Campingplads i Køge lagt ned af hackere
Ejerne af Corona Camping i Køge har været udsat for et omfattende hackerangreb, der har store konsekvenser for deres virksomhed. Nu advarer de andre mod at begå fejl, før hackerne finder dem.
I januar udkæmpede ejerne af Corona Camping i Køge, Michael og Susanne Farnø, en strid med Køge Kommune, der forlangte pladsens fastliggende gæster fjernet.
80 beboere skulle forlade deres hjem på campingpladsen, og blev siden politianmeldt, hvis de ikke gjorde det.
Men nu står Corona Camping midt i en ny kamp, og denne gang er modstanderen skræmmende - og usynlig.
Corona Camping er blevet hacket af ukendte gerningsmænd.
Michael og Susanne Farnø har mistet kontrollen med deres mailkonto og derefter med den Facebook-side, de havde etableret til Corona Camping. Her kommunikerede de med 12.000 følgere, og det er alt sammen væk nu.
- Vi føler os helt klædt af og nøgne. Det var vores ansigt udadtil. Vi kommunikerede om processen med Køge Kommune og om, hvad der skete i Folketinget i forhold til vores sag. Nu skal vi pludselig svare på, om vi stadig findes, for folk kan ikke finde vores side mere, siger Michael Farnø til TV 2 Kosmopol.
Skete under koncert med Pet Shop Boys
Han og hans hustru Susanne Farnø stod glade i Royal Arena den 7. juli, hvor de skulle overvære en koncert med Pet Shop Boys.
Pludselig fik Michael Farnø en notifikation på sin telefon om, at han var logget ud af Corona Campings Facebook-konto.
Og så begyndte problemerne.
For Corona Camping havde også et kreditkort knyttet til kontoen, så de kunne annoncere på Facebook. Pludselig forsøgte hackerne at bruge kortet - og kun fordi banken anede uråd, blev det til kun to køb på hver 1600 kroner.
Samtidig begyndte Corona Camping at modtage beskeder om, at kreditorer havde fået nye konti, og at der manglede indbetalinger.
Dem reagerede Corona Camping dog klogt ikke på.
- Men man føler sig så dum. Som et lille barn, der får skældud. Og det er ulækkert, fordi de har haft adgang til vores mails og læst dem, siger Michael Farnø.
Sådan gik det galt
Corona Camping tog kontakt til IT-sikkerhedsfirmaet Eset, hvor IT-eksperten Leif Jensen har hjulpet dem med at samle stumperne. Her fortæller han til TV 2 Kosmopol, hvorfor og hvordan det gik galt.
- Man kan forskellige steder på nettet købe lister over brugernavne og passwords, som på et eller andet tidspunkt er blevet lækket, og dem downloader man så. Og Michael har så begået den fejl, at han har brugt det samme password flere steder, forklarer Leif Jensen.
Han fortæller videre, at hackerne så sætter en computer i gang med at finde ud af om - og hvor - brugernavn og password kan bruges.
På den måde fik de adgang til Michael Farnøs mailkonto. Dermed fik de adgang til alle mails og også nye mails. Herefter kastede hackerne sig over Corona Campings Facebook-side. Og da den var sat op på en måde, så de kunne bede om at få et nyt password tilsendt per mail, fik de lukket de oprindelige ejere ude.
Hackerne satte Facebook-siden op med en ny email, og dermed blev døren helt lukket for de to ejere af campingpladsen. Det gav samtidig kortvarigt adgang til kreditkortet, indtil banken hurtigt opdagede, at der var noget galt.
Og i den situation er der ingen hjælp at hente hos Facebook, fortæller Leif Jensen.
- Du kan ikke ringe til Facebook, og du kan ikke skrive til dem. Og det er heller ikke noget, jeg kan, selv om jeg har arbejdet med IT siden 1981. Hver gang vi har troet, at nu vi var i mål, endte vi tilbage i, at vi skulle modtage en bekræftelsesmail, forklarer han.
Og problemet med det er, at hackerne har udskiftet Facebook-sidens mail med deres egen - så ethvert forsøg på at ændre adgangen ender - ikke hos Michael og Suanne Farnø - men hos hackerne.
Michael og Susanne Farnø har etableret en ny Facebook-side for Corona Camping, og de opfordrer alle deres følgere til at finde den og følge den i stedet for den gamle - som alligevel ikke findes mere.
De har anmeldt sagen til både Datatilsynet og politiet.
- Nu står vi frem med den her sag for at advare andre. Husk at skifte koder. Lav lange koder, og pas på jer selv. Det her kan ramme alle, og først når det er sket, finder man ud af, hvor hårdt ramt, man er, siger Michael Farnø.
Tre gode råd
Sammen med Leif Jensen kommer de derfor med følgende tre råd, hvis man bruger Facebook i sin virksomhed:
Lad være med at genbruge kodeord, det er alt for let at komme ind på andre tjenester, hvis først kodeordet er lækket.
Sæt 2-faktor-godkendelse korrekt op. Det må aldrig sættes op til at sende bekræftelse til mail. Den skal sendes til mobilen. Alternativt kan du bruge en såkaldt ’Authenticator app’ til at godkende dit login.
Sæt pushbeskeder op på din bank, så du får besked, så snart der finder betalinger sted. Vi efterlader betalingsoplysninger overalt, og du kan bremse det, hvis du får besked om betalinger, når de finder sted.
Tilbage står afhængigheden af et socialt medie som Facebook.
- Man kan jo ikke rigtigt klage, for det er en service, man ikke betaler for, siger IT-eksperten Leif Jensen og tilføjer:
- Men Facebook har måske nok et moralsk ansvar for at hjælpe folk, når det går galt som her, mener han.
Krævede 600 dollars
Hackerne kom meget hurtigt med økonomiske krav. Ejerne af Corona Camping skulle betale 600 dollars i bitcoins, og blev pengene ikke betalt, ville hackerne sprede virus.
Corona Camping valgte ikke at betale.
- Det er altid mit råd, at man ikke betaler, siger Leif Jensen.
Michael Farnø ved godt, at han har begået fejl i sit forhold til IT.
- Men det går stærkt her, og vi har travlt. Nu skal vi så bøvle med lange koder og så videre - men det er nødvendigt, siger han.
Samtlige partier i Folketinget besluttede i april at vedtage et lovforslag om en forsøgsordning, som gør vintercamping lovligt i en forsøgsperiode på to år. Men det er kun en begrænset del af campingpladsens enheder, der må udlægges til fast camping i vintersæsonen, ifølge den nye lov. Helt præcist er det fem procent af de tilladte vinterpladser.
Corona Camping meldte selv ud i april, at man vil starte et nyt koncept, hvor campister og folk, der har det svært i livet, kan mødes.
TV 2 Kosmopol har taget kontakt til Meta, der ejer Facebook, for at få et interview, men Meta er ikke vendt tilbage.