Nu falder der dom i Danmarkshistoriens største hackersag

Overblik: Torsdag bliver den svenske hacker Gottfrid Warg og hans danske medtiltalte kendt enten skyldige eller ikke skyldige i det omfattende CSC-hack. Her får du overblikket over Danmarks største hackersag og hvad den egentlig handler om.

Aldrig før har så meget følsom data sivet fra danske registre, som under hackingen af CSC's servere.

Hundredetusindvis af CPR-numre, straffeattester og udleveringsaftaler under Schengen er blot nogle af de data, som den svenske hacker Gottfrid Warg og hans danske medtiltalte JKT står anklaget for at have downloadet, da der blev udnyttet en nul-dagssårbarhed i CSC's mainframe.

Men hvem er de anklagede og hvordan kom det dertil, at de blev anholdt.

Læs også:
Tre et halvt års fængsel til svensk superhacker for CSC-hack

Vi skaber et overblik over sagen her.

Læs også: 
Overblik: Det store CPR-hack - så alvorligt er det

Optakt: Persongalleri og hvem er hvem

De to hovedpersoner i hackersagen er den svenske it-kyndige Per Gottfrid Svartholm Warg, som i visse kredse er bedre kendt under sit alias Anakata og som stifteren af torrentindeks-sitet The Pirate Bay, et site, som Gottfrid sidenhen har modtaget en fængselsdom for.

The Pirate Bay er til trods for en del år på bagen stadig et af de mest benyttede torrent-sites i verden.

Den danske tiltalte, JKT, som kun er i begyndelsen af 20'erne, er underlagt navneforbud. Derfor er der ikke meget at sige om ham andet end han er en dygtig it-mand med interesse i sikkerhed og de såkaldte Capture the flag-konkurrencer. Han er ikke tidligere sat i forbindelse med lovbrud på samme måde som Gottfrid Svartholm Warg.

CSC er den danske it-virksomhed , som opbevarer og behandler data for den danske stat, og som i perioden fra 7. april til 27. august 2012 har stået åben for den eller de hackere, som af flere omgange har hentet følsomme oplysninger ud.

Læs også: Pirate Bay stifter i hackersag: Derfor er jeg uskyldig

Logica er den svenske pendant til CSC og blev i 2010 hacket af Gottfrid Svartholm Warg, som også modtog dom og fængselsstraf for dette hack.

Det var i forbindelse med dette hack, at Gottfrid Svartholm Warg også stod tiltalt for at have forsøgt at stjæle og overføre penge fra Nordea, men under appel-retten blev han frifundet, da forsvaret kunne fremvise et 12 linjer langt Python-script, som muliggjorde fjernstyring af Gottfrid Svartholm Wargs computer.

Forløb: Hvem gjorde hvad hvornår og hvorfor
Historien om hackingen af CSC tager sin begyndelse allerede i 2010, hvor Gottfrid Svartholm Warg hacker den svenske virksomhed CGS, nu Logica, via en sårbarhed i selskabets mainframe styresystem, et såkaldt z/OS.

Gottfrid Svartholm Warg bliver i denne forbindelse eftersøgt og sidenhen anholdt i sit hjem i Cambodja 29. august 2012 af cambodjansk politi, som udleverer Gottfrid Svartholm Warg og to beslaglagte computere, en stationær og en MacBook Pro, få dage efter til Sverige.

Det er i forbindelse med den svenske Logica-retssag og under den svenske efterforskning af de to computere, at svensk politi finder spor, som peger mod en mulig hacking af det danske CSC.

Det leder til, at Gottfrid Svartholm Warg udleveres til dansk politi i november 2013.

Under gennemgangen af Gottfrid Svartholm Wargs computere finder politiet chatlog-filer, hvor flere personer under blandt andre dæknavnene My Evil Twin, et alias som Gottfrid Svartholm Warg har medgivet at benytte, skriver sammen med en person, som kalder sig Advanced Persistent Terrorist Threat.

Det er Gottfrid Svartholm Wargs danske medtiltalte JKT, som politiet mener gemmer sig bag dæknavnet APTT; en anklage, som JKT imidlertid benægter.

