Fortsæt til indhold

Her er FBIs liste over cybertrusler - du er en af dem

Truslerne i cyperspace bliver flere og anderledes. En FBI-agent var i Aarhus for at gøre status.

Tech

FBI har sjældent travlt med at komme frem i lyset, men i dag, fredag, gjorde Chuck Esposito, agent i FBI og assistant legal attache, en undtagelse, da han trådte på scenen i Aarhus foran en fyldt sal til Internet Week Denmark.

Agenten, der dog stadig var så hemmeligt anlagt, at han frabad sig billeder, var kommet for at dele et amerikansk syn på it-sikkerheden anno 2016.

Og med i sin præsentation havde Chuck Esposito en inddeling af, hvor truslerne mod stater, borgere og erhvervslivet kommer fra i dag.

  • Finansiel hacking

»I gamle dage var hacking mest for sjov eller for at lære, man gjorde ikke noget ondt. Men så kom de kriminelle,« sagde Chuck Esposito

Hackere der udelukkende går efter egen økonomisk vinding. De kan for eksempel stjæle data og videresælge, eller benytte sig af ransomware til at afpresse offeret.

  • Hacktivism

Den politisk motiverede hacking. Et godt eksempel er Anonymous' DDoS-angreb mod organisationer eller lande, man ikke er enige med.

  • Statsfinansieret hacking

Her nævnes Kina og Rusland ofte som de slemme drenge i klassen med statsfinansierede enheder, der blandt andet beskæftiger sig med at hacke udenlandske virksomheders data.

Ifølge Chuck Esposito tegner denne form for hacking sig for flere milliarder dollars i tab om året.

  • Cyberterrorisme

»Der har været nogle aktiviteter efterhånden, men de prøver stadig at udvikle det,« siger Chuck Esposito.

Truslen fra cyber-terrorisme har hidtil været mest begrænset til DDoS-angreb, der for eksempel lægger en statslig hjemmeside ned. Men truslen bliver langt større, hvis terrorristerne bliver i stand til at angribe sundhedsvæsenet eller vand- og elforsyninger, der alle, i takt med den teknologiske udvikling, er blevet digitalt styrede.

  • Insidere

Her finder man både utilfredse medarbejdere, der måske lige er blevet fyret og vil gøre gengæld, men også medarbejdere der bliver betalt for at forråde virksomheden.

Truslen fra insidere er speciel, fordi den indre sikkerhed i de fleste systemer oftest er langt svagere end den ydre.

»Sikkerheden er som et æg. Skallen er hård, men indeni er systemet sårbart,« siger Chuck Esposito.

  • Uvidende insidere

Det er her, du kommer ind i billedet. De uvidende insidere kan nemlig være stort set alle.

Du bliver nemlig uvidende insider, hvis det er dig, der klikker på linket i den falske mail fra Post Nord, bruger et fremmed USB-stik eller åbner en inficeret PDF-fil.

Derfor var Chuck Espositos råd »Hav tillid, men verificer kilden først.«

Artiklens emner
FBI