Dansk web-hotel ramt af hacker-angreb

Et defacement-angreb har slukket hjemmesiderne for op mod 300 danske kunder. Sikkerhedsbristen skyldes sandsynligvis en sårbarhed i en Linux-kerne.

Artikel top billede

Flere hundrede websteder hos hostingselskabet Wannafind er blevet ramt af defacements, hvilket vil sige, at den oprindelige hjemmeside er blevet erstattet med hackernes egne forsider, hvor der står:

"Hacked Deðil Borucked ! MiyaChung & CrazyTurks".

Wannafind oplyser på selskabets hjemmeside under driftsstatus, at selskabet oplever problemer med serveren linux2.wannafind.dk.

Direktør Pelle Smidt fra Wannafinds moderselskab, Zitcom, siger, at mellem 200 og 300 kunder har været ramt af hacker-angrebet, men Wannafind-kundernes hjemmesider er ved at være på højkant igen.

"Omkring klokken 13 tirsdag havde vi genskabt filerne og genåbnet de fleste sites igen," fortæller Pelle Smidt til Computerworld.

Måske fejl i Linux-kerne

Zitcom-direktøren oplyser, at hackeren sandsynligvis kunne tiltuske sig adgang gennem en svaghed i en Linux-kerne.

Han understreger dog, at det endnu er for tidligt at spå om én direkte årsag til sårbarheden.

"Vi kan se, at der er en masse forsøg på at få rettigheder på serveren. Samtidig har hackeren været professionel nok til at få fjernet alle server-logs (registreringer, red.), så hackeren slettet alle sine spor," Pelle Smidt.

Fordi hackeren har slettet sporerne, ved hverken Wannafind eller Zitcom heller ikke, hvornår angebet blev sat ind.

Vi er åbne for klager

Pelle Smidt vil ikke afvise, at Wannafind kan blive kimet ned af vrede kunder, som har fået lagt deres website ned i en kortere eller længere periode.

"Vi undersøger, hvor lang tid diverse hjemmesider har været nede, og naturligvis er vi åbne for kundehenvendelser. Om der bliver tale om kompensationer for nedetiden, vil vi vurdere i samarbejde med kunden," lyder det fra Pelle Smidt.

Den slags samtaler havde Wannafind også i 2006, hvor selskabet blev ramt af et DDOS-angreb.

"Det har heldigvis ikke været en ondsindet hacker denne gang. Det virker som om, vedkommende har gjort opmærksom på en sikkerhedsfejl og lagt en anden forside på hjemmesiderne. Ingen kunder har mistet data," forklarer Pelle Smidt.

Indførelse af smiley-ordning

Den danske it-sikkkerheds- og overvågningsenhed DK-Cert har tidligere været fortaler for, at det stigende antal defacement-angreb i Danmark skulle stoppes.

Forslaget til bremsningen af defacement-angreb har været indførelsen af en smiley-ordning, hvor webhotellerne kan fremvise sine officielt tildelte smileys, som vi kender det fra de henholdsvis glade og sure gule ansigter på restauranter og andre fødevarevirksomheder.

En sur smiley ville dog ifølge forslaget ikke blive offentliggjort, fordi det ville være en ren invitation til endnu flere hackerangreb.

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job