Joomla og Wordpress under angreb: Rammes af ransomware

De to populære open source CMS'er Joomla og Wordpress er under angreb.

Artikel top billede

To af verdens mest populære content management systemer, Joomla og Wordpress, kæmper i øjeblikket med ransomware-angreb.

Sikkerhedsmediet Threatpost kan fortælle, at de exploit kits, der har inficeret tusindvis af Wordpress-sider, nu også anvendes til at gå efter Joomla-sider.

En sikkerhedsekspert fra Rackspace forklarer, at Wordpress-angrebet i øjeblikket rettes mod Joomla-siderne.

"Vi begynder at se de samme trafik-karakteristika med infektioner på Joomla-sider, som vi så med Wordpress-kampagnen," forklarer Brad Duncan fra Rackspace til Threatpost.

Sætter reklamer ind - og åbner bagdøre

Angrebet mod Wordpress blev registreret i starten af februar.

Websider, der er baseret på open source-løsningen, bliver inficeret med JavaScript-filer, der viser reklamer via iframes og samtidig åbner bagdøre til webserverne, forklarer Threatpost.

Når besøgende så kommer forbi de ramte websider, sendes de videre til andre sider med ondsindet kode eller udsættes for TeslaCrypt-ransomware.

Sikkerhedsfirmaet Sucuri forklarer samtidig til Threatpost, at det formodes, at bagmændene simpelthen skanner både sider med Joomla, Drupal og Wordpress og sender koden ind, hvor det lader sig gøre.

CMS'erne har langt hen ad vejen samme opbygning og dermed også samme sårbarheder.

Før jul viste en global opgørelse, at Wordpress nu er at finde på 25 procent af alle hjemmesider.

Nummer to og tre på listen er Joomla Joomla med 2,8 procent og Drupal med 2,1 procent. Alle tre systemer er open source.

Der kan dog være betydelige forskelle i udbredelsen fra land til land, ligesom der også er forskel på, hvor store websider, de tre systemer typisk anvendes til.

Læs også:

Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme

Wordpress står nu bag hver fjerde hjemmeside i verden

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Sektionschef for materielstamdata i FMI i Ballerup

Københavnsområdet

SOS International

Principal Solution Architect

Københavnsområdet

BEC Financial Technologies

Junior business analyst - Talent Program DK

Region Sjælland

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS