25.000 servere hacket i al hemmelighed: Sådan misbruges de

Mange tusinde servere er blevet hacket af en gruppe it-kriminelle og misbruges nu til at gå direkte efter dig.

Artikel top billede

Siden 2011 er 25.000 Unix-baserede servere blevet hacket af it-kriminelle, der ved at byde ind på serverne har kunnet udnytte serverne til blandt andet at udsende store mændger spam-mails.

Det er sikkerhedsfirmaet ESET, der har afsløret det store server-hack, hvor der skal være udsendt flere end 35 millioner spam-beskeder hver eneste dag.

Det skriver det britiske it-medie V3.

De kriminelles aktiviteter har gået under kodenavnet Operation Windigo, og det blev afsløret af ESET i samarbejde med det tyske Computer Emergency Response Team (CERT) og Swedish National Infrastructure for Computing (SNIC).

Hackerangrebet har fundet sted ved, at de kriminelle via avanceret malware fik kontrol med Unix-serverne, hvorefter besøgende på diverse sider, der var hostet på serverne, også blev ramt.

Er sket stort set ubemærket

Det drejer sig blandt andet om siderne cPanel.net og Linux Foundation, skriver V3.

"Windigo har taget til i styrke, stort set uden at være blevet bemærket af sikkerheds-miljøet, i mere end to og et halvt år, og har i øjeblikket flere end 10.000 servere under kontrol," lyder det fra ESET, der oplyser, at der hver eneste dag udsendes millioner af spam-beskeder.

"Endnu værre er det, at over en halv million computere hver eneste dag er i risiko for at blive inficeret, når de besøger websider, der er ramt af webserver-malware, som Operation Windigo har plantet, og som videresender til ondsindede exploit kits og reklamer."

V3 skriver, at ESET oplyser, at en del server-administratorer godt er klar over problemet, men ikke har gjort noget ved det.

"Vi ved godt, at det er hårdt at skulle slette din server og starte fra scratch, mens hvis hackere har stjålet eller brudt dine login-oplysninger og har fjernadgang til dine servere, har du ikke råd til at tage nogen risiko."

Læs også:

Disse tre trends skal sikkerhedsfolk have styr på

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    PensionDanmark

    Digital Risk Manager til PensionDanmark

    Københavnsområdet

    Politiets Efterretningstjeneste

    Site Reliability Engineer til DevOps i Center for Applikationer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S