TDC's Mixit hacket

TDC's mobiloptanknings-side Mixit.dk blev i weekenden lagt ned af en hacker, som kan have udnyttet kendte sårbarheder i softwaren bag webstedet til at udskifte forsiden.

Natten til lørdag blev TDC's discount-koncept Mixit.dk shanghajet af en sandsynligvis tysk hacker, som skiftede forsiden på mobiloptankningstjenesten ud.

Igennem otte timer var forsiden til tjenesten, hvor mobilbrugere tanker mobiltid med Dankort, skiftet ud med en besked fra hackeren e605, som hoverede med budskabet "Jeg vil gøre dette, indtil I lærer at sikre en Unix-b0x."

Over for Morgenavisen Jyllands-Posten erkender sikkerhedschef Jørgen Bo Madsen, at sagen er pinlig for TDC, som selv agerer sikkerhedsleverandør over for en række kunder.

- Det er kedeligt, pinligt og uheldigt, og det forskrækker vores kunder, når nogen er brudt ind i et system, hvor man er kunde og bruger kontooplysninger og password, siger han til avisen.

Softwareleverandøren til websiden, som TDC ikke ønsker at oplyse navnet på, er blevet fyret og udskiftet, bekræfter TDC.

En sikkerhedsekspert i et større dansk sikkerhedsfirma, som ønsker at være anonym, hævder over for Computerworld Online, at det blot ville have været et spørgsmål om tid, før episoden var kommet.

Websted åbent for hackere

Et check på websiden Netcraft.co.uk, som kan oplyse om de softwareversioner, forskellige websider kører på, afslører nemlig, at Mixit.dk kan være blevet ramt via mindst to og måske tre offentlig kendte sårbarheder, som der findes sikkerhedsrettelser til.

Det drejer sig om systemerne Open SSL og PHP, som har haft flere sårbarheder inden for de seneste måneder.

OpenSSL har desuden været udnyttet af en orm. Ifølge Netcraft.co.uk kører Mixit.dk på versioner, der ikke har været opdateret siden september 2003.

- Det er som at have en bil og så ikke checke bremserne i to år - det kan være fatalt, siger sikkerhedseksperten til Computerworld Online.

Ud over at bekræfte, at en leverandør er fyret, ønsker TDC i dag ikke at kommentere episoden med henvisning til, at det kan risikere at opildne andre hackere.

Frederiksberg-firmaet Dwarf har designet Mixit-webstedet for TDC. Dwarf oplyser til Computerworld Online, at selskabet intet har med de tekniske løsninger at gøre og ikke kender til hacker-angrebet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car