Statistik-hackere lammer weblogs

En hackergruppe udnytter et sikkerhedshul i statistikværktøjet AWStats til at udskifte forsider på weblogs og hjemmesider med gruppens eget budskab. En opdatering, der lukker hullet, har været klar siden midten af januar, men mange websteder har ikke installeret den nye version.

En lang stribe af hjemmesider og weblogs er gennem de sidste dage blevet hacket eller udsat for webgrafitti, hvor forsiden skiftes ud med en hilsen fra hackeren.

Senest er det gået ud over hjemmesiden for det populære open source-software til diskussionsgrupper på internettet PhpBB. Det skriver netfirmaet Netcraft.

PhpBB benyttes blandt andet af en række open source-content management-systemer eller CMS.

Ifølge Netcraft kan administratorerne bag PhpBB ikke få adgang til serverne efter angrebet. Derfor er serverne lukket ned og sendt til leverandøren for at blive låst op efter hackernes besøg.

Hackerne ændrede ifølge den meddelelse, de efterlod, kun en enkelt adgangskode, men det har åbenbart været nok til at lamme webstedet.

850 lokalaviser ramt

Hackerne udnytter et sikkerhedshul i statistik- og analyseprogrammet AWStats version 6.2 eller ældre.

AWStats er et open source-program, der kan skabe grafisk visualisering af indholdet af logfiler. Programmet anvendes ofte til at analysere trafikken på web og ftp-servere.

Gruppen bag AWStats udsendte den 17. januar en ny version 6.3, som lukker sikkerhedshullet. Den seneste uges angreb viser imidlertid, at mange websteder ikke har opdateret deres software.

Sikkerhedshullet er formentligt også årsagen til, at 850 amerikanske lokalavisers hjemmesider blev udsat for webgrafitti, eller defacement.

Ifølge avisen The Missoulian blev Townnews.com, der huser aviserne, angrebet af en velkendt hackergruppe, der formentligt har base i Brasilien.

Relevant link

AWStats' hjemmeside

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Kompasbank A/S

AI & Data Engineer

Københavnsområdet

Ennova A/S

Senior Platform Engineer

Midtjylland

Økonomistyrelsen

Product Owner til fællesstatslig it-løsning

Københavnsområdet

KMD A/S

Vendor Security Compliance Lead

Københavnsområdet

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet