25.000 servere hacket i al hemmelighed: Sådan misbruges de

Mange tusinde servere er blevet hacket af en gruppe it-kriminelle og misbruges nu til at gå direkte efter dig.

Artikel top billede

Siden 2011 er 25.000 Unix-baserede servere blevet hacket af it-kriminelle, der ved at byde ind på serverne har kunnet udnytte serverne til blandt andet at udsende store mændger spam-mails.

Det er sikkerhedsfirmaet ESET, der har afsløret det store server-hack, hvor der skal være udsendt flere end 35 millioner spam-beskeder hver eneste dag.

Det skriver det britiske it-medie V3.

De kriminelles aktiviteter har gået under kodenavnet Operation Windigo, og det blev afsløret af ESET i samarbejde med det tyske Computer Emergency Response Team (CERT) og Swedish National Infrastructure for Computing (SNIC).

Hackerangrebet har fundet sted ved, at de kriminelle via avanceret malware fik kontrol med Unix-serverne, hvorefter besøgende på diverse sider, der var hostet på serverne, også blev ramt.

Er sket stort set ubemærket

Det drejer sig blandt andet om siderne cPanel.net og Linux Foundation, skriver V3.

"Windigo har taget til i styrke, stort set uden at være blevet bemærket af sikkerheds-miljøet, i mere end to og et halvt år, og har i øjeblikket flere end 10.000 servere under kontrol," lyder det fra ESET, der oplyser, at der hver eneste dag udsendes millioner af spam-beskeder.

"Endnu værre er det, at over en halv million computere hver eneste dag er i risiko for at blive inficeret, når de besøger websider, der er ramt af webserver-malware, som Operation Windigo har plantet, og som videresender til ondsindede exploit kits og reklamer."

V3 skriver, at ESET oplyser, at en del server-administratorer godt er klar over problemet, men ikke har gjort noget ved det.

"Vi ved godt, at det er hårdt at skulle slette din server og starte fra scratch, mens hvis hackere har stjålet eller brudt dine login-oplysninger og har fjernadgang til dine servere, har du ikke råd til at tage nogen risiko."

Læs også:

Disse tre trends skal sikkerhedsfolk have styr på

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S