Artikel top billede

Nu falder der dom i Danmarkshistoriens største hackersag

Overblik: Torsdag bliver den svenske hacker Gottfrid Warg og hans danske medtiltalte kendt enten skyldige eller ikke skyldige i det omfattende CSC-hack. Her får du overblikket over Danmarks største hackersag og hvad den egentlig handler om.

Aldrig før har så meget følsom data sivet fra danske registre, som under hackingen af CSC's servere.

Hundredetusindvis af CPR-numre, straffeattester og udleveringsaftaler under Schengen er blot nogle af de data, som den svenske hacker Gottfrid Warg og hans danske medtiltalte JKT står anklaget for at have downloadet, da der blev udnyttet en nul-dagssårbarhed i CSC's mainframe.

Men hvem er de anklagede og hvordan kom det dertil, at de blev anholdt.

Læs også:
Tre et halvt års fængsel til svensk superhacker for CSC-hack

Vi skaber et overblik over sagen her.

Læs også: 
Overblik: Det store CPR-hack - så alvorligt er det

Optakt: Persongalleri og hvem er hvem

De to hovedpersoner i hackersagen er den svenske it-kyndige Per Gottfrid Svartholm Warg, som i visse kredse er bedre kendt under sit alias Anakata og som stifteren af torrentindeks-sitet The Pirate Bay, et site, som Gottfrid sidenhen har modtaget en fængselsdom for.

The Pirate Bay er til trods for en del år på bagen stadig et af de mest benyttede torrent-sites i verden.

Den danske tiltalte, JKT, som kun er i begyndelsen af 20'erne, er underlagt navneforbud. Derfor er der ikke meget at sige om ham andet end han er en dygtig it-mand med interesse i sikkerhed og de såkaldte Capture the flag-konkurrencer. Han er ikke tidligere sat i forbindelse med lovbrud på samme måde som Gottfrid Svartholm Warg.

CSC er den danske it-virksomhed , som opbevarer og behandler data for den danske stat, og som i perioden fra 7. april til 27. august 2012 har stået åben for den eller de hackere, som af flere omgange har hentet følsomme oplysninger ud.

Læs også: Pirate Bay stifter i hackersag: Derfor er jeg uskyldig

Logica er den svenske pendant til CSC og blev i 2010 hacket af Gottfrid Svartholm Warg, som også modtog dom og fængselsstraf for dette hack.

Det var i forbindelse med dette hack, at Gottfrid Svartholm Warg også stod tiltalt for at have forsøgt at stjæle og overføre penge fra Nordea, men under appel-retten blev han frifundet, da forsvaret kunne fremvise et 12 linjer langt Python-script, som muliggjorde fjernstyring af Gottfrid Svartholm Wargs computer.

Forløb: Hvem gjorde hvad hvornår og hvorfor
Historien om hackingen af CSC tager sin begyndelse allerede i 2010, hvor Gottfrid Svartholm Warg hacker den svenske virksomhed CGS, nu Logica, via en sårbarhed i selskabets mainframe styresystem, et såkaldt z/OS.

Gottfrid Svartholm Warg bliver i denne forbindelse eftersøgt og sidenhen anholdt i sit hjem i Cambodja 29. august 2012 af cambodjansk politi, som udleverer Gottfrid Svartholm Warg og to beslaglagte computere, en stationær og en MacBook Pro, få dage efter til Sverige.

Det er i forbindelse med den svenske Logica-retssag og under den svenske efterforskning af de to computere, at svensk politi finder spor, som peger mod en mulig hacking af det danske CSC.

Det leder til, at Gottfrid Svartholm Warg udleveres til dansk politi i november 2013.

Under gennemgangen af Gottfrid Svartholm Wargs computere finder politiet chatlog-filer, hvor flere personer under blandt andre dæknavnene My Evil Twin, et alias som Gottfrid Svartholm Warg har medgivet at benytte, skriver sammen med en person, som kalder sig Advanced Persistent Terrorist Threat.

Det er Gottfrid Svartholm Wargs danske medtiltalte JKT, som politiet mener gemmer sig bag dæknavnet APTT; en anklage, som JKT imidlertid benægter.

Disse to skriver om at hacke CSC og udveksler erfaringer, ideer og programmer, som kan bruges til at få adgang til en mainframe gennem et z/OS-system. Et sådan system, som Gottfrid Svartholm Warg netop har erfaringer med fra Logica-hacket.

En hacking som altså gennemføres helt ubemærket i perioden fra den 7. april og frem til 27. august, 2012.

Læs også: Efter det store CSC-hack: Flere sager på vej

På det tidspunkt hvor dansk politi får adgang til computeren, i slutningen af 2013, er hackingen af CSC veloverstået, og kun af opklaringsmæssig interesse.

CSC bekræfter angrebet, men siger også, at angrebene stopper den 24. august, 2012 - altså tre dage inden Gottfrid Svartholm Warg pågribes i Cambodja, for derefter ikke at blive genoptaget.

Det er den tidslinje, som anklageren i Frederiksberg Byret, hvor Gottfrid Svartholm Warg og JKT nu står anklaget blandt andre ting, lægger stor vægt på. Foruden de store mængder CSC-data, som har været at finde på begge de anklagedes computere.

Status quo: Sådan står de anklaget
Det er altså indbruddet i CSC's mainframe og distributionen af denne data til Gottfrid Svartholm Wargs servere i blandt andet Iran, som de to står tiltalt for.

Anklageren ønsker begge de tiltalte dømt på lige fod under straffelovens §193, stk. 1 § 263, stk. 3, jf. stk. 2 og § 291, stk. 2. Disse paragrafer dækker både over hacking og hærværk samt korruption af data.

Computerworld mener: Om de dømmes eller ej: Her er den vigtige lære af Danmarks store hacker-sag

Forsvaret er, ligesom Gottfrid Svartholm Wargs forsvar var det under den svenske Logica-sag, bygget op omkring den forklaring, at Gottfrid Svartholm Wargs egen computer var blevet hacket og fjernstyret af hackergruppen tLt, The Latice Team.

Begge de tiltalte nægter sig skyldige, men retssagen, som har været i gang siden den 2. september har nu næsten nået sin ende, og i morgen den 30. oktober vil nævningene have fundet frem til en kendelse.

Om henholdsvis anklager og forsvarer accepterer eller anker sagens udfald, det må vise sig i retten.

Læs også:
Liveblog fra hackersagen: Dag 1
Liveblog fra hackersagen: Dag 12
Liveblog fra hackersagen: Dag 13
Liveblog fra hackersagen: Dag 14




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere