Artikel top billede

Cyber-politi: Derfor er det svært at finde de kriminelle

Interview: Ifølge den danske chef for Europas cyber-politi er det alt for nemt for it-kriminelle at skjule deres identitet, og det bliver kun nemmere i fremtiden.

En af de største udfordringer for it-efterforskningsenhederne hos danske politi og resten af de europæiske enheder står mejslet i sten for den danske chef i Europol's European Cybercrime Centre (EC3).

"Det er meget svært at identificere de cyber-kriminelle, og det bliver vores store udfordring fremover," fortæller Troels Ørting Jørgensen, der siden januar har haft fat i tøjlerne på EC3.

Ifølge Troels Ørting Jørgensen er det allerede i dag utroligt nemt at skjule sin identitet på nettet, og i fremtiden bliver det endnu nemmere.

I den hollandske by Haag er det EC3, der tager over, når EU medlemslandendes efterforskningsenheder giver fortabt.

EC3: Skjulte identiteter er et problem
Ifølge Troels Ørting Jørgensen er der primært to årsager til, at det er svært for efterforskningsenhederne at finde frem til de cyber-kriminelle.

"Det der sker nu er, at der ofte ikke eksisterer data, vi kan efterforske lokalt, men i stedet befinder data sig nu i skyen," siger Troels Ørting Jørgensen.

Og kombineres skyens muligheder med værktøj som eksempelvis TOR-netværk og VPN, bliver det endnu sværere at identificere de kriminelle elementer.

"Det er jo så typisk kombinereret med brugen af VPN, proxyer og andet værktøj, som kan anonymisere din internettrafik," fortæller han.

Betyder det reelt set, at I ikke har nogen chance for at spore de kriminelle, hvis de benytter sig af TOR-netværk og VPN-servere eksempelvis?

"Vi skal jo næsten være online, hvis vi skal spore dem. Det er lidt som den fysiske verden: Hvis du laver et bankrøveri uden at forklæde dig, så er du jo nem at finde, men hvis du gør noget for at gemme dig, besværliggøres arbejdet naturligvis for os."

IP-identiteten er alfa og omega

Ifølge Troels Ørting Jørgensen er IP-identiteten noget nær det vigtigste i efterforskningen.

"Det er meget vigtigt, at politiet har mulighed for at dokumentere, hvem der egentlig står bag internettrafikken," fortæller Troels Ørting Jørgensen.

Men selvom de fleste cyber-kriminelle er ferme til at skjule deres identitet, ryger mange alligevel i nettet.

"På nettet kan vi jo godt følge dumme folk, som tillader alle mulige cookies og andre ting, men de kloge er svære at følge, de har muligheder, som allerede nu en meget stor udfordring at dæmme op for," siger han.

EC3 er roser dansk logningsbekendtgørelse

Et af EC3's vigtige redskaber er den information, som europæiske teleselskaber gemmer om borgernes færden på internettet.

"I Danmark har vi meget gode informationer fra teleselskaberne [logningsbekendtgørelsen, red.] i forhold til alle andre lande, der typisk kun opfylder minimumskravet for logning af trafik i EU, der hedder seks måneder. Men vi har jo ét års log i Danmark," fortæller han.

Troels Ørting Jørgensen er samtidig bekymret over, at arbejdsbetingelserne for de fleste medlemslande ikke er særlig fordelagtige.

Og han mener, at man bør overveje at gøre endnu mere.

"Jeg er lidt bekymret over, at folk glemmer problematikken. Hvis det sker, så bliver det jo helt frit at være kriminel. Fordi så kan du jo bare slippe af sted med hvad som helst," mener Troels Ørting Jørgensen.

IPv6 er problematisk for efterforskningen

EC3 ser også udfordringer omkring kommende udrulninger af IP version 6 hos internetleverandørerne.

"Opgraderingen fra IPv4 til IPv6 giver også store udfordringer med at identificere trafikken, fordi nogle af teleudbyderne tillader at bruge op til 50.000 IPv6-adresser for én kunde," fortæller Troels Ørting Jørgensen.

Selvom IPv6 vil give problemer for EC3, er den nuværende IPv4-logning i dag ikke helt god nok, mener Troels Ørting Jørgensen.

"Mange teleudbydere har simpelthen ikke teknik til at gemme hver enkelt forbrugers færden. Det betyder, at når politiet spørger, hvem der har haft IP-adressen, så ved udbyderen det ikke. Det giver krus i maskineriet."

EC3: Internet kriminaliteten vil stige
Ifølge EC3 vil cyber-kriminaliteten kun gå op, særligt på grund af stigende internetpenetration.

"Ser du på EU, så har vi en internetpenetration på 74 procent, men hvis du kigger på Afrika, Indien eller Kina, så er de jo måske nede på en internetpenetration på omkring 11-12 procent, men de ruller nu bredbånd ud over alt nu," vurderer Troels Ørting Jørgensen og afslutter:

"Når de kommer op og får to milliarder ekstra brugere på nettet, så vil vi se meget mere cyber-kriminalitet, du behøves jo ikke rejse, det jo ligegyldigt, hvor du sidder i verden. Så kan du angribe eller stjæle fra hvem som helst."

Læs også:

Dansk it-råd: Stop overvågningen af danskerne nu

Dansker i spidsen for Europas nye internetpoliti




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere