Artikel top billede

På arbejde med en hacker-jæger

Her kan du følge i fodsporene på en dansk hacker-jæger i en verden, hvor det kan være svært at kende forskel på godt og ondt.

Læs også: Sådan jagter politiet hackere i hele Danmark

For at kunne bekæmpe hackere skal man tænke som en hacker. Håndværket er det samme.

Dog med den hårfine, men meget afgørende forskel, at den ene part overholder loven, mens den anden har travlt med at bryde den.

Det er en grænse, som mange af de it-professionelle på den gode side har bevæget sig faretruende nær.

"Jeg vil mene, at langt de fleste sikkerhedsfolk, der arbejder med hackere, selv har været i nærheden af denne grænse," lyder det diplomatiske svar fra sikkerhedsekspert Peter Kruse fra it-sikkerhedsselskabet CSIS Security Group, der til daglig står skærm til skærm med de it-kriminelle.

"Man er nødt til at forstå, hvad man er oppe mod for at kunne kæmpe mod dem. Det er et princip i krigsførelse, der går meget langt tilbage i tiden."

Kan ikke læres på skolebænken

Sikkerhedseksperten begrunder det med, at man ikke kan lære hacker-bekæmpelse på skolebænken.

"Ingen uddannelse ruster folk til denne type kriminalitetsbekæmpelse. Det er noget, man selv skal 'læse op på' eller tillære sig i den virksomhed, som man får job i," forklarer han.

"Jeg vil dog godt advare mod, at man overskrider grænsen. Hvis fælden klapper, bliver man straffet, og så kan det blive svært at få et job. Krav om sikkerhedsgodkendelser, som mange sikkerhedsfirmaer har, udelukker plettede straffeattester," siger han.

Eget hacker-værksted

Det er også derfor, at man under bindingsværket i kontorlokalerne i virksomheden CSIS, som Peter Kruse har etableret, har bygget en veludrustet hacker-central. Eller et laboratorium, som det kaldes.

Her har medarbejderne opstillet en serverpark på et separat net og udrustet maskinerne med de samme værktøjer, som er hackernes foretrukne.

"Vi har samlet hacker-værktøjerne, som vi skal lære at kende for at se, hvilke svagheder der udnyttes i angreb," siger Peter Kruse.

Læs også: Sådan jagter politiet hackere i hele Danmark

Sådan finder hacker-jægerne fejl i hackernes kode

Det handler dog også i høj grad om at finde fejl i hackernes kode.

Ved at pille programmerne fra hinanden kan man aflure, hvordan de virker.

Derved kan man eksempelvis overvåge de destinationer, som anvendes af hackerne.

Det kan eksempelvis være en command and control-server eller drop-server, der benyttes til at indfange og kontrollere inficerede computere, som tages under lup.

"Hvis der eksempelvis er en design-fejl i et hacker-værktøj, så ved vi, hvor vi skal lede efter svagheder i angrebene. Det kan eksempelvis være adgang til en mappe, hvor man kan trække informationer om en command and control-server, som vi kan bruge i bekæmpelsen. Informationer som IP-adresser, inficerede maskiner eller andre digitale fingeraftryk."

På den vis udnytter efterforskerne de fejl, som hackerne har i deres værktøjer - præcis på samme måde, som de it-kriminelle udnytter fejl i eksempelvis Windows.

Røver og soldater for nørder

Parallelt med fascinationen af at bekæmpe kriminalitet ligger der samtidig en respekt for de personer, der har valgt den lyssky levevej. For de er kompetente it-mennesker.

"Man kan ikke undgå, at få en hvis ærefrygt over for dele af hacker-miljøet, fordi de er så teknisk dygtige," fortæller Peter Kruse.

Han indrømmer da også, at it-efterforskning er et detektivarbejde, som trækker tråde til barndommens cowboy- og indianer-lege.

"Der er et adrenalin-kick forbundet med arbejdet, som kan minde om detektiv-arbejde, og ofte ligger vi foran politiets opklaring."

Denne tekniske mand mod mand kamp stiller store krav til det team, der skal bekæmpe kriminaliteten, og derfor skal bekæmperne som minimum have den samme tekniske viden som angriberne til den duel, hvor den klogeste og snedigste vinder.

Fra hvid til sort

Adrenalin-skuddet kan være svært at undvære, hvis man først har prøvet det.

Derfor finder flere af hackerne også arbejde i den bekæmpende del af branchen, når de vil væk fra kriminaliteten.

Det klassiske scenarium, hvor den it-kriminelle bliver ekspert i et sikkerhedsfirma, er velkendt, men der er også eksempler på, at sikkerhedsfolk bevæger sig ud i kriminalitet.

"En person, der var ansat i et antivirus-firma, drev en kriminel virksomhed ved siden af det legitime arbejde," fortæller Peter Kruse.

"Han blev fyret, men er i dag selvstændig sikkerheds-konsulent. De fleste i branchen ved, hvem han er, men han praktiserer stadig sikkerhedsrådgivning for firmaer."

Flere og flere virksomheder kræver dog en ren straffeattest ved ansættelsen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere