25.000 servere hacket i al hemmelighed: Sådan misbruges de

Mange tusinde servere er blevet hacket af en gruppe it-kriminelle og misbruges nu til at gå direkte efter dig.

Artikel top billede

Siden 2011 er 25.000 Unix-baserede servere blevet hacket af it-kriminelle, der ved at byde ind på serverne har kunnet udnytte serverne til blandt andet at udsende store mændger spam-mails.

Det er sikkerhedsfirmaet ESET, der har afsløret det store server-hack, hvor der skal være udsendt flere end 35 millioner spam-beskeder hver eneste dag.

Det skriver det britiske it-medie V3.

De kriminelles aktiviteter har gået under kodenavnet Operation Windigo, og det blev afsløret af ESET i samarbejde med det tyske Computer Emergency Response Team (CERT) og Swedish National Infrastructure for Computing (SNIC).

Hackerangrebet har fundet sted ved, at de kriminelle via avanceret malware fik kontrol med Unix-serverne, hvorefter besøgende på diverse sider, der var hostet på serverne, også blev ramt.

Er sket stort set ubemærket

Det drejer sig blandt andet om siderne cPanel.net og Linux Foundation, skriver V3.

"Windigo har taget til i styrke, stort set uden at være blevet bemærket af sikkerheds-miljøet, i mere end to og et halvt år, og har i øjeblikket flere end 10.000 servere under kontrol," lyder det fra ESET, der oplyser, at der hver eneste dag udsendes millioner af spam-beskeder.

"Endnu værre er det, at over en halv million computere hver eneste dag er i risiko for at blive inficeret, når de besøger websider, der er ramt af webserver-malware, som Operation Windigo har plantet, og som videresender til ondsindede exploit kits og reklamer."

V3 skriver, at ESET oplyser, at en del server-administratorer godt er klar over problemet, men ikke har gjort noget ved det.

"Vi ved godt, at det er hårdt at skulle slette din server og starte fra scratch, mens hvis hackere har stjålet eller brudt dine login-oplysninger og har fjernadgang til dine servere, har du ikke råd til at tage nogen risiko."

Læs også:

Disse tre trends skal sikkerhedsfolk have styr på

Læses lige nu

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S