Juleorm lammer danske hjemmesider

Mere end 40.000 websteder, heriblandt flere danske, er blevet ramt af en ny orm, Santy.A. Ormen spreder sig ved at udnytte et hul i Phpbb, et populært webserver-program til at skabe debatfora. Søgemaskinen Google blev udnyttet til at finde frem til web-stederne, hvor Socialistisk Folkeparti i Danmark er blandt de ramte.

Tusindvis af websteder er blevet ramt af en ny orm, der har brugt søgemaskinen Google og et sikkerhedshul i webserver-programmet Phpbb til at sprede sig.

Den ret unikke orm har fået navnet Santy.A og udnytter Google til at finde frem til web-steder, som bruger en sårbar udgave af Phpbb ved at søge efter teksten "viewtopic.php".

Når serverne er fundet, udnytter ormen en kendt sårbarhed i ældre versioner af Phpbb til at erstatte hjemmesiden med teksten "This site is defaced!!! NeverEverNoSanity WebWorm generation X.".

I Danmark er blandt andet det politiske parti SF's hjemmeside og netbutikken Rollespilsbutikken.dk blevet ramt. Begge hjemmesider var her til formiddag fortsat lagt ned.

Hos SF er den web-ansvarlige væk, og på partikontoret forsøger de it-ukyndige derfor at skabe en nødløsning.

- Vi arbejder med at få et eller andet op, hvor der lige står det mest basale. Vi har et CMS-system, og det er åbenbart besværligt lige at flytte over til nogle andre, siger Lars Brandstrup Nielsen.

SF's side er nede, fordi firmaet bag hjemmesiden, produktionsselskabet Lynx Media, også er ramt af ormen.

Google har nu stoppet for ormens søgninger, hvilket burde stoppe dens meget hurtige færd ud på nettet.

Ved at søge efter den tekst, som ormen placerer, har flere kilder fundet frem til, at den har spredt sig til mere end 40.000 websteder.

Ormen rammer kun de websider, som benytter sig af Phpbb, ikke private brugere eller de besøgende på webstederne.

Flere sikkerhedsfirmaer anbefaler alle websteder at opgradere til den seneste version af Phpbb for at undgå at blive ramt af ormen.

Læses lige nu

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job