Kunde hacket: Fik nul hjælp fra dansk webudbyder

Efter et hackerangreb har en kunde hos et stort dansk webhotel været i uvished om, hvorvidt han nogensinde ville få sin hjemmeside igen. Nu raser han mod webhotellet, som erkender flere fejl i sagen.

Artikel top billede

Læs også:
DK-Cert: Vi kan lære meget af it-skurkene

Dit webhotel tager ikke din it-sikkerhed alvorligt

Den 15. oktober var en rigtig dum dag for grafiker Mads Abildgaard, der sælger sine grafiske evner via sin hjemmeside Comotion.dk.

For mandag den 15. oktober forsvandt al indholdet på Mads Abildgaards hjemmeside, hvilket han finder ud af en lille uges tid efter.

Dermed er den umiddelbare kontaktflade til kunderne væk.

"Det kan godt være, at min hjemmeside ikke er verdens mest besøgte, men som grafiker er den mit CV, og derfor ret vigtig for mit firma. Flere kunder har efterfølgende også spurgt, om jeg har lukket," fortæller Mads Abildgaard.

Da han opdager, at al indholdet er væk fra sitet, kontakter han straks sin udbyder Surftown for at finde ud af, om selskabet er i gang med at opdatere sine servere, hvilket selskabet vender tilbage med en afvisning på dagen efter, onsdag den 24. oktober.

Finder flere hackede sites

Senere samme dag finder Mads Abildgaard selv ud af, at den forsvundne hjemmeside har været udsat for hackerangreb og finder samtidig sin index.php-fil på et subdomæne, serverfile.comotion.dk.

I filen er der nu et link til en Youtube-video, der skal afspille en sang, når man går ind på Mads Abildgaards hjemmeside. Og nu bliver det med Mads Abildgaards ord "en smule interessant."

For han opdager, at hackeren med tilnavnet 'HAKKOR' har forskelligt indhold som film af (sine, red.) legende børn, tv-programmer og opskriften på, hvordan man angriber en hjemmeside og sletter sine spor igen, inde på sin Youtube-kanal.

"I en af filmene kan man se, han går ind og opretter et link til det nyhackede site for at dokumentere det. Det gælder jo om at kunne vise disse trofæer frem for 'kollegaerne'," fortæller Mads Abildgaard.

Efter mere research finder Mads Abildgaard ud af, at HAKKOR i perioden den 12. til den 18. oktober har slettet ikke færre end 153 websites.

En stikprøvekontrol peger alle mod samme udbyder: Surftown.

De nye oplysninger sender han til Surftown inklusiv listen med de i alt 153 hackede hjemmesider uden dog at høre fra selskabet igen.

Frustrationen vokser

Mads Abildgaard rykker den 30.oktober Surftown for en status på backup, da han er i syv sind om sin situation.

"Jeg ved jo ikke, om jeg skal bygge hjemmesiden op igen på et par dage, eller om jeg skal vente på backup-filer," forklarer han om sine tanker.

Raser ad dårlig kundeservice

Surftown vender tilbage onsdag den 31.oktober og beklager det sene svar og tilbyder backup fra en ønsket dato.

Mads Abildgaard sætter sin backup-dato til den 14. oktober - dagen før hackerangrebet - og venter forgæves på, at hjælpen kommer fra udbyderen.

For først efter en rykker den 5. november vender Surftown tilbage med en status den 12.november:

"Jeg beklager mange gange det forsinkede svar. Vi har lagt en backup af din side på din FTP i mappen RESTORED-14-10-2012," skriver kundeservicemedarbejderen hos Surftown.

Men alligevel er der gået kludder i Mads Abildgaards filer, da han for et halvt års tid siden blev opgraderet til erhvervsabonnement med individuel backup, som han betaler ekstra for.

For Sufttown fortsætter sin mail:

"Da dit abonnement blev opgraderet til erhverv, blev der ikke lavet en flytning til en erhverv server og derfor er mængden af de backups, vi har, ikke fuldstændige. Dette er vi meget kede af og beklager dybt fejlen."

