Hackere stjæler millioner af bruger-profiler

Hacker udnyttede lørdag en sårbarhed i Ubuntu's forum, og stak af med næsten to millioner personlige bruger-informationer.

Artikel top billede

Billedet stammer fra zdnet.com

Hvis du er én ud af næsten to millioner brugere, der er registreret på Ubuntu's bruger-forum, så er dit navn, e-mail-adresse og adgangskode nu i hænderne på en hacker.

Det skriver sophos.com.

"Desværre har angriberne fået adgang til alle brugernes brugernavne, adgangskoder og e-mail-adresser fra Ubuntu's forum database," skriver administratorerne fra den populære Linux distribution i en meddelelse til brugerne.

Alle brugernes adgangskoder var dog krypteret i databasen, beroliger administratorerne i beskeden til brugerne.

Ifølge mediet zdnet skulle det angiveligt dreje sig om 1.82 millioner konti, der blev kompromitteret lørdag.

Hacker udnyttede vBulletin sårbarhed

Ifølge en anonym kilde skulle hackeren angiveligt have udnyttet en sårbarhed i den version af vBulletin, som hele Ubuntu's forum er bygget op af.

Hackeren, der stak af med alle informationerne, erstattede den normale hjemmeside med et billede, som samtidig henviste til hackerens Twitter-konto, "Sputn1k_".

Her efterlod hackeren samtidig beskeden "You dun goofed, it's as simple as that".

Ubuntu-brugere raser på Twitter

Det fik flere Twitter-brugere op i det røde felt, her blev flere beskeder afsendt mod personen bag angrebet.

"Du må føle dig stolt af at deface et site drevet af frivillige. De afsætter tid og kræfter på at lave en gratis distro [Linux distribution, red.]. Du er den værste slags 'hacker'," skrev en af brugerne i en besked direkte rettet mod den påståede hackers Twitter-konto.

Andre brugere tog det dog mere roligt.

Da angrebet blev sat ind, fik hackeren også indlagt en funktion på hjemmesiden, der afspillede et stykke musik, og det fik nysgerrige Twitter-brugere til at spørge hackeren, hvilket musik vedkommende havde lagt på hjemmesiden.

Læs også:

Sony idømt millionbøde efter hackerskandale

Dansk virksomhed lækker kundernes private oplysninger

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S