Politiet sigter Valus-hackere

Københavns Politi har sigtet to mennesker, der i foråret var med til at lægge mikrobetalings-sitet Valus ned. Sikkerhedshullerne blev afsløret i Computerworld Onlines debatforum. Flere sigtelser venter, oplyser politiet.

Det får konsekvenser blot at følge anvisninger på nettet om, hvordan man kan lægge en fremmed hjemmeside ned.

Københavns Politi rejste i går, mandag, de første sigtelser i sagen om mikrobetalingssystemet Valus, der blev hacket kort efter åbningen i maj.

- Vi har foretaget to sigtelser i den sag, og vi er nok ikke helt færdige endnu, siger kriminalinspektør Niels Jørgen Abildgaard fra Københavns Politis bedrageriafdeling.

Norsk politi har stået i spidsen for efterforskningen, fordi Valus-systemet er programmeret af den norske firma Netaxept.

En af sigtelserne rammer en mand, der aktiverede et link fra Computerworld Onlines debatforum. Linket skulle være i stand til at lægge Valus' hjemmeside ned på grund af en sikkerhedsfejl i systemet.

- Men uanset hvor han har koden fra, er det ham selv, der er ansvarlig for handlingen, siger Niels Jørgen Abildgaard.

"Det måtte prøves"

Den sigtede har selv beskrevet forløbet i nogle af nettets nyhedsgrupper, hvor han også blankt indrømmer at stå bag hackningen:

"Baggrunden skal findes i www.computerworld.dk's debatforum tilbage i maj under åbningen af Valus. Det blev heftigt diskuteret, hvor ringe deres hjemmeside var lavet, og én skrev, at man oven i købet kunne lægge siden ned ved bare at skrive en bestemt URL (internetadresse, red.) ind i browseren. Det måtte naturligvis prøves, for det lød næsten for utroligt til at være sandt," skriver manden i nyhedsgruppen og tilføjer:

"Noget tydede på, at det var rigtigt, for efter indtastningen af URL'en kunne man ikke længere komme ind på hjemmesiden."

Han indrømmer desuden at have udført kommandoen igen den efterfølgende dag, men da havde Valus-folkene øjensynligt rettet fejlen.

Tusindvis af hackerforsøg

Det norske softwarefirma Netaxept, som ejes af Den Norske Bank og konsulentfirmaet Accenture, var hårdt ramt af hackeraktiviteter i dagene efter Valus-lanceringen.

- Vi registrerede i tusindvis af forsøg på at udføre kommandoer mod systemet, men selve mikrobetalingssystemet var lukket ned, så der var kun hjemmesiden tilbage, siger Netaxepts administrerende direktør, Hans Petter Evensen, til Computerworld Online.

Han understreger, at hackeraktiviteterne ikke forvoldte skade på Netaxepts systemer, men at det alligevel er ulovligt at gøre forsøget. Sammen med politiet har Netaxept nu indkredset de hackere, der har været mest aggressive mod Valus-systemet, og det er dem, der kan forvente at blive sigtet.

Computerworld Online har forgæves forsøgt at komme i kontakt med den sigtede hacker, der på nettet skriver under navnet Cubus.

Strafferammen for de to sigtede er bøde eller fængsel indtil seks måneder. Niels Jørgen Abildgaard fra Københavns Politi afviser at tage stilling til, hvor alvorlig forseelsen er i forhold til strafferammen.

Han vil heller ikke udtale sig om, hvornår de sidste sigtelser ventes foretaget, eller hvornår politiet forventer at have et anklageskrift klar.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere