Dansk web-hotel ramt af hacker-angreb

Et defacement-angreb har slukket hjemmesiderne for op mod 300 danske kunder. Sikkerhedsbristen skyldes sandsynligvis en sårbarhed i en Linux-kerne.

Artikel top billede

Flere hundrede websteder hos hostingselskabet Wannafind er blevet ramt af defacements, hvilket vil sige, at den oprindelige hjemmeside er blevet erstattet med hackernes egne forsider, hvor der står:

"Hacked Deðil Borucked ! MiyaChung & CrazyTurks".

Wannafind oplyser på selskabets hjemmeside under driftsstatus, at selskabet oplever problemer med serveren linux2.wannafind.dk.

Direktør Pelle Smidt fra Wannafinds moderselskab, Zitcom, siger, at mellem 200 og 300 kunder har været ramt af hacker-angrebet, men Wannafind-kundernes hjemmesider er ved at være på højkant igen.

"Omkring klokken 13 tirsdag havde vi genskabt filerne og genåbnet de fleste sites igen," fortæller Pelle Smidt til Computerworld.

Måske fejl i Linux-kerne

Zitcom-direktøren oplyser, at hackeren sandsynligvis kunne tiltuske sig adgang gennem en svaghed i en Linux-kerne.

Han understreger dog, at det endnu er for tidligt at spå om én direkte årsag til sårbarheden.

"Vi kan se, at der er en masse forsøg på at få rettigheder på serveren. Samtidig har hackeren været professionel nok til at få fjernet alle server-logs (registreringer, red.), så hackeren slettet alle sine spor," Pelle Smidt.

Fordi hackeren har slettet sporerne, ved hverken Wannafind eller Zitcom heller ikke, hvornår angebet blev sat ind.

Vi er åbne for klager

Pelle Smidt vil ikke afvise, at Wannafind kan blive kimet ned af vrede kunder, som har fået lagt deres website ned i en kortere eller længere periode.

"Vi undersøger, hvor lang tid diverse hjemmesider har været nede, og naturligvis er vi åbne for kundehenvendelser. Om der bliver tale om kompensationer for nedetiden, vil vi vurdere i samarbejde med kunden," lyder det fra Pelle Smidt.

Den slags samtaler havde Wannafind også i 2006, hvor selskabet blev ramt af et DDOS-angreb.

"Det har heldigvis ikke været en ondsindet hacker denne gang. Det virker som om, vedkommende har gjort opmærksom på en sikkerhedsfejl og lagt en anden forside på hjemmesiderne. Ingen kunder har mistet data," forklarer Pelle Smidt.

Indførelse af smiley-ordning

Den danske it-sikkkerheds- og overvågningsenhed DK-Cert har tidligere været fortaler for, at det stigende antal defacement-angreb i Danmark skulle stoppes.

Forslaget til bremsningen af defacement-angreb har været indførelsen af en smiley-ordning, hvor webhotellerne kan fremvise sine officielt tildelte smileys, som vi kender det fra de henholdsvis glade og sure gule ansigter på restauranter og andre fødevarevirksomheder.

En sur smiley ville dog ifølge forslaget ikke blive offentliggjort, fordi det ville være en ren invitation til endnu flere hackerangreb.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Nextway Software A/S

    Product Configuration Specialist

    Midtjylland

    Netcompany A/S

    Test Consultant

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job