Artikel top billede

Russisk antivirus-milliardær advarer om cyberkrig

Slagmarken i det 21. århundrede er flyttet ud i cyberspace. Stuxnet og Red October er kun de første eksempler på det, der kan fremtidens krigszone.

Den magtfulde antivirus-milliardær Eugene Kaspersky mener at det kun er et spørgsmål om tid, før en nationalstat bliver ramt af et alvorligt cyberangreb mod landets kritiske infrastruktur. Det fortalte den russiske sikkerheds-ekspert mandag på DLD-konferencen i München. Ejeren af Kaspersky Labs er kendt for sine udtalelser om, at der er for meget frihed på nettet, og det menes at han har tætte bånd til den russiske regering og landets sikkerhedstjeneste.

Det har dog ikke forhindret Kaspersky i at afsløre et meget avanceret cyberangreb, Red October, som kan være udviklet af den russiske stat til cyberspionage. Det bliver sammenlignet med Stuxnet, som sandsynligvis blev udviklet af USA og Israel som cybervåben mod Iran.

På DLD-konferencen kunne Kaspersky fortælle, at Stuxnet teknisk set har samme kompleksitet som en bil, mens Red October kan sammenlignes med en rumstation. Men han ville ikke udtale sig om, hvem der står bag Red October. Han overraskede tilhørerne på den tyske konference med sin teori om, at det er Stuxnet og ikke Fukushima-ulykken i Japan, der har fået den tyske regering til at droppe atomenergi.

Kaspersky delte scenen med den kendte it-sikkerhedsekspert Mikka Hypponen fra finske F-Secure, som bekræftede at cyberkrig er en reel trussel. De gode gamle dage med ærlige, godmodige hackere er forbi - nu er det kriminelle, aktivister og stater, der angriber hinanden.

Hypponen mener at en rigtig cyberkrig vil starte med angreb på kritisk it, strømforsyningen og militære netværk.

"Stuxnet er som James Bond. Du kan ikke stoppe den, den vil ramme dig," som han sagde.

Begge eksperter advarede om, at det er meget svært at kontrollere cyberkrig. I modsætning til konventionelle våben er det meget svært at stoppe udbredelsen af cybervåben. Desuden vil det typisk kun være første fase i en konflikt, hvor den næste fase stadig vil blive udkæmpet af militæret. Derfor er det en illusion, at cyberkrig er en "ren krig" uden ofre.

Den største trussel i den moderne tidsalder er stater, der bruger cybervåben mod deres egne borgere, sagde Hypponen. Han henviser til den kontroversielle tyske statstrojaner, der er brugt til at udspionere kriminelles computere.

Han mener, at Stuxnet har fået andre lande til at planlægge lignende cyberangreb, og dermed er der startet et våbenkapløb i cyberspace. USA har signaleret, at man er klar til at reagere på et elektronisk angreb med konventionelle midler, men det kan blive farligt, for det er svært at spore hvor angrebet kommer fra og man kan hurtigt komme til at ramme det forkerte land.

Kaspersky mener at et angreb mod USA's it-infrastruktur som det, der sker i filmen "Die Hard 4.0", sagtens kan finde sted i virkeligheden. Men han havde også beroligende ord.

"Jeg er ret paranoid, men jeg tror på, at vi vil overleve det," sluttede den russiske milliardær.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere