Artikel top billede

Cyber-politi: Derfor er det svært at finde de kriminelle

Interview: Ifølge den danske chef for Europas cyber-politi er det alt for nemt for it-kriminelle at skjule deres identitet, og det bliver kun nemmere i fremtiden.

En af de største udfordringer for it-efterforskningsenhederne hos danske politi og resten af de europæiske enheder står mejslet i sten for den danske chef i Europol's European Cybercrime Centre (EC3).

"Det er meget svært at identificere de cyber-kriminelle, og det bliver vores store udfordring fremover," fortæller Troels Ørting Jørgensen, der siden januar har haft fat i tøjlerne på EC3.

Ifølge Troels Ørting Jørgensen er det allerede i dag utroligt nemt at skjule sin identitet på nettet, og i fremtiden bliver det endnu nemmere.

I den hollandske by Haag er det EC3, der tager over, når EU medlemslandendes efterforskningsenheder giver fortabt.

EC3: Skjulte identiteter er et problem
Ifølge Troels Ørting Jørgensen er der primært to årsager til, at det er svært for efterforskningsenhederne at finde frem til de cyber-kriminelle.

"Det der sker nu er, at der ofte ikke eksisterer data, vi kan efterforske lokalt, men i stedet befinder data sig nu i skyen," siger Troels Ørting Jørgensen.

Og kombineres skyens muligheder med værktøj som eksempelvis TOR-netværk og VPN, bliver det endnu sværere at identificere de kriminelle elementer.

"Det er jo så typisk kombinereret med brugen af VPN, proxyer og andet værktøj, som kan anonymisere din internettrafik," fortæller han.

Betyder det reelt set, at I ikke har nogen chance for at spore de kriminelle, hvis de benytter sig af TOR-netværk og VPN-servere eksempelvis?

"Vi skal jo næsten være online, hvis vi skal spore dem. Det er lidt som den fysiske verden: Hvis du laver et bankrøveri uden at forklæde dig, så er du jo nem at finde, men hvis du gør noget for at gemme dig, besværliggøres arbejdet naturligvis for os."

IP-identiteten er alfa og omega

Ifølge Troels Ørting Jørgensen er IP-identiteten noget nær det vigtigste i efterforskningen.

"Det er meget vigtigt, at politiet har mulighed for at dokumentere, hvem der egentlig står bag internettrafikken," fortæller Troels Ørting Jørgensen.

Men selvom de fleste cyber-kriminelle er ferme til at skjule deres identitet, ryger mange alligevel i nettet.

"På nettet kan vi jo godt følge dumme folk, som tillader alle mulige cookies og andre ting, men de kloge er svære at følge, de har muligheder, som allerede nu en meget stor udfordring at dæmme op for," siger han.

EC3 er roser dansk logningsbekendtgørelse

Et af EC3's vigtige redskaber er den information, som europæiske teleselskaber gemmer om borgernes færden på internettet.

"I Danmark har vi meget gode informationer fra teleselskaberne [logningsbekendtgørelsen, red.] i forhold til alle andre lande, der typisk kun opfylder minimumskravet for logning af trafik i EU, der hedder seks måneder. Men vi har jo ét års log i Danmark," fortæller han.

Troels Ørting Jørgensen er samtidig bekymret over, at arbejdsbetingelserne for de fleste medlemslande ikke er særlig fordelagtige.

Og han mener, at man bør overveje at gøre endnu mere.

"Jeg er lidt bekymret over, at folk glemmer problematikken. Hvis det sker, så bliver det jo helt frit at være kriminel. Fordi så kan du jo bare slippe af sted med hvad som helst," mener Troels Ørting Jørgensen.

IPv6 er problematisk for efterforskningen

EC3 ser også udfordringer omkring kommende udrulninger af IP version 6 hos internetleverandørerne.

"Opgraderingen fra IPv4 til IPv6 giver også store udfordringer med at identificere trafikken, fordi nogle af teleudbyderne tillader at bruge op til 50.000 IPv6-adresser for én kunde," fortæller Troels Ørting Jørgensen.

Selvom IPv6 vil give problemer for EC3, er den nuværende IPv4-logning i dag ikke helt god nok, mener Troels Ørting Jørgensen.

"Mange teleudbydere har simpelthen ikke teknik til at gemme hver enkelt forbrugers færden. Det betyder, at når politiet spørger, hvem der har haft IP-adressen, så ved udbyderen det ikke. Det giver krus i maskineriet."

EC3: Internet kriminaliteten vil stige
Ifølge EC3 vil cyber-kriminaliteten kun gå op, særligt på grund af stigende internetpenetration.

"Ser du på EU, så har vi en internetpenetration på 74 procent, men hvis du kigger på Afrika, Indien eller Kina, så er de jo måske nede på en internetpenetration på omkring 11-12 procent, men de ruller nu bredbånd ud over alt nu," vurderer Troels Ørting Jørgensen og afslutter:

"Når de kommer op og får to milliarder ekstra brugere på nettet, så vil vi se meget mere cyber-kriminalitet, du behøves jo ikke rejse, det jo ligegyldigt, hvor du sidder i verden. Så kan du angribe eller stjæle fra hvem som helst."

Læs også:

Dansk it-råd: Stop overvågningen af danskerne nu

Dansker i spidsen for Europas nye internetpoliti




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere