Hacker-marked for stjålne data er blevet hacket

Et online-marked, hvor der handles med stjålne data og ulovlig adgang til hackede websites, er blevet kapret af rivaliserende hackergruppe.

Artikel top billede

Computerworld News Service: En hackergruppe ved navn d33ds er brudt ind på et e-handelssite, hvor der handles med uautoriseret adgang til højtprofilerede websites og data.

Dette ulovlige online-marked er tidligere blevet brugt til at sælge data, stjålet fra websites tilhørende USA's hær, forsvarsministerium, South Carolina National Guard og andre institutioner.

Ejeren er en hacker, der kalder sig Srblche, som tidligere har udbudt services såsom at kompromittere servere efter kundernes ønsker.

Srblche menes at være fra Kuwait, oplyser Rob Rachwald, der er chef for sikkerhedsstrategi hos Imperva.

"Vi sporede hans Facebook-profil," fortæller Rachwald.

Folk i hacker-community'et har tidligere beskyldt Srblche for at have stjålet andres værktøjer fra undergrundsfora og forsøgt at tjene på dem. Det kan være derfor, d33ds har angrebet ham.

"Enhver, der er villig til at betale for disse services, må være lige så tåbelig, som han er," skriver d33ds i sin annoncering af angrebet mod Srblches online-katalog.

Gruppen har offentliggjort information om serveren, Srblches kunders kodeord og endda hans administrative adgangskode. Det står ikke klart, hvordan angrebet foregik, men Impervas analytikere mener, at gruppen kan være brudt ind via en anden applikation på samme server.

"Det var også d33ds, der hackede RankMyHack.com. Det var sådan, Rankmyhack blev kompromitteret," skriver firmaet i et blogindlæg.

RankMyHack er et website, der tildeler point for succesfulde hackerangreb, alt efter hvor stor eller vigtig målet var. Hackerne konkurrerer således om at stå øverst på denne pointtavle.

Imperva kender ikke til nogen tilfælde, hvor stjålne informationer solgt af Srblche faktisk er blevet brugt i et angreb mod en organisation. Det er dog ikke til at vide med sikkerhed, da hackere ikke nødvendigvis praler offentligt med deres succesfulde angreb, påpeger Rachwald.

Når en hacker bliver hacket, er der en høj sandsynlighed for, at der i kølvandet vil blive offentliggjort følsomme oplysninger fra virksomheder.

For at undgå at ende i den situation er der flere forskellige forholdsregler, organisationer kan tage. Man kan regelmæssigt søge på Google efter antydninger af sårbarheder ved sine websites. Det er almindelig praksis for hackere. Man bør også teste sine websites med en sårbarhedsskanner og installere en webapplikations-firewall, råder Rachwald.

Oversat af Thomas Bøndergaard

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

BEC

QA coordinator

Region Sjælland

Netcompany A/S

IT Manager

Midtjylland

TD SYNNEX Denmark ApS

Business Development Manager Nordics - Circular IT Services

Uspecificeret arbejdssted

KMD A/S

Product Owner til KMD Nexus

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension