Sov du bare roligt om natten: Putin kommer ikke til at hacke dit private netværk
Der er megen snak om hackerangreb og cyberkrig, der udspringer fra den verserende og ulykkelige krig i Ukraine. Trusselsbilledet er steget, men den almindelige borger skal ikke være bange: Putin går ikke efter dit netværk.
Dette er et debatindlæg: Finans bringer løbende indlæg fra specialister og meningsdannere. De er alle udtryk for den pågældende skribents egen holdning.
Krigen i Ukraine sker ikke kun på jorden, til vands og i luften – den raserer også på nettet i cyberspace imellem både russisk og ukrainsk støttede hackere og hackergrupper, der har erklæret deres støtte til de forskellige sider i konflikten.
Cyberspace er grænseløs, og før krigen så vi særligt angreb fra russisk side mod Ukraine, der lukkede landets infrastruktur som el og varme ned flere gange, ligesom vi har set angreb mod atomkraftværkerne – om end uden større succes.
Den type angreb kan give søvnløse nætter – og der har også været en tendens i medierne til at tale cyberkrigen op: At der er en stigning i angreb, og at vi skal være bange for, at Ruslands cyberkrigere angriber Danmark.
Den samtale spreder sig nu i folkestemningen. Du skal ikke søge meget rundt på Facebook, før du møder personer, som har oplevet deres internet blive langsommere, at videoer på YouTube pludselig ikke kan åbnes, eller at offentlige sider nu ”pludselig og på mystisk vis” ikke fungerer, og at det helt 100 procent er Putins skyld.
Og lad os bare slå fast: Putin eller nogen anden kommer ikke til at angribe din internetforbindelse – det er nok bare TDC’s forbindelse, der er dårlig igen.
Der er ikke flere angreb, men…
Putin kommer ikke til at rette de virtuelle kanoner mod helt almindelige danskere. Jeg er ked af sige det, men den almindelige dansker er fuldstændig ligegyldig for russerne.
Samtidig kan det ganske enkelt ikke svare sig at bruge ressourcer på at igangsætte kampagner mod den almindelige dansker.
Imens flere it-eksperter i medierne siger, at der er en stigning i antallet af angreb mod vestlige mål, heriblandt Danmark, er det en sandhed med modifikationer. Antallet af angreb er godt og vel det samme som før, men hvor de samme grupperinger tidligere primært gik efter at ramme virksomheder med indbringende ransomware-angreb, handler det nu langt mere om at skabe forstyrrelser i landes infrastruktur, disruption, eller som direkte hævnangreb mod virksomheder, der har stoppet handel og eksport til Rusland.
Det vil sige, at imens hr. og fru Hansen i Danmark ikke skal frygte Boris the Hacker på deres private netværk, skal virksomheder som Vestas, Carlsberg og lignende være forberedt på en stigning i angreb fra russiskstøttende hackere.
Cyberkrig er en gråzone
En anden grund til, at vi nok ikke skal forvente de store angreb mod vestlige mål – er manglen på fortilfælde: Der har aldrig været et stort cyberangreb på et vestligt land, som man 100 procent har kunne knytte til en fremmed magt. Flere lande har allerede meldt ud, at et kraftigt nok cyberangreb på et NATO-land vil igangsætte artikel 5 – musketereden om at beskytte hinanden – og det tør Kreml formodentligt ikke tage chancen med.
Men der ulmer dog stadig risikoen for, at russiske hackergrupper, som ikke direkte er tilknyttet det russiske styre, kan igangsætte angreb, og her skal vi forvente at se angreb, som også kommer til at ramme Danmark.
Danmark er godt beskyttet – men…
Heldigvis er vi godt beskyttet i Danmark mod eventuelle cyberangreb.
Jovist, vi hører fra tid til anden om succesfulde cyberangreb, men generelt er vi langt foran med it-sikkerheden her i Danmark. Langt foran andre lande, som vi ellers normalt sammenligner os med. Det gælder både i privaten, vores virksomheder og det offentlige. Vores offentlige infrastrukturinstitutioner som Ørsted og HOFOR er godt beskyttede, og det vil heller ikke være her, at Putins cyberstyrker vil sigte, skulle Danmark være et mål.
Svaghederne finder vi i stedet i de mindre institutioner og virksomheder, eksempelvis de mindre, private vandværker, som ikke har haft det samme fokus på it-sikkerhed – eller det samme budget. Det er disse, som i den kommende tid bør se indad og foretage en risikovurdering for at se, hvor deres ”weak points” er.
Ligeledes er vi alle kun så sikre, som vores sunde fornuft tillader os. Hvis vi åbner mails med obskure filtyper fra Boris the Hacker fra Rusland eller sender penge og kortoplysninger til en sød pige fra Østen, går det galt.
Derfor: Vær varsom på nettet, undlad at åbne mails og filer fra folk, du ikke kender, og hvis noget lyder for godt til at være sandt, er det et scam.
Men Putins cyberkrigere? Ham skal du ikke gå og være bange for i hverdagen.

