Mød superhackerne der sikkert også har stjålet fra dig

BLOG: Ny bog fortæller detaljeret og fængslende om optrevlingen af århundredets største kreditkort-fuskeri. Dit syn på it-sikkerhed vil snart ændre sig.

 
ANNONCE:
ANMELDELSE: I går spærrede Danske Bank mit Dankort af sikkerhedshensyn. Det er sket før, men denne gang følte jeg en lidt større utryghed, da bankassistenten oplyste mig, at kortet sandsynligvis er blevet kopieret og forsøgt misbrugt.

Når man har bogen "DarkMarket - Cybertyve, cyberpoliti og dig" i klar erindring, tager man pludselig it-kriminalitet lidt mere alvorligt.

"DarkMarket" er en bog om opbygningen og nedlukningen af hjemmesiden, der var omdrejningspunkt for verdensomspændende million-handler med stjålne kreditkort-oplysninger via nettet - før den i 2008 blev sprængt af tilfældigheder og skjulte agenter.

Bogen er dokumentarisk, men serveret som fortællende journalistik, der får den til at minde om en medrivende krimiroman.

Srilankanere på coke og tyske teenagere
I DarkMarket kommer vi om bag kulissen. Eller rettere sagt vi kommer ind i de teenageværelser og internetcafeer, hvorfra der blev svindlet for millioner af kroner, mens hovedparten af verdens befolkning stadig ikke anede, hvor let internettet kan anvendes til kriminalitet.

I dagspressen blev netbankindbrud og kreditkorttyverier oftest præsenteret i korte telegrammer. I bogen bliver der sat ansigt og skæbner på den brogede skare af behændige bagmænd fra Darkmarket.ws, der lænsede konti og legede kispus med ordensmagten. For eksempel den 16-årige superhacker fra Ukraine, der stjal for at overleve og en srilankansk studerende, der handlede med kreditkortoplysninger for at dække sit narko- og whiskeymisbrug.

LÆS OGSÅ: Interview med Misha Glenny

Men forfatteren Misha Glenny afslører også, at det kriminelle edderkoppespind ofte bestod af lovlydige borgere, der langsomt gled ud i kriminalitet, forbi de sjældent stødte på lovens barrierer ude i cyberspace.

Og bogen er også med til tydeligt at beskrive, hvordan ordensmagten febrilsk forsøgte at fange forbrydere, der skjulte sig bag pseudonymer (nicks) og VPN-forbindelser.

En sjov detalje er, at det konstante maskebal var så forvirrende for selv de amerikanske efterretningstjenester, at de i flere tilfælde kom til at overvåge hinandens hemmelige agenter på nettet i den tro, at det var rigtige kriminelle.

Men også de kriminelle måtte leve med aldrig rigtigt at vide, hvilken avatar der var ven, og hvilken der var fjende (de færreste mødtes IRL, selv om de handlede for millioner af kroner med hinanden).

Deres fællesskab var løst knyttet omkring enten lysten til at tjene hurtige penge eller til at demonstrere størst teknisk snilde. Så det var heller ikke ualmindeligt med interne DDOS-angreb og stikkeri, når paranoiaen eller grådigheden eskalerede.

Bogen giver flere grunde til, at hackere og kriminelle i så lang tid næsten uforstyrret fik lov til at tømme konti. Politiet var nemlig ikke kun hæmmet af, at de skulle jagte "virtuelle spøgelser" spredt over hele kloden. De måtte også acceptere, at bankerne dengang - og stadig - gør deres for at nedtone antallet af kreditkortyverier for ikke at tabe ansigt. Sideløbende var hackernes yndlingsbase, Ukraine og Rusland, i sidste årti lovløse områder på nettet, hvor der ikke blev slået ned på it-kriminalitet - så længe den ikke gik ud over landenes egne borgere og firmaer.

History in the making
"Darkmarket" har et meget stort persongalleri, som man til tider skal kæmpe med at holde styr på. Men det ændrer ikke på, at bogen er let læst - og stadig læsningen værd.

Næsten hvert kapitel er lidt overflødigt forsynet med forsøg på dramatiske cliffhangers for at lokke læseren. En anelse overgjort når historien basalt set tager udgangspunkt i meget actionfattige omgivelser som chatrum og emails - og at den moderne Sherlock Holmes-fortælling i sig selv er spændende nok.

Forfatteren forklarer pædagogisk it-termer, så computervante læsere skal ikke forvente dyb teknisk indsigt - eller opskrifter - i cyberkriminalitet.

Men bogen er relevant historieskrivning om dette årtusindes første bølge af bedrag på nettet - og så vil den give de fleste lyst til at revurdere deres syn på it-sikkerhed. Som forfatteren påminder sig selv halvvejs gennem bogen:

"Husk mig lige på, at jeg i fremtiden altid skal holde hånden over, når jeg taster min kreditkortkode ved automater"...

Dark Market udkom på engelsk i 2011. Den er netop udkommet på dansk ved forlaget Gyldendal. Læs mere hos Gyldendal.

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-drift - billigt og effektivt

It-drift skal klares billigt og effektivt - og måske skal du endda spare på driften i år? Computerworld Events sætter fokus på it-driften og hvordan du balancere pris og kvalitet i en verden der forventer høj kvalitet til få penge. Læs mere

Wihlborgs Konferencecenter (Pfizers) - 2750 Ballerup



Få styr på kunde- og supportcentret

Effektiv support af interne eller eksterne kunder, bedre overblik over ressourceforbruget og værdifulde input til udviklingen af produktet eller ydelsen. Det er resultaterne fra et veldrevet kunde- eller supportcenter der anvender de rigtige værktøjer. Deltag i Computerworlds How To om kunde- og supportsystemer - og få eksempler og inspiration til hvordan du kan skabe en løsning. Læs mere

Wihlborgs Konferencecenter (Pfizers) - 2750 Ballerup



CIO Executive Update

CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner. Læs mere

Søhuset - 2970 Hørsholm







Computerworld
Windows 10 om tre dage: Gør disse tre ting før og efter du opdaterer til Windows 10
Den 29. juli frigiver Microsoft Windows 10. Men inden du kan hente den nye Windows-version, skal du lige gøre et par ting.
CIO
Giver du ERP-systemet skylden for dårlig leveringsservice?: Her er den virkelige skurk
Klumme: ERP-systemet får ofte skylden for manglende leveringsservice, men det er sjældent fair. I stedet skal man analysere flowet i virksomheden, og det er der er mange penge i.
Comon
Channelworld
Politiet er på sporet af flere ulovligheder i bestikkelsessagen
I denne uge skal en dommer tage stilling til om de tre personer, der fortsat sidder varetægtsfængslet i sommerens store bestikkelsessag, skal have lov til at holde resten af deres sommerferie i frihed.
White paper
Hvilken rolle spiller datacenteret i fremtidens hybride IT-virkelighed?
Hvordan sikres sikkerhed, performance og netværkskapacitet til at understøtte de hybride løsninger? Få svarene i dette white paper