andersen, der leder den danske afdeling af sikkerhedsorganisationen CERT, møder også overbærenhed, når han ringer og orienterer virksomhederne om sikkerhedshuller. Han fastslår over for avisen Computerworld, at virksomhederne bør være kritiske over for de webapplikationer, de køber ude i byen.

Læses lige nu

    Annonceindlæg fra Axcess Nordic

    AI i kundeservice kræver mere end ny teknologi

    AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect