Han var med til at afsløre Stuxnet: "Der er tonsvis af spionageprogrammer"

Interview: Den verdensberømte finske sikkerhedsekspert Mikko Hyppönen spillede en hovedrolle i afsløringen af den regeringsbyggede Stuxnet-kode, der for første gang satte digital verdenskrig på dagsordenen. "Der er ikke cyberkrig lige nu, men masser af overvågning," mener han.

Artikel top billede

Interview: Den finske sikkerhedsforsker Mikko Hyppönen er meget engageret i det arbejde, der sætter fokus på regerings-sponsoreret spionage samt overvågning af borgere og brugere.

For fem år siden var han således en af hovedmændene i afsløringen af, at det var den amerikanske regering i samarbejde med Israel, der stod bag den berygtede Stuxnet-maleware.

Stuxnet var en regeringsproduceret malware-kode fremstillet til at angribe PLC-enhederne i et iransk atomkraftværk.

Fjendebillederne er stadig tegnet hårdt op, men der er sket en helt anden udvikling i de regeringsudviklede programmer siden disse opdagelser.

For fem år siden var du meget aktiv i forbindelse med opklaringen af, hvad Stuxnet var og hvem, der stod bag koden. Hvordan ser regeringsovervågningen ud i dag? Er der nye tendenser eller teknologier i spil?

"Stuxnet er fortsat en game changer. Der er tiden før og efter Stuxnet. Koden åbnede vores øjne for, hvor avanceret regeringssponseret software er. Da vi opdagede koden, opdagede vi også, at stater koder offensive cyber-mekanismer til spionage og overvågning," fortæller sikkerhedsforsker Mikko Hyppönen fra it-sikkerhedsselskabet F-Secure.

"Den åbnede sikkerhedsfolkenes øjne for, hvad vi skulle se efter. Efter Stuxnet, har vi set en hel stribe af meget avanceret malware, der er udviklet af regeringer."

Stuxnet er helt speciel

Han mener dog stadig, at Stuxnet var noget helt specielt.

"Den var udviklet til at gøre fysisk skade på en konkret installation i Iran. Det har vi ikke set siden. Vi har ikke opdaget nye malware-typer, der skal ødelægge fysiske ting med en enkelt undtagelse i form af Havex, som vi mener, er udviklet af russerne, og som har ramt energisektoren i lande herunder Polen, Ukraine og Norge."

Det betyder dog ikke, at den regeringssponserede kode er forsvundet - tvært i mod.

"Vi møder masser af malware, der er leder efter oplysninger om eksempelvis industriproduktion, men der er intet i koden, der er destruktivt og går direkte efter at ødelægge installationer, som det var tilfældet med Stuxnet."

Hvad formålet er med denne form for informationsindsamling, kan vi kun gætte os til, men spionage er en kendt disciplin, der har stået på i tusindvis af år.

"Nu er spionage flyttet til den digitale platform, hvilket er ganske naturligt, fordi den er så effektiv til at samle informationer på."

Så der er ingen ny teknikker eller trends fra regeringernes kodefolk?

"Det vi primært støder på, er regeringssponseret malware til spionage eksempelvis via APT-angreb. Men den udvikling, man kunne frygte i efter Stuxnet med ødelæggende programmer, ser vi heldigvis ikke lige nu."

Gem nu ordet cyberkrig

Er der fløjtet til halvleg i cyberkrigen?

"Det er forkert at tale om en cyberkrig, som medierne ofte kalder det. Der er tale om spionage, og det er ikke krig. Vi skal ikke kalde det for cyberkrig, for så kommer vi til at mangle et ord, når en rigtig cyberkrig bryder ud. Stuxnet var en lille forsmag, men USA og Iran var ikke i krig, så det var nærmere cyber-sabotage."

Du fortæller, at regeringerne overvåger både borgere og industri i stor stil. Er det et endegyldigt farvel til privacy på nettet?

"Spionage skal du kun bekymre dig om, hvis du er politiker eller efterretningstjeneste. Det handler ikke direkte om privacy. Men det er ikke regeringerne, der er den største trussel mod dit privatliv på nettet," fortæller han, og fortsætter:

"De firmaer vi alle kender, og elsker, som Google, Twitter eller Facebook er langt mere effektive i deres indsamling af data om dig end regeringerne."

Disse firmaers tjener pengene på at indsamle data om brugerne til eksempelvis målrettede reklamer.

Jo mere præcist kundegruppen beskrives, jo højere betaling kan inddrives. Den forretningsmodel giver naturligvis incitament til at vide alt om alle.

"Paradoksalt nok er det brugerne, der skaber alt indholdet samtidig med, at de skal levere alle deres private oplysninger til eksempelvis Facebook eller Twitter. Firmaerne er enormt værdifulde, mens dem, der leverer indholdet, ikke får en krone, men samtidig strippes for data og privatliv."

Og alt er lovligt, fordi vi har klikket OK til betingelserne til at bruge programmet, nævner han. 

Et stort digitalt eksperiment
Kommer vi til at se en revolution fra brugere, der er trætte af at blive udnyttet på alle leder og kanter?

"Nej, det gør vi ikke. Brugerne har tabt krigen om privatlivet."

Så det er bare ærgerligt?

"Kernen i problemet er, at vi har en generation af internetbrugere, der antager, at alt på nettet ikke betales med penge. Det er umuligt at vende den tankegang igen. Hovedparten af forbrugerne vil altid vælge den tjeneste, der er gratis. Den gruppe, der vælger at betale for eksempelvis Netflix bliver så i øvrigt også strippet for personlige oplysninger, så det er faktisk en loose-loose-situation."

"Er NSA ligefrem blevet overhalet indenom af de private firmaer, der indsamler oplysninger om brugerne?

"Ja. Helt sikkert."

Har det nogen konsekvenser, at private firmaer ved alt om os?

"Det er et globalt eksperiment, hvor ingen kender konsekvenserne. Ingen aner hvad, der kommer til at ske. Jeg ville ønske, at services på nettet kunne betales med penge i stedet for data. Det ville give brugerne et reelt valg."

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

    Nordjylland

    TV2

    iOS-udvikler TV 2 Nyheder-appen

    Københavnsområdet

    Capgemini Danmark A/S

    Client Partner

    Københavnsområdet

    Region Midtjylland

    It-supporter til Regionshospitalet Viborg

    Midtjylland

    Annonceindlæg fra Sabio

    Disruption kommer til København: Ærlige AI-samtaler når Danmark

    Efter ti år i London, Madrid, Paris og Utrecht kommer Sabios AI-fokuserede program af arrangementer om kundeoplevelser, ‘Disrupt’, for første gang til Danmark.

    Navnenyt fra it-Danmark

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,