Disse to skriver om at hacke CSC og udveksler erfaringer, ideer og programmer, som kan bruges til at få adgang til en mainframe gennem et z/OS-system. Et sådan system, som Gottfrid Svartholm Warg netop har erfaringer med fra Logica-hacket.

En hacking som altså gennemføres helt ubemærket i perioden fra den 7. april og frem til 27. august, 2012.

Læs også: Efter det store CSC-hack: Flere sager på vej

På det tidspunkt hvor dansk politi får adgang til computeren, i slutningen af 2013, er hackingen af CSC veloverstået, og kun af opklaringsmæssig interesse.

CSC bekræfter angrebet, men siger også, at angrebene stopper den 24. august, 2012 - altså tre dage inden Gottfrid Svartholm Warg pågribes i Cambodja, for derefter ikke at blive genoptaget.

Det er den tidslinje, som anklageren i Frederiksberg Byret, hvor Gottfrid Svartholm Warg og JKT nu står anklaget blandt andre ting, lægger stor vægt på. Foruden de store mængder CSC-data, som har været at finde på begge de anklagedes computere.

Status quo: Sådan står de anklaget
Det er altså indbruddet i CSC's mainframe og distributionen af denne data til Gottfrid Svartholm Wargs servere i blandt andet Iran, som de to står tiltalt for.

Anklageren ønsker begge de tiltalte dømt på lige fod under straffelovens §193, stk. 1 § 263, stk. 3, jf. stk. 2 og § 291, stk. 2. Disse paragrafer dækker både over hacking og hærværk samt korruption af data.

Computerworld mener: Om de dømmes eller ej: Her er den vigtige lære af Danmarks store hacker-sag

Forsvaret er, ligesom Gottfrid Svartholm Wargs forsvar var det under den svenske Logica-sag, bygget op omkring den forklaring, at Gottfrid Svartholm Wargs egen computer var blevet hacket og fjernstyret af hackergruppen tLt, The Latice Team.

Begge de tiltalte nægter sig skyldige, men retssagen, som har været i gang siden den 2. september har nu næsten nået sin ende, og i morgen den 30. oktober vil nævningene have fundet frem til en kendelse.

Om henholdsvis anklager og forsvarer accepterer eller anker sagens udfald, det må vise sig i retten.

Læs også:
Liveblog fra hackersagen: Dag 1
Liveblog fra hackersagen: Dag 12
Liveblog fra hackersagen: Dag 13
Liveblog fra hackersagen: Dag 14





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Udvikling og salg af software til integration, kommunikation og e-handel samt ERP med fokus på leasing, detailhandlen, digitale abonnementer og dagblade/magasiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience 2021 - fokus på CX-strategi og teknologi til at forankre kundeoplevelsen

De gode kundeoplevelser er altafgørende for virksomheden, og netop derfor er det nødvendigt at have fokus på CX-strategi og teknologi, der kan være med til at forbedre kundeoplevelsen endnu mere. Det kræver tid og ressourcer, men det gavner hele virksomheden på lang sigt.

03. december 2020 | Læs mere


Træf det rigtige cloud-valg: Hør om mulighederne med hybrid- og multi-cloud

Vi kan ikke komme udenom, at cloud-teknologien bare vokser og vokser. Den giver adgang til store fordele for din virksomhed, men det kræver at virksomheden træffer strategiske, arkitektoniske og teknologiske vælg. Få indblik i, hvordan ud kan få sikkerhed, release cycles og andet til at gå op i en højere enhed.

09. december 2020 | Læs mere


Er du klar til at rekruttere de attraktive it-talenter i 2021?

Hvad betyder aller mest for danske it-kandidater, og har corona været med til at skubbe til it-kandidaternes værdisæt? Det gennemgår vi på denne times webinar, hvor der naturligvis også vil være plads til spørgsmål og mulighed for videre dialog.

10. december 2020 | Læs mere






Premium
IT Relation fortsætter offensiv opkøbsbølge: Overtager it-sikkerheds-selskabet Improsec
Vækst-selskabet IT Relation fortsætter sin massive opkøbsbølge, der har ført til et to-ciftret antal opkøb over de seneste år. Selskabet overtager nu sikkerhedsselskabet Improsec.
Computerworld
Bitcoinen nåede lige at kulminere igen – men så kom krakket
