Er it-kriminelle sejere end narkogangstere?

At det bedre skulle betale sig at være it-kriminel frem for at være narkobaron, er en myte, der ofte luftes. Men myten er en løgn, som sikkerhedsbranchen ynder at holde i live. Sikkerhedsanalytiker tager livet af myten.

Der er så mange penge i it-kriminalitet, at de ulovlige cyber-indtægter langt overstiger profitten hos narkohandlere.

Det mantra er blevet gentaget om og om igen de seneste år, så det er blevet en accepteret målestok for it-svindleres store udbytte. Men den er ikke sand.

Så sent som i sidste uge påstod Ed Amoroso fra det amerikanske teleselskab AT & T, at internetkriminelle tjener over fem billioner kroner om året.

De luftige påstande om enorme beløb har fået en sikkerhedsekspert til at gennemgå påstandens præmisser.
Sikkerhedseksperten Richard Stiennon mener, at tallene er taget ud af det blå.

Ifølge hans http://threatchaos.com/2009/03/stay-calm-people-cyber-crime-does-not-reap-1-trillion-in-profits/" target="blank">udregninger vil de påståede fem billioner kroner gøre den kriminelle industri meget mere indbringende end den almindelige it-branche. Det, mener han, er usandsynligt.

Siger hvem?

At det bedre skulle kunne betale sig at være hacker end narko-handler stammer eftersigende fra en FBI-rapport. Men der findes ingen FBI-rapport, der sammenligner narko og it-kriminalitet.

FBI kan udelukkende oplyse, at det årlige marked for narkohandel vurderes til at indbringe to billioner kroner.

Richard Stiennon gætter på, at it-kriminalitet nærmere ligger på fem milliarder kroner om året.

Han ræsonnementer har fået ham til at finde ud af, hvor narko-påstanden stammer fra.

Hvor kommer det nonsens fra?

Den blev først nævnt af Valerie McNiven fra det amerikanske finansministerium i 2005. Her lød estimatet dog på 500 milliarder kroner.

I 2007 blev påstanden gentaget af David DeWalt fra sikkerhedsfirmaet McAfee efter en Reuters-artikel.

I mellemtiden er der gået næste to år, og nu er beløbet så pludselig fem billioner kroner. Det skrev sikkerhedsfirmaet Finjan for kort tid siden - og seneste AT&T.

Den engelske onlineavis The Register har tilbudt Finjan at revurdere den bombastiske udmelding. Men firmaet holder fast i påstanden:

»I vores kvartalsrapport om cyberkriminalitet fra det første kvartal i 2009 afslørede vi, at et enkelt kriminelt netværk havde en indtjening på 50.000 dollar om dagen - 40 millioner dollar (200 millioner kroner) om året,« svarer Finjan.

»Hvis man ganger det tal op med de tusindevis af kriminelle forhold, der sker på nettet, så kan vi sagtens komme op på en trillion dollar (fem billioner kroner, red)«.

Men der er tydeligvis flere huller i firmaets regnestykker. Det ville for eksempel kræve 253.000 succesfulde kriminelle netværk at få stykket til at gå op.

Richard Stiennon peger også på, at det gigantiske facit svarer til, at cyberkriminalitet skulle være større end Saudi Arabiens nationalprodukt. Det virker usandsynligt, hvis man har landets massive olieproduktion in mente.

I en anden aktuel rapport skønnes det, at it-kriminelle i 2008 løb med fem milliarder kroner i USA.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere