Hacker-marked for stjålne data er blevet hacket

Et online-marked, hvor der handles med stjålne data og ulovlig adgang til hackede websites, er blevet kapret af rivaliserende hackergruppe.

Artikel top billede

Computerworld News Service: En hackergruppe ved navn d33ds er brudt ind på et e-handelssite, hvor der handles med uautoriseret adgang til højtprofilerede websites og data.

Dette ulovlige online-marked er tidligere blevet brugt til at sælge data, stjålet fra websites tilhørende USA's hær, forsvarsministerium, South Carolina National Guard og andre institutioner.

Ejeren er en hacker, der kalder sig Srblche, som tidligere har udbudt services såsom at kompromittere servere efter kundernes ønsker.

Srblche menes at være fra Kuwait, oplyser Rob Rachwald, der er chef for sikkerhedsstrategi hos Imperva.

"Vi sporede hans Facebook-profil," fortæller Rachwald.

Folk i hacker-community'et har tidligere beskyldt Srblche for at have stjålet andres værktøjer fra undergrundsfora og forsøgt at tjene på dem. Det kan være derfor, d33ds har angrebet ham.

"Enhver, der er villig til at betale for disse services, må være lige så tåbelig, som han er," skriver d33ds i sin annoncering af angrebet mod Srblches online-katalog.

Gruppen har offentliggjort information om serveren, Srblches kunders kodeord og endda hans administrative adgangskode. Det står ikke klart, hvordan angrebet foregik, men Impervas analytikere mener, at gruppen kan være brudt ind via en anden applikation på samme server.

"Det var også d33ds, der hackede RankMyHack.com. Det var sådan, Rankmyhack blev kompromitteret," skriver firmaet i et blogindlæg.

RankMyHack er et website, der tildeler point for succesfulde hackerangreb, alt efter hvor stor eller vigtig målet var. Hackerne konkurrerer således om at stå øverst på denne pointtavle.

Imperva kender ikke til nogen tilfælde, hvor stjålne informationer solgt af Srblche faktisk er blevet brugt i et angreb mod en organisation. Det er dog ikke til at vide med sikkerhed, da hackere ikke nødvendigvis praler offentligt med deres succesfulde angreb, påpeger Rachwald.

Når en hacker bliver hacket, er der en høj sandsynlighed for, at der i kølvandet vil blive offentliggjort følsomme oplysninger fra virksomheder.

For at undgå at ende i den situation er der flere forskellige forholdsregler, organisationer kan tage. Man kan regelmæssigt søge på Google efter antydninger af sårbarheder ved sine websites. Det er almindelig praksis for hackere. Man bør også teste sine websites med en sårbarhedsskanner og installere en webapplikations-firewall, råder Rachwald.

Oversat af Thomas Bøndergaard

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-metodespecialist og projektkoordinator i Ballerup

Københavnsområdet

Capgemini Danmark A/S

AI Data Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Software Defined Network) til Forsvarets nye Digitale Backbone

Nordjylland

Netcompany A/S

Linux Operations Engineer

Midtjylland

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S