Hackere: Vi har nuppet 25.000 børns passwords hos DR

Tusindvis af børn og unge har fået hugget deres brugernavne og passwords hos DR, der forsøger at dysse alvoren ned. Ikke værre end et ødelagt kamera, siger DR-redaktionschef.

Artikel top billede

Siden oktober har Danmarks Radio haft seriøse sikkerhedsproblemer med flere af sine databaser.

Det påstår en gruppe, der kalder sig ScanSec Team (Scandinavian Security Team).

Ifølge en mail til Computerworld forsikrer gruppen, at den har tiltusket sig uautoriseret adgang til 50.000 mails og 25.000 brugernavne og passwords fra 87 navngivne databaser hos statsradiofonien.

Det er databaser med tilknytning til B&U-afdelingen (børn og unge), som er blevet kompromitterede, viser gruppens oversigt over de påståede ramte databaser.

Gruppen påstår ifølge mailen til Computerworld, at den gentagne gange har forsøgt at ruske i DR for at få lukket sikkerhedshullerne, men uden held.

Også selv om der er blevet lagt beskeder direkte til DR's webmastere på DR's egne hjemmesider via hackernes adgang til backenden.

"Vi har også haft administrative rettigheder igennem en skal, som vi lagde på deres server. Alt dette er ikke gjort for at være medieludere, men det er sket i en god sags tjeneste, da DR har mange brugere," skriver ScanSec Team'et i sin mail til Computerworld.

Endnu ikke sikker

Computerworld har konfronteret DR med, at en hackergruppe i efteråret 2013 opdagede en sikkerhedsbrist hos DR.

Også at gruppen tilsyneladende flere gange har kontaktet DR, som dog aldrig er vendt tilbage på gruppens henvendelser.

Den version rimer ikke helt med DR's opfattelse af begivenhederne, som dog bekræfter, at der har været en sikkerhedsbrist, som man er blevet bekendt med og håndterede tilbage i oktober.

"Serveren er stadig lukket ned, og vi er ved at genetablere data og skabe sikkerhed, så vi forhåbentligt kan køre videre," siger Per Krogh Simonsen, der er DR-redaktionschef for B&U-afdelingen.

Flere end 25.000 kan være ramt

Redaktionschefen fortæller, at sikkerhedsbristen er blevet fundet på én ekstern server dedikeret til B&U-leverancer, og at problemet ikke var så slemt som først antaget. I den henseende sammenligner han den ramte server med et ødelagt kamera eller en vogn, der ikke kan køre.

"Vi oplever det sådan, at vi har en lang række programmer, som vi ikke kan levere til serveren, før den er blevet sikker igen," lyder det fra Per Krogh Simonsen.

DR: Ingen har henvendt sig
Det lyder da også ret slemt, at det påståede sikkerhedsselskab, ScanSec Team, har stjålet 25.000 af jeres brugernavne og passwords. Er det et antal, du kan bekræfte?

"Det drejer sig nok om tusinder. Om det så er 20.000 eller 30.000, det ved jeg faktisk ikke," lyder det fra Per Krogh Simonsen.

ScanSec Team påstår, at de har kontaktet jer flere gange siden oktober. Hvorfor har I ikke reageret på deres henvendelser?

"Der har ikke været nogen henvendelser overhovedet ud over et visitkort, som var lagt på sitet i oktober. Der fik vi så et eksternt sikkerhedsselskab til at undersøge sikkerheden på serveren og omkring en specifik applikation, som der var problemer med. Det er formentlig igennem den applikation, de er kommet ind på sitet," siger Per Krogh Simonsen.

"Siden oktober er vi så kørt videre uden tanke på, at der skulle være noget galt, og der har jo heller ikke været angreb eller noget. De har åbenbart ikke været inde ved roden, og derfor er det heller ikke så alvorligt, som vi troede i første omgang," fortsætter han.

DR-redaktionschefen medgiver, at hackerne har kunnet 'se på nogle ting', men han understreger, at oplysningerne ikke er blevet misbrugt til noget.

"Jeg ved faktisk ikke, hvad deres formål har været ud over at slå sig selv på brystkassen og fortælle omverdenen, hvor dygtige de selv er," vurderer Per Krogh Simonsen.

Server under kniven i halvt år

Han fortæller, at teknikere stadig arbejder på at få lappet serveren - altså et halvt år efter det påståede angreb.

Hvordan kan det være, at I stadig arbejder på at få lukket hullet, som blev opdaget helt tilbage i oktober?

"I oktober lukkede vi sikkerhedsbristen, hvor der havde været nogen inde. Siden har vi sikret serveren via et eksternt sikkerhedsselskab, og der er ikke nogen tegn på, at nogen har været inde siden."

Hvornår og om den fejlramte server kommer op at køre igen et halvt år efter, at der var ubudne besøgende på DR's netværk, står stadig hen i det uvisse. 

Læs også: 
Alvorligt hul i Explorer: Din pc kan fjernstyres

Hackerne vælter ind over særlig applikation - findes på din computer

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S