Så farlig er Anonymous

Hacktivistgruppen Anonymous har for alvor sat sig selv på landkortet med højt profilerede angreb på politikere og myndigheder. 2012 bliver året for store datalæk, advarer den danske sikkerhedsekspert Peter Kruse.

Artikel top billede

Efterforskere fra FBI og Scotland Yard måtte i sidste uge gennem den ydmygende oplevelse, det må have været, at høre deres egne stemmer i en konfidentiel telekonference i en lydfil lagt på YouTube. Bag afklædningen af politifolkenes sikkerhed stod den selvsamme gruppe, som konferencen skulle intensivere jagten på: Anonymous.

Så sent som i formiddag er der dukket endnu et eksempel op på Anonymous-angreb, og denne gang er det mere end ofrets stolthed, der er blevet såret.

Det amerikanske advokatfirma Puckett & Faraj blev i sidste uge ramt af hackerangreb foranstaltet af Anonymous. Nu viser det sig, at advokatfirmaet er så hårdt ramt, at det måske må lukke, fordi gigabytes med konfidentielt indhold fra sagsmapper og hele selskabets email-arkiv er blevet lagt ud på nettet.

Advokatfirmaet kom i ilden, efter at det succesfuldt havde forsvaret de marinesoldater, der stod anklaget for mord på 24 civile i Irak. Ifølge en mail fra en af advokatfirmaets medarbejdere, har hackerangrebet skadet selskabet så alvorligt, at det sandsynligvis slet ikke vil kunne fortsætte.

Optrapning

Angrebene på advokatfirmaet og FBI virker som en optrapning i forhold til de relativt spredte Anonymous-aktioner, vi hidtil har set herhjemme. Senest blev et par danske politiker-sites ramt af DDOS-angreb fra Anonymous, som kortvarigt fik Venstres og SF's hjemmesider i gulvet, mens Dansk Folkeparti måtte se sin EU-side overtaget af samme gruppe, der efterlod en besked om, at partiets Morten Messerschmidt burde tage skarpere afstand fra ACTA, end han allerede havde gjort.

Men kunne den samme optrapning, som politifolk og advokater i USA har fået at føle, også ske herhjemme? Er Anonymous vokset fra sin gamle identitet som legeplads for utilpassede unge med løse frihedsidealer og skal de i stedet tages alvorligt som en farlig sikkerhedsrisko?

Svaret er på dette spørgsmål er et klart "ja", hvis man spørger den danske sikkerhedskekspert Peter Kruse, hvis firma CSIS lever af at rådgive landets virksomheder og organisationer om truslerne på nettet.

Mange gør stærk

Han peger på, at Anonymous-miljøet dækker over mange forskellige grupperinger på nettet.

"Som enkeltstående gruppe har de måske ikke den store magt, men i samlet flok kan de have en betydelig mængde af ressourcer, og de kan være i stand til at skaffe sig følsomme oplysninger, som de publicerer på nettet. På den måde er de en trussel for stater og for virksomheder," siger han.

Peter Kruse er en af de sikkerhedsfolk, der har fulgt Anonymus mest ihærdigt gennem årene. Han peger på, at mange af grupperne under Anon-fanen ikke er organiseret på anden måde, end at de deltager i forskellige centrale platforme, hvor de diskuterer, hvem der skal angribes.

"I Danmark har der været nogle løsrevne grupper, som har kommet med nogle mål, som de har sagt, de vil beskyde, men effekten har ikke været specielt stor. Måske fordi andre i det community ikke syntes, det var relevant. Og det er det, der skal til, for at de bliver stærke. De skal samles om et fælles mål, og et universalt emne," siger Peter Kruse.

ACTA er guf

Han mener at pirat-traktaten ACTA er et ideelt fælles og universalt mål for Anonymous, fordi de allerfleste kan blive enige om at forkaste traktaten.

"Alle kan jo finde samhørighed omkring ACTA. Der bliver de stærke, fordi de er mange. Når de har en stærk sag, og kommer med et stærkt statement og det kommer centralt fra, så skal alle være bekymrede. Og så skal man mobilisere de forsvar, som man kan afbøje skadevirkningen," advarer sikkerhedseksperten.

Den nylige ydmygelse af FBI-Scotland Yard med hacking af en telekonference, er ifølge Peter Kruse ikke en ny tendens:

"Det her har de gjort i mindst et år. Og de lækker alt, hvad de kan komme af sted med, som er interessant, og som fremmer deres sag. Hvis man søger efter leaks på Pastebin, som ofte bruges til at lække de her data, vil man se, at omfanget af lækager er eksploderet. Her taler vi om, at de slipper data løs for at illustrere korruption og magtmisbrug," siger Peter Kruse.

Læk

Hvis 2011 var hackivisternes år, så bliver 2012 ifølge Peter Kruse til året, hvor de store data-lækager sætter deres præg på verden.

"Vi ser det allerede. Det er ikke tilfældigt, når man lægger sourcekoden til et sikkerhedsfirmas fjernbetjeningsværktøj på nettet, som vi har set i dag med PcAnywhere," siger han.

Han mener, at Anonymous-bevægelsen for alvor har fået vind i sejlene takket være et bestemt sted på nettet: Wikileaks.

"Havde der ikke været en Julian Assange og Wikileaks, så havde Anon nok ikke haft den tilslutning og den magt, de har i dag. Folk reagerer på de oplysninger, som via medierne kommer fra Wikileaks, og det fungerer som benzin på bålet. Det fodrer hele den her bevægelse," siger Peter Kruse.

Selvom Anonymous med sine idealer om frie data og ønsket om at bekæmpe korruption kan virke meget sympatiske, så er de konstant i søgelyset i it-sikkerhedsbranchen, hvor for eksempel CSIS følger dem intenst. Faktisk er Anonymous på nogle punkter et større problem end de traditionelle it-kriminelle:

Hvor er pengene?

"Lige nu kæmper vi ikke blot med it-kriminelle. Det gør vi også, men vi kæmper også med de her bevægelser, og vi kæmper med Anonymous og med Antisec og med tilsvarende grupperinger, som alle sammen har det til fælles, at de udgør en trussel mod os og mod vores kunder. Og når de gør det, så holder vi et vågent øje med dem. Det har ikke gjort vores arbejde mindre besværligt, at det her sker". 

Er det sværere for dig som sikkerhedsmand forstå og reagere de her politisk motiverede it-angreb end det er med traditionel it-kriminalitet?

"Ja det kan man sige. Og noget andet er, at man ikke kan følge pengene. Follow the money-sporet findes ikke, og det gør det mere besværligt. Du kan ikke sætte dig ned og finde et mønster og lave en profil, eller du kan kun gøre det meget vanskeligt. Anonymous er farlige på den måde, at ALT kan ske - og alle kan blive mål for det her," slutter en dyster Peter Kruse.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S