Mød superhackerne der sikkert også har stjålet fra dig

BLOG: Ny bog fortæller detaljeret og fængslende om optrevlingen af århundredets største kreditkort-fuskeri. Dit syn på it-sikkerhed vil snart ændre sig.

 
ANNONCE:
ANMELDELSE: I går spærrede Danske Bank mit Dankort af sikkerhedshensyn. Det er sket før, men denne gang følte jeg en lidt større utryghed, da bankassistenten oplyste mig, at kortet sandsynligvis er blevet kopieret og forsøgt misbrugt.

Når man har bogen "DarkMarket - Cybertyve, cyberpoliti og dig" i klar erindring, tager man pludselig it-kriminalitet lidt mere alvorligt.

"DarkMarket" er en bog om opbygningen og nedlukningen af hjemmesiden, der var omdrejningspunkt for verdensomspændende million-handler med stjålne kreditkort-oplysninger via nettet - før den i 2008 blev sprængt af tilfældigheder og skjulte agenter.

Bogen er dokumentarisk, men serveret som fortællende journalistik, der får den til at minde om en medrivende krimiroman.

Srilankanere på coke og tyske teenagere
I DarkMarket kommer vi om bag kulissen. Eller rettere sagt vi kommer ind i de teenageværelser og internetcafeer, hvorfra der blev svindlet for millioner af kroner, mens hovedparten af verdens befolkning stadig ikke anede, hvor let internettet kan anvendes til kriminalitet.

I dagspressen blev netbankindbrud og kreditkorttyverier oftest præsenteret i korte telegrammer. I bogen bliver der sat ansigt og skæbner på den brogede skare af behændige bagmænd fra Darkmarket.ws, der lænsede konti og legede kispus med ordensmagten. For eksempel den 16-årige superhacker fra Ukraine, der stjal for at overleve og en srilankansk studerende, der handlede med kreditkortoplysninger for at dække sit narko- og whiskeymisbrug.

LÆS OGSÅ: Interview med Misha Glenny

Men forfatteren Misha Glenny afslører også, at det kriminelle edderkoppespind ofte bestod af lovlydige borgere, der langsomt gled ud i kriminalitet, forbi de sjældent stødte på lovens barrierer ude i cyberspace.

Og bogen er også med til tydeligt at beskrive, hvordan ordensmagten febrilsk forsøgte at fange forbrydere, der skjulte sig bag pseudonymer (nicks) og VPN-forbindelser.

En sjov detalje er, at det konstante maskebal var så forvirrende for selv de amerikanske efterretningstjenester, at de i flere tilfælde kom til at overvåge hinandens hemmelige agenter på nettet i den tro, at det var rigtige kriminelle.

Men også de kriminelle måtte leve med aldrig rigtigt at vide, hvilken avatar der var ven, og hvilken der var fjende (de færreste mødtes IRL, selv om de handlede for millioner af kroner med hinanden).

Deres fællesskab var løst knyttet omkring enten lysten til at tjene hurtige penge eller til at demonstrere størst teknisk snilde. Så det var heller ikke ualmindeligt med interne DDOS-angreb og stikkeri, når paranoiaen eller grådigheden eskalerede.

Bogen giver flere grunde til, at hackere og kriminelle i så lang tid næsten uforstyrret fik lov til at tømme konti. Politiet var nemlig ikke kun hæmmet af, at de skulle jagte "virtuelle spøgelser" spredt over hele kloden. De måtte også acceptere, at bankerne dengang - og stadig - gør deres for at nedtone antallet af kreditkortyverier for ikke at tabe ansigt. Sideløbende var hackernes yndlingsbase, Ukraine og Rusland, i sidste årti lovløse områder på nettet, hvor der ikke blev slået ned på it-kriminalitet - så længe den ikke gik ud over landenes egne borgere og firmaer.

History in the making
"Darkmarket" har et meget stort persongalleri, som man til tider skal kæmpe med at holde styr på. Men det ændrer ikke på, at bogen er let læst - og stadig læsningen værd.

Næsten hvert kapitel er lidt overflødigt forsynet med forsøg på dramatiske cliffhangers for at lokke læseren. En anelse overgjort når historien basalt set tager udgangspunkt i meget actionfattige omgivelser som chatrum og emails - og at den moderne Sherlock Holmes-fortælling i sig selv er spændende nok.

Forfatteren forklarer pædagogisk it-termer, så computervante læsere skal ikke forvente dyb teknisk indsigt - eller opskrifter - i cyberkriminalitet.

Men bogen er relevant historieskrivning om dette årtusindes første bølge af bedrag på nettet - og så vil den give de fleste lyst til at revurdere deres syn på it-sikkerhed. Som forfatteren påminder sig selv halvvejs gennem bogen:

"Husk mig lige på, at jeg i fremtiden altid skal holde hånden over, når jeg taster min kreditkortkode ved automater"...

Dark Market udkom på engelsk i 2011. Den er netop udkommet på dansk ved forlaget Gyldendal. Læs mere hos Gyldendal.

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...



Computerworld
Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den
Gmail-brugerne skal være på vagt: It-kriminelle forsøger sig i øjeblikket med en udspekuleret phishing-mail. Se her, hvordan du spotter fupnummeret.
CIO
Coop på jagt efter afløser til den 49 år gamle mainframe: "Systemet er ikke længere tilstrækkeligt til vores vision for Coop"
Coop Danmark er i gang med en støre digitalisering af hele forretningen, og det kommer ikke til at gå stille for sig i 2017. Blandt andet skal Coop have fundet en erstatning for den 49 år gamle mainframe.
Comon
Undgå passwordet: Smart tilbehør til at låse og åbne din computer med Windows Hello
Windows Hello kan mere end blot låse din computer op med dit ansigt. Der findes en lang række muligheder af tilbehør, som kan være med til at sikre din computer mod indtrængere. Se fem af dem her.
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.