Hackere varsler en måned fuld af MySpace bugs

En gruppe hackere går 1. april til angreb på MySpace og følger dermed en hacker-trend, der går ud på at hærge en bestemt hjemmeside eller teknologi så meget som muligt i en måned.

De vil ikke afsløre deres rigtige navne, de kalder deres projekt for "tudende, opmærksomhedskrævende fiduser," og får tilsyneladende deres mode-tips fra Beastie Boys’ musikvideoer.

To af hackerne kalder sig for Mondo Armando og Müstaschio og sværger at afsløre MySpaces sikkerhedsmæssige svagheder hver eneste dag i næste måned.

Angriber ensidig kultur

"Formålet med øvelsen er ikke så meget at hænge MySpace ud som en syndens hule af spam og skurkagtigheder (det ved alle jo i forvejen, at det det er), men nærmere at understrege faren ved den ensidige kultur, der findes på overdrevet populære hjemmesider,” skrev Mondo Armando i et e-mail interview.

"Vi kunne i princippet ligeså godt have angrebet Google, Yahoo, MSN, IDG eller noget. MySpace er bare sjovere, fordi sitet er blevet berygtede for at svare utiltalende på sikkerhedsspørgsmål,” skriver han.

Disse "Month of Bugs" projekter bliver brugt af hackere til at drage opmærksomhed til sig selv og til sikkerhedsspørgsmål i bestemte typer produkter.

En berømt hacker, HD Moore, indledte vanviddet sidste år, da han udgav én browser-bug hver dag i hele juli måned.

Hans bedrift blev efterfulgt af "Month of kernel bugs," "Month of Apple Bugs," og "Month of PHP Bugs."

Hurra for alle

MySpace hackerne lancerede deres projekt sent torsdag og udtrykte både entusiasme og foragt for opgaven forude.

"Hvis det ender med at blive ligeså lamt som Month of Apple Bugs, så har vi ikke skudt helt ved siden af. Hvis det er sjovere, er det bare fedt,” skriver de på deres blog. "Hvis den slår denne her trend med månedens et-eller-andet ihjel, så hurra for alle, der er forbi.”

Hackerne har planer om at starte med at udgive cross-side scripting bugs, som giver en hacker mulighed for at påføre ondsindet kode på et offers browser, men de vil måske også udgive bugs der påvirker browsere eller teknologier som Flash eller QuickTime.

Uanset hvad der kommer ud af MySpace måneden, er sikkerhedseksperter allerede nu mere opmærksomme på svagheder ved hjemmesider, som lader brugere oploade deres eget indhold.

I december sidste år blev MySpace ramt af en orm der spredte sig som en steppebrand. Den begravede brugerne i spam og kopierede en ondsindet QuickTime fil til alle dele af MySpace netværket.

”Hvis disse angreb fortsætter, får MySpace svært ved at opretholde sikkerheden på den meget populære interaktive side,” siger Ken Dunham, direktør for VeriSigns Rapid Response hold.

"Fra et design-perspektiv er det meget svært at overskue,” siger han. ” Selv når modangrebs-redskaberne er på plads er det let at undvige sporings-mekanismerne."

Oversat af Ditte Thøgersen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS