Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (16)
Emner Hacking

Anonymous har hacket Ritzau: Flere danske mediehuse ramt

Følsomme oplysninger om en lang række store danske mediehuse er lækket, efter nyhedstjenesten Ritzau er blevet hacket via en SQL-injektion.

Af Theis Holtz Hansen Onsdag, 28. marts 2012 - 11:33

Den politisk motiverede hacktivist-gruppe Anonymous har angrebet en Ritzau-server igennem en SQL-injektion. Det har givet gruppen adgang til følsomme oplysninger om en lang række danske mediehuse, skriver sikkerhedsvirksomheden CSIS Secruity Group i en pressemeddelelse.

Det drejer sig om login-oplysningerne til FTP-servere hos en lang række store, danske medierhuse, som er lagt ud af gruppen UN1M4TR1X0. Gruppen er tilsyneladende en dansk celle af Anonymous.

Ifølge de oplysninger, som CSIS er i besiddelse af, er angrebet udført via en SQL-injektion-sårbarhed, som har givet gruppen adgang til flere underliggende databaser hos Ritzau blandt andet "master", "model", "msdb. News", "RBB-Data", "RBNyheder", "RBSearch" og RitzauGraphWaer.

UN1M4TR1X0 har uploadet en video til Youtube, hvor de bl.a. linker til de kompromitterede data, men samtidig også forklarer hvorfor dette angreb er udført, ligesom de lover, at flere vil følge.

Ritzau siger til Computerworld, at hullet nu er lukket, og at der er kommet 'et ekstra lag sikkerhed'. At hackerne har kunnet ramme Ritzau gennem en SQL-injektion skyldes, at de har været 'ualmindeligt snedige', lyder forklaringen fra Ritzaus it-direktør Bo Ejlersskov.

Anonymous-gruppe kompromitterer Ritzau

En hacktivist gruppe, som opererer under bevægelsen "Anonymous", har igennem en SQL injektion sårbarhed på en Rizau server, opnået adgang til sensitive oplysninger knyttet til en lang stribe af Danmarks største nyhedssider. Gruppen, som kalder sig "UN1M4TR1X0" har offentliggjort de høstede data på websiden Pastebin og de indbefatter FTP brugernavne og passwords til en lang række store danske mediehuse.

Af de oplysninger som CSIS er i besiddelse af, er angrebet udført via en SQL injektion sårbarhed, som har givet gruppen adgang til flere underliggende databaser hos Ritzau bl.a. "master", "model", "msdb. News", "RBB-Data", "RBNyheder", "RBSearch" og RitzauGraphWaer m.fl.

UN1M4TR1X0 har uploadet en video til Youtube, hvor de bl.a. linker til de kompromitterede data, men samtidig også forklarer hvorfor dette angreb er udført ligesom de lover at flere vil følge.

Et udsnit af de høstede oplysninger, som vi har saniteret af sikkerhedsmæssige grunde, findes herunder:

ftpadresse ftplogin ftppw Medienavn

ftp://ftp.rmas.dk videotv2o im[fjernet af CSIS]Wxj TV2 - Odense

ftp://ftp.rmas.dk videotv2k X4s[fjernet af CSIS]Dk TV2 - KBH

ftp://ftp.rmas.dk videodr O1[fjernet af CSIS]Nou DR

ftp.tv2bornholm.dk tv2bext iw[fjernet af CSIS]f TV2 Bornholm

ftp://ftp.scanpix.dk ritzauvideo 3o[fjernet af CSIS]x2 Berlingske Media

[...]

Samme gruppe har tidligere angrebet Patentstyrelsen, Presswire, Nykreditleasing.dk, Stakemann-as.dk og Evangelist.dk.

CSIS har frigivet de lækkede data via vores "Threat Detection" (http://csis.dk/da/business/threat/) service. Tjenesten gør det muligt for kunder der er påvirket af denne eller andre lækager, at reagere på den pågældende incident.

UN1M4TR1X0 har oprettet en blog med det klingende navn "Kruse (UN1M4TR1X0)" som findes på adressen: http://kruse-un1m4tr1x0.blogspot.com". på denne blog postes løbende statements og opdateringer omkring gruppens forskellige missioner og øvrige gøremål.

Yderligere oplysninger: http://pastebin.com/A33r79pe


CSIS Security Group http://www.csis.dk

Send Tweet
Udskriv

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Fagligt Fælles Forbund (3F) søger projektleder
Udgivet 24. maj 11.14
Erfaren udvikler (København)
Udgivet 24. maj 10.14
Senior it-projektleder til nøgleposition i d60 i Aarhus
Udgivet 22. maj 13.06
Forretningsanalytiker til informationsarkitektur
Udgivet 4. mar 14.44

Kommentarer (16)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Slot 28. mar. 2012 - 11.46
 
Video

Hold ferie noget bras. "Vi er Internettet". Det var jo sejt at sige i 1986. Lyder lidt som "I am a hacker, enter my world..." Jeg kan kun se det dobbeltmoralske i at hacke medierne, for at lave en video hvor man siger at man går ind for pressefrihed. De siger at de ikke har pillet ved noget, men hvordan kan vi være sikre? Jeg stoler ikke på nyhederne fra dags dato og en uge frem.

Jeg kan godt holde med dem i at informationen skal være fri, og alt det der. At Internettet ikke skal have en grænse. Det er fin, fin. Men lad nu være med at få det til at fremstå som en eller anden sci-fi film fra først i 90'erne. "Vi er Internettet, dette er vores hjem". Lad nu vær'.

  • Stem op 4
  • Stem ned 5
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Ahlerss billede
Peter Ahlers 28. mar. 2012 - 11.59
 
Re: Video

Du vil, hvis du følger Youtube linket, kunne se at videoen er fra den 24'ende.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Slot 28. mar. 2012 - 12.52
 
Re: Video

Du må lige uddybe.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin R. Ehmsens billede
Martin R. Ehmsen 28. mar. 2012 - 13.10
 
http://xkcd.com/327/
At hackerne har kunnet ramme Ritzau gennem en SQL-injektion skyldes, at de har været 'ualmindeligt snedige', lyder forklaringen fra Ritzaus it-direktør Bo Ejlersskov.

Skal læses som: "At hackerne har kunnet ramme Ritzau gennem en SQL-injektion skyldes, at de har været mere snedige end it-direktør Bo Ejlersskov."

  • Stem op 29
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Gunnar Hedin Heinesen 28. mar. 2012 - 13.44
 
Re: Video

Jeg stoler ikke på nyhederne fra dags dato og en uge frem.

Du bør nok være særlig kritisk på søndag... ;-)

  • Stem op 11
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Bangs billede
Casper Bang 28. mar. 2012 - 13.46
 
Nykredit?

Til dém der ikke kender til StarTrek Voyager, så er UN1M4TR1X0 (Unimatrix Zero) en kunstig verden Borg droner kan søge tilflugt i når de regenerer, for at leve dét liv de ikke kan som fysiske slaver/droner til hverdag.

Skønt det kunstige Unimatrix Zero ultimativt ender med at gå til grunde for sagen, er nok droner blevet gjort i stand til at se sandheden, at en global frihedskamp begynder at tage form.

Umiddelbart en smuk metafor, men gad vide hvon' Nykredit så passer ind...?

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Sune Foldager 28. mar. 2012 - 14.11
 
Re: Nykredit?

Ja det lyder da fint... men jeg tror nu mest de gjorde det for the lulz :(

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Schumacher 28. mar. 2012 - 14.12
 
Re: Nykredit?

"We are the Nykredit. We will add your biological and technological distinctiveness to our own. Resistance is futile."

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Leif Neland 28. mar. 2012 - 14.23
 
Blå er en farve...

Når du ser Nykredit kommer du til at tænke på en blå skærm...

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
peter dal 28. mar. 2012 - 14.59
 
hører jeg DONG ?

Nogle på IRC siger DONG skal forvente besøg...
Hører at en ex-hax0r som hedder "Sommer" kender dem?

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 28. mar. 2012 - 15.46
 
Re: hører jeg DONG ?

Ja lad os få nogle rygter op at stå ....

