Artikel top billede

Dansk web-hotel ramt af hacker-angreb

Et defacement-angreb har slukket hjemmesiderne for op mod 300 danske kunder. Sikkerhedsbristen skyldes sandsynligvis en sårbarhed i en Linux-kerne.

Flere hundrede websteder hos hostingselskabet Wannafind er blevet ramt af defacements, hvilket vil sige, at den oprindelige hjemmeside er blevet erstattet med hackernes egne forsider, hvor der står:

"Hacked Deðil Borucked ! MiyaChung & CrazyTurks".

Wannafind oplyser på selskabets hjemmeside under driftsstatus, at selskabet oplever problemer med serveren linux2.wannafind.dk.

Direktør Pelle Smidt fra Wannafinds moderselskab, Zitcom, siger, at mellem 200 og 300 kunder har været ramt af hacker-angrebet, men Wannafind-kundernes hjemmesider er ved at være på højkant igen.

"Omkring klokken 13 tirsdag havde vi genskabt filerne og genåbnet de fleste sites igen," fortæller Pelle Smidt til Computerworld.

Måske fejl i Linux-kerne

Zitcom-direktøren oplyser, at hackeren sandsynligvis kunne tiltuske sig adgang gennem en svaghed i en Linux-kerne.

Han understreger dog, at det endnu er for tidligt at spå om én direkte årsag til sårbarheden.

"Vi kan se, at der er en masse forsøg på at få rettigheder på serveren. Samtidig har hackeren været professionel nok til at få fjernet alle server-logs (registreringer, red.), så hackeren slettet alle sine spor," Pelle Smidt.

Fordi hackeren har slettet sporerne, ved hverken Wannafind eller Zitcom heller ikke, hvornår angebet blev sat ind.

Vi er åbne for klager

Pelle Smidt vil ikke afvise, at Wannafind kan blive kimet ned af vrede kunder, som har fået lagt deres website ned i en kortere eller længere periode.

"Vi undersøger, hvor lang tid diverse hjemmesider har været nede, og naturligvis er vi åbne for kundehenvendelser. Om der bliver tale om kompensationer for nedetiden, vil vi vurdere i samarbejde med kunden," lyder det fra Pelle Smidt.

Den slags samtaler havde Wannafind også i 2006, hvor selskabet blev ramt af et DDOS-angreb.

"Det har heldigvis ikke været en ondsindet hacker denne gang. Det virker som om, vedkommende har gjort opmærksom på en sikkerhedsfejl og lagt en anden forside på hjemmesiderne. Ingen kunder har mistet data," forklarer Pelle Smidt.

Indførelse af smiley-ordning

Den danske it-sikkkerheds- og overvågningsenhed DK-Cert har tidligere været fortaler for, at det stigende antal defacement-angreb i Danmark skulle stoppes.

Forslaget til bremsningen af defacement-angreb har været indførelsen af en smiley-ordning, hvor webhotellerne kan fremvise sine officielt tildelte smileys, som vi kender det fra de henholdsvis glade og sure gule ansigter på restauranter og andre fødevarevirksomheder.

En sur smiley ville dog ifølge forslaget ikke blive offentliggjort, fordi det ville være en ren invitation til endnu flere hackerangreb.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2 og Compliance

På denne dag får du indsigt i, hvilke metodikker og løsninger, der får enderne til at mødes i en verden med stadig skrappere regulatoriske krav til sikkerhed – hvilket f.eks. det kommende NIS2-direktiv er udtryk for – samt kunders og myndigheders forventninger til din compliance.

04. juni 2024 | Læs mere


Digitaliseringsledelse 2024 - Sådan indtager du rollen som udviklingsdirigent

Vi dykker ligeledes med i, hvordan du i praksis skaber en hurtig og effektiv udviklingsorganisation trods legacy, siloer og digital gæld. Samt hvordan du bygger bro mellem teknologi, data, kunder, effektive processer og nye ideer. Vel at mærke samtidig med, at både forretningen og andre interne stakeholders har en liste over forventninger, der vokser hurtigere end dit budget.

04. juni 2024 | Læs mere


Årets CIO 2024

Vi skal finde Årets CIO 2024 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

06. juni 2024 | Læs mere