25.000 servere hacket i al hemmelighed: Sådan misbruges de

Mange tusinde servere er blevet hacket af en gruppe it-kriminelle og misbruges nu til at gå direkte efter dig.

Artikel top billede

Siden 2011 er 25.000 Unix-baserede servere blevet hacket af it-kriminelle, der ved at byde ind på serverne har kunnet udnytte serverne til blandt andet at udsende store mændger spam-mails.

Det er sikkerhedsfirmaet ESET, der har afsløret det store server-hack, hvor der skal være udsendt flere end 35 millioner spam-beskeder hver eneste dag.

Det skriver det britiske it-medie V3.

De kriminelles aktiviteter har gået under kodenavnet Operation Windigo, og det blev afsløret af ESET i samarbejde med det tyske Computer Emergency Response Team (CERT) og Swedish National Infrastructure for Computing (SNIC).

Hackerangrebet har fundet sted ved, at de kriminelle via avanceret malware fik kontrol med Unix-serverne, hvorefter besøgende på diverse sider, der var hostet på serverne, også blev ramt.

Er sket stort set ubemærket

Det drejer sig blandt andet om siderne cPanel.net og Linux Foundation, skriver V3.

"Windigo har taget til i styrke, stort set uden at være blevet bemærket af sikkerheds-miljøet, i mere end to og et halvt år, og har i øjeblikket flere end 10.000 servere under kontrol," lyder det fra ESET, der oplyser, at der hver eneste dag udsendes millioner af spam-beskeder.

"Endnu værre er det, at over en halv million computere hver eneste dag er i risiko for at blive inficeret, når de besøger websider, der er ramt af webserver-malware, som Operation Windigo har plantet, og som videresender til ondsindede exploit kits og reklamer."

V3 skriver, at ESET oplyser, at en del server-administratorer godt er klar over problemet, men ikke har gjort noget ved det.

"Vi ved godt, at det er hårdt at skulle slette din server og starte fra scratch, mens hvis hackere har stjålet eller brudt dine login-oplysninger og har fjernadgang til dine servere, har du ikke råd til at tage nogen risiko."

Læs også:

Disse tre trends skal sikkerhedsfolk have styr på

Læses lige nu

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS