Derfor vil Anonymous fortsætte trods anholdelser

Klumme: Skønt en række højtprofilerede hackere med tilknytning til Anonymous nu er anholdt, vil bevægelsen fortsætte sine aktiviteter.

Artikel top billede

"Vi kapper hovedet af LulzSec," lød det fra en FBI-mand, da organisationen tidligere på måneden offentliggjorde anklagerne mod seks personer.

Den mest prominente tiltalte er den formodede leder af hackergruppen, der hidtil kun har været kendt under kodenavnet Sabu.

LulzSec opstod sidste år som en udløber af Anonymous-bevægelsen.

Tiltalerne mod de seks kom i kølvandet på en international politiaktion, hvor 25 blev anholdt mistænkt for at have deltaget i Anonymous' angreb på websteder.

For en traditionel bande forbrydere er det et dødbringende slag, når dens ledere bliver taget at politiet.

Det ved myndighederne efter mange års bekæmpelse af organiseret kriminalitet.

Men med Anonymous ser det anderledes ud. Jeg venter ikke, at de seneste politiaktioner får Anonymous til at standse aktiviteterne.

Årsagen er, at Anonymous og LulzSec som fænomen er forskelligt fra mafiaen og anden organiseret kriminalitet.

Det betyder også, at vi som it-sikkerhedsfolk skal lære at håndtere en ny type trussel.

Bevægelse uden mål

Anonymous voksede ud af 4chan, et online forum for debat og udveksling af billeder.

I 2003 blev gruppen dannet; i begyndelsen blandt andet med det formål at angribe religionen Scientology.

Som organisation er Anonymous svær at få hold på. Den har ingen ledelse.

Der er intet fælles formål eller programerklæring. Dog blev der for nylig offentliggjort en "Declaration of the Independence of CyberSpace" inspireret af et skrift af John Perry Barlow fra 1996. Medlemmerne betaler ikke kontingent.

I blogserien "Building a Better Anonymous" skriver Josh Corman og Brian Martin, at man snarere skal se Anonymous som et varemærke, et brand.

Men i modsætning til virksomhedsejede varemærker kan enhver bruge Anonymous-navnet.

Det gør det også svært at vide, om de, der hævder at repræsentere Anonymous, reelt gør det.

Det giver altså ikke mening at se på gruppen ovenfra med analyser af idegrundlag og personsammensætning. Lad os i stedet angribe problemet nedefra ved at se på gruppens handlinger.

Spredte angreb

Anonymous har siden 2006 angrebet et websted tilhørende en racist, skaffet bevismateriale mod en sexforbryder, demonstreret mod Scientology og åbnet et websted til støtte for oppositionen i Iran.

Folk fra Anonymous har også angrebet debatfora, efter at de har følt sig fornærmet af deres brugere.

Og de angreb en teenagers websted, der har til formål at bekæmpe brugen af bandeord.

De senere år har gruppen udført ude-af-drift-angreb (DDoS, Distributed Denial-of-Service) mod en række organisationer.

Det er blandt andet gået ud over offentlige myndigheder og virksomheder med interesser inden for ophavsret.

Dette driver Anonymous-hackerne

Hvis man skal finde en fællesnævner i gruppens aktiviteter er det, at medlemmerne er drevet af et fælles engagement:

Anonymous-støtterne samler sig om en sag og bruger våben som hacking og DDoS i kampen.

Sagen handler ofte om ytringsfrihed og bekæmpelse af misbrug af internettet.

Skønt Anonymous anvender kendte hackermetoder, adskiller deres metoder sig på nogle områder fra dem, de almindelige kriminelle anvender. Det viser en analyse fra sikkerhedsfirmaet Imperva.

Et angreb starter med rekruttering. Gennem beskeder på Twitter, Facebook og YouTube offentliggør initiativtagerne, hvem de har planer om at angribe.

Hvis nok frivillige melder sig, går de i gang med at identificere sårbarheder i det tiltænkte offers it-systemer.

Målet er i første omgang at få fat i data. Det har ændret sig gennem årene.

Tidligere gik Anonymous i højere grad efter at genere ved at sætte websteder ud af drift.

Men erfaringen viser, at det giver mere presseomtale, hvis man kan få fat i data.

I nogle tilfælde er dataene i sig selv spændende, hvis det for eksempel er fortrolige oplysninger fra en efterretningsvirksomhed.

Ellers vil offeret under alle omstændigheder få udstillet sin mangelfulde it-sikkerhed.

Derimod ser man ikke Anonymous bruge botnet, skadelige programmer eller phishing - alle metoder, der er populære hos de kommercielt drevne it-kriminelle.

Ingen grund til at stoppe

En normal kriminel bande er underlagt nogle økonomiske love.

Der er plads til et begrænset antal medlemmer, fordi de skal deles om rovet.

Sådan er det ikke med Anonymous. Det koster ikke noget at deltage, og de fleste deltagere får ikke noget ud af det økonomisk.

Derfor vil anholdelserne ikke føre til, at Anonymous nedlægger sig selv.

Tværtimod vil de tilbageblevne og de nysgerrige, der endnu ikke har været aktive, igen kaste sig ud i kampen.

De kan kun se anklagerne som et tegn på, at de har ret: Det etablerede samfund er ude efter dem, og de har en ret til at kæmpe for det, de tror på - hvad det så ellers er.

Som ansvarlig for informationssikkerhed kan du derfor ikke sove roligt på grund af anholdelserne.

I stedet skal du mindske risikoen ved at identificere og fjerne sårbarheder i jeres it-systemer.

Og så skal du have en beredskabsplan for, hvad du gør, når angrebet en dag rammer jer.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet. DK-CERT er en tjeneste fra UNI-C, en styrelse under Ministeriet for Børn og Undervisning.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,