Helt utilgivelig dårlig kundeservice

Knap en måned efter hackerangrebet sidder Mads Abildgaard med en hjemmeside, som, han kan konstatere, har flere mangler, så sitet skal bygges op fra grunden igen.

"Undervejs i forløbet får jeg blandt andet også at vide, at min Wordpress-CMS ikke er opdateret, eller jeg måske har virus på min computer, hvilket jeg ikke helt forstår, da jeg sidder på en Mac, og aldrig har haft virus. Wordpress var spritnyt, så det kan heller ikke være det," siger han og fortsætter:

"Jeg synes, at jeg har oplevet en helt utilgivelig dårlig kundeservice i mit tilfælde," forklarer Mads Abildgaard.

Ikke første gang

Mads Abildgaard er langtfra den eneste, som har oplevet hackerangreb hos Surftown.

Blandt andre partner Søren Risager fra selskabet Webjuice har i sommers på Google+ fortalt om oplevelser med hackede CMS-systemer hos Surftown. 

Dengang blandede Surftowns kommunikationschef, Kresten Bach Søndergaard, sig i debatten, og han lovede som følge af Søren Risagers udsagn om en mængde hackerangreb mod Surftown at stramme op på flere procedurer omkring hackerangreb på kundernes installationer hos den store webudbyder.

Ovenpå den nye Mads Abildgaard-sag og Computerworlds henvendelse erkender Kresten Bach Søndergaard, at kundeservicen ikke har været god nok i dette nye, konkrete tilfælde.

Surftown strammer op på tre områder

"Når det bliver svært, skal vi simpelthen være bedre til at reagere, og det har vi været for dårlige til i dette konkrete tilfælde, hvor vi er ovre i afdelingen for god teknik, men dårlig kommunikation til kunderne," siger Kresten Bach Søndergaard.

Strammer op på tre områder

Ovenpå Mads Abildgaard-sagen lover han derfor, at Surftown strammer op på tre områder.

Det drejer sig først og fremmest om bedre håndtering af 'svære henvendelser' som i Mads Abildgaards tilfælde, hvor hackerangreb kombineret med abonnementsopgradering og efterfølgende manglende backup har været håndteret alt for dårligt.

"Desuden er det heller ikke godt nok, at Mads Abildgaard ikke får en kvittering for, at han sender en liste med hackede sites, som jo er en stor hjælp for os," lyder det fra Surftowns kommunikationschef.

Andet punkt i opstramningen er - i direkte forlængelse af sommerens Søren Risager-sag - en endnu mere effektiv overvågning af trusler mod kundeinstallationerne, som Surftown ifølge Kresten Bach Søndergaard allerede har iværksat oven på selskabets overvågning af egne servere.

"I den konkrete sag med Mads Abildgaard kan vi se, at hackeren er kommet ind via et shell script i Wordpress-bloggen. Med disse ting er der ikke noget, der hedder 100 procent, og kunderne skal altid selv sørge for, at deres systemer er opdaterede," siger Kresten Bach Søndergaard.

Tredje punkt er selve backup-procedurerne, som Surftown vil gennemgå minutiøst, efter Mads Abildgaard blev ladt i stikken uden svar og siden med mangelfuld backup af sit website.

"Vi giver en uforbeholden undskyldning i denne konkrete sag. Vi har dog allerede etableret backup-procedurer, som blandt andet virkede ved den store oversvømmelse sidste år. Derfor skal vi også være i stand til hurtigere at levere et fuldstændigt restore af kundernes data," erkender Kresten Bach Søndergaard.

Skifter udbyder

Tilbage står Mads Abildgaard med et hacket og mangelfuldt site.

Han har nu valgt at skifte udbyder, selvom han fik et tilbud om et års gratis hosting hos Surftown.

"Det vil tage mig et par dage at bygge hjemmesiden op igen, og med min arbejdsløn kan det bedre betale sig at skifte," siger webdesigneren.

Læs også:
DK-Cert: Vi kan lære meget af it-skurkene

Dit webhotel tager ikke din it-sikkerhed alvorligt

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Csis Security Group A/S

    Senior Director, People & Culture

    Københavnsområdet

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird