Hackere har i flere måneder haft adgang til data og passwords på 1,2 millioner WordPress-sider

Bagdøren har stået pivåben til mere end en million WordPress-kunder gennem flere måneder.

Artikel top billede

(Foto: Computerworld)

Gennem flere måneder har hackere haft adgang til 1,2 millioner WordPress-brugeres data.

WordPress er blandt verdens absolut største CMS- og blog-platforme, og anvendes til mere end 40 procent af verdens websites.

Det er det amerikanske hosting-selskab GoDaddy, der har opdaget sårbarheden.

GoDaddy hoster mange millioner websites, og af dem har selskabet altså nu opdaget, at data har været eksponeret for 1,2 millioner sites.

Selskabet meddeler, at det har opdaget ‘uautoriseret adgang’ til dets WordPress-servere fra 6. september og frem til nu.

GoDaddy håndterer her - som de øvrige hosting-selskaber, der anvender WordPress - grundlæggende opgaver som installering, backup, opdateringer og lignende.

Ifølge selskabet har der været adgang til oplysninger om de 1,2 millioner brugeres adresser, kundenumre, admin passwords, database-brugernavne og sFTP-brugernavne og lignende.

GoDaddy advarer om, at oplysningerne kan anvendes til blandt andet avancerede phishing-angreb.

Ifølge ZDNet meddeler WordPres-sikkerhedsselskabet WordFence, at det ser ud til, at GoDaddy har lagret SFTP-credentials i enten plaintext eller et lignende åbent format.

“Det har givet angriberen mulighed for at få adgang til passwords uden at være tvunget til at cracke dem,” hedder det.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job