Hackere stjæler millioner af bruger-profiler

Hacker udnyttede lørdag en sårbarhed i Ubuntu's forum, og stak af med næsten to millioner personlige bruger-informationer.

Artikel top billede

Billedet stammer fra zdnet.com

Hvis du er én ud af næsten to millioner brugere, der er registreret på Ubuntu's bruger-forum, så er dit navn, e-mail-adresse og adgangskode nu i hænderne på en hacker.

Det skriver sophos.com.

"Desværre har angriberne fået adgang til alle brugernes brugernavne, adgangskoder og e-mail-adresser fra Ubuntu's forum database," skriver administratorerne fra den populære Linux distribution i en meddelelse til brugerne.

Alle brugernes adgangskoder var dog krypteret i databasen, beroliger administratorerne i beskeden til brugerne.

Ifølge mediet zdnet skulle det angiveligt dreje sig om 1.82 millioner konti, der blev kompromitteret lørdag.

Hacker udnyttede vBulletin sårbarhed

Ifølge en anonym kilde skulle hackeren angiveligt have udnyttet en sårbarhed i den version af vBulletin, som hele Ubuntu's forum er bygget op af.

Hackeren, der stak af med alle informationerne, erstattede den normale hjemmeside med et billede, som samtidig henviste til hackerens Twitter-konto, "Sputn1k_".

Her efterlod hackeren samtidig beskeden "You dun goofed, it's as simple as that".

Ubuntu-brugere raser på Twitter

Det fik flere Twitter-brugere op i det røde felt, her blev flere beskeder afsendt mod personen bag angrebet.

"Du må føle dig stolt af at deface et site drevet af frivillige. De afsætter tid og kræfter på at lave en gratis distro [Linux distribution, red.]. Du er den værste slags 'hacker'," skrev en af brugerne i en besked direkte rettet mod den påståede hackers Twitter-konto.

Andre brugere tog det dog mere roligt.

Da angrebet blev sat ind, fik hackeren også indlagt en funktion på hjemmesiden, der afspillede et stykke musik, og det fik nysgerrige Twitter-brugere til at spørge hackeren, hvilket musik vedkommende havde lagt på hjemmesiden.

Læs også:

Sony idømt millionbøde efter hackerskandale

Dansk virksomhed lækker kundernes private oplysninger

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Datafagtekniker til Electronic Warfare sektion i Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Midtjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision