Hackere har stjålet 390.000 WordPress-konti: Indeholder masser af adgangskoder

Hundredtusindvis af legitimations-oplysninger er blevet stjålet af en hackergruppe - fra en anden.

Artikel top billede

(Foto: Souvik Banerjee / Unsplash)

Over 390.000 WordPress-legitimations-oplysninger er blevet stjålet i en langvarig hacker-kampagne rettet mod andre trusselsaktører.

Det er aktøren kaldet MUT-1244, som ved hjælp af en trojaniseret WordPress-legitimationskontrol har stjålet oplysningerne.

Forskere ved Datadog Security Labs har opdaget angrebene.

Ifølge forskerne er hemmelige SSH-nøgler og AWS-adgangsnøgler også blev stjålet fra de kompromitterede systemer fra hundredvis af andre ofre.

De ofre menes blandt andre at være penetrationstestere, sikkerhedsforskere og ondsindede aktører.

Det skriver Bleepingcomputer.

Ifølge mediet blev ofrene inficeret ved hjælp af snesevis af trojaniserede GitHub-lagre, der leverede ondsindede proof-of-concept-udnyttelser.

De var, sammen med en phishing-kampagne, rettet mod kendte sikkerhedsfejl. Hackerne fik deres mål til at installere en falsk kerneopgradering kamoufleret som en CPU-mikrokode-opdatering.

Oplysninger i hænderne på hackere

Hackere har tidligere brugt falske proof of concept-udnyttelser til at angribe forskeres data i håb om at stjæle værdifuld forskning eller få adgang til cybersikkerhedsfirmaers netværk.

Angrebene skete via GitHubs ved hjælp af flere metoder. De omfattede blandt andre bagdørs konfigurations-kompileringsfiler, ondsindede PDF-filer og ondsindede NPM-pakker.

"MUT-1244 var i stand til at få adgang til over 390.000 legitimations-oplysninger, der menes at være Wordpress-oplysninger. Vi vurderer, at disse legitimations-oplysninger (...) før var i hænderne på hackere, som sandsynligvis erhvervede dem på ulovlig vis," sagde forskere fra Datadog Security Labs til Bleepingcomputer.

Angriberne har ifølge mediet med succes udnyttet tilliden i cybersikkerheds-samfundet til at kompromittere snesevis af maskiner, der tilhører både white hat- og black hat-hackere.

Datadog Security Labs vurderer, at hundredvis af systemer fortsat er kompromitterede. Andre systemer bliver stadig inficeret som en del af den igangværende hacker-kampagne.

For et par måneder siden blev en anden sårbarhed i et populært WordPress-plugin afsløret.

Et sikkerhedshul stod åbent i pluginet, som er installeret på millioner af hjemmesider.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forretningsanalytiker søges: Skab bro mellem IT og forretning i Cyberdivisionen

    Københavnsområdet

    Jyske Bank

    AI-backend udvikler

    Københavnsområdet

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job