Statistik-hackere lammer weblogs

En hackergruppe udnytter et sikkerhedshul i statistikværktøjet AWStats til at udskifte forsider på weblogs og hjemmesider med gruppens eget budskab. En opdatering, der lukker hullet, har været klar siden midten af januar, men mange websteder har ikke installeret den nye version.

En lang stribe af hjemmesider og weblogs er gennem de sidste dage blevet hacket eller udsat for webgrafitti, hvor forsiden skiftes ud med en hilsen fra hackeren.

Senest er det gået ud over hjemmesiden for det populære open source-software til diskussionsgrupper på internettet PhpBB. Det skriver netfirmaet Netcraft.

PhpBB benyttes blandt andet af en række open source-content management-systemer eller CMS.

Ifølge Netcraft kan administratorerne bag PhpBB ikke få adgang til serverne efter angrebet. Derfor er serverne lukket ned og sendt til leverandøren for at blive låst op efter hackernes besøg.

Hackerne ændrede ifølge den meddelelse, de efterlod, kun en enkelt adgangskode, men det har åbenbart været nok til at lamme webstedet.

850 lokalaviser ramt

Hackerne udnytter et sikkerhedshul i statistik- og analyseprogrammet AWStats version 6.2 eller ældre.

AWStats er et open source-program, der kan skabe grafisk visualisering af indholdet af logfiler. Programmet anvendes ofte til at analysere trafikken på web og ftp-servere.

Gruppen bag AWStats udsendte den 17. januar en ny version 6.3, som lukker sikkerhedshullet. Den seneste uges angreb viser imidlertid, at mange websteder ikke har opdateret deres software.

Sikkerhedshullet er formentligt også årsagen til, at 850 amerikanske lokalavisers hjemmesider blev udsat for webgrafitti, eller defacement.

Ifølge avisen The Missoulian blev Townnews.com, der huser aviserne, angrebet af en velkendt hackergruppe, der formentligt har base i Brasilien.

Relevant link

AWStats' hjemmeside

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S