"nogle på IRC siger", pyhhh jeg hører meget på IRC hver dag ;-)

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 28. mar. 2012 - 15.58
 
Angrebsstrategi

Den bedste måde at få medie opmærksomhed på som hacktivist, er åbenbart at tage alle hjemmesider hvor man kan sige der er et formål med at angribe dem, og så ellers prøve de sædvanlige gamle tricks som også virkede for 10 år siden, og hvis man så er heldig, finder man noget, som burde være blevet lavet for mindst +5 år siden, men som ikke er blevet opdateret endnu fordi vi især i Danmark siger: "Vi er jo ikke blevet hacket endnu, og hvem skulle dog også finde på at hacke os. Så er der jo ingen grund til at ofre penge på 'Penetration Tests', vi har jo: A) Bo som interesserer sig for IT-sikkerhed (på det mest basale niveau), B) Vores System Administrator som lige har taget CEH sikkerhedskurset så nu er han jo også hacker (not)", så ja kære Danmark, Anonymous, LulzSec, diverse script kiddies, mm., hacker alt de kan komme i nærheden af for at få opmærksomhed og stempler det ofte som at "demonstrere for frihed på Internettet".

Vi er stadigvæk alt for dårlige i Danmark til at have undskylder om hvorfor vi ikke tager "Penetration Testing" mere seriøst. Hvis man kigger lige over vandet i England, er det en kæmpe branche som der ekstremt meget gang i, og som endda har masser af prestige, god løn, bonuser og endda også junior job, dvs. hvor eks. nyuddannede som måske har en stor, mellem eller hardcore interesse for etisk hacking kan få et job og blive oplært yderligere, i stedet for at spilde deres tid på enten: A) Ikke få gjort noget ved deres drøm el. passion og så opgive den før eller senere, B) Finde arbejde i et andet land som tager Penetration Testing og etisk hacking generelt, meget mere seriøst.

/End of rant

PS: Er træt af at så mange script kiddies, hacktivister, mm., bliver kaldt "hackere" da de fleste af dem er teenagers, som har ingen idé om hvad TCP/IP er, eller for den sags skyld, slet ikke kan forestille sig advancerede angreb, selv med video demonstration, værktøj og dertilhørende blog med instruktioner.

  • Stem op 10
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mads Ravn 29. mar. 2012 - 00.35
 
Re: Angrebsstrategi

PS: Er træt af at så mange script kiddies, hacktivister, mm., bliver kaldt "hackere" da de fleste af dem er teenagers, som har ingen idé om hvad TCP/IP er, eller for den sags skyld, slet ikke kan forestille sig advancerede angreb, selv med video demonstration, værktøj og dertilhørende blog med instruktioner.

Og så er det også bare 100% pinligt at Ritzau bliver smækket af et SQL inject. Gang på gang hører vi om det i medierne og hver gang sidder folk sikkert og tænker "problem for future me", men gør ikke en meter ved det. SQL injection er bare ikke noget der burde være muligt længere - folk burde vide bedre.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Christensen 29. mar. 2012 - 03.04
 
Re: Angrebsstrategi

Og så er det også bare 100% pinligt at Ritzau bliver smækket af et SQL inject. Gang på gang hører vi om det i medierne...

Enig Mads, SQL (Structured Query Language) er et ældgammelt DB sprog oprindeligt udviklet ifm. de vandkølede i 1970'erne. Nemt for ukyndige at lege med, men hvis man ikke gider eller har evner for tilstrækkelig validering af indput, så kommer man på glatis :)

En af gutterne..
http://en.wikipedia.org/wiki/Donald_D._Chamberlin

Lidt af forhistorien omkring SQL, for dem der ikke kender den..
http://www.mcjones.org/System_R/SQL_Reunion_95/sqlr95-Prehisto.html

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 29. mar. 2012 - 11.44
 
Re: hører jeg DONG ?

Hører jeg en ny bruger?

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Tobias Christensen 29. mar. 2012 - 14.25
 
Anonymous

Tja, jeg ville gerne tro på, at Anonymous gør noget godt, men det kan jeg ikke. Især ikke når de laver sådan nogle stunts, som de har gjort her.

Det er heller ikke betrykkende, at de kan gøre sådan nogle ting, som de har gjort her. Det gør dem jo til en eller anden form for magtfaktor, som kan være ligeså forkert, som dem der enten er her, eller har været her tidligere. Desuden gør de også brug af frygt som instrument, hvilket minder mig om terrorister. Ikke at de er det, men de bruger samme former for metode til at komme ud med budskabet.

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Abusiness
|
Liga Distribution
|
solvo it
|
REALTECH NORDIC ApS
|
Cometpeople
|
Webtuner ApS
|
ProData Consult
|
It-Gruppen Danmark Øst
|
Intelliglobe
|
Timesheet Reporter
|
Praktisk IT
|
Financys
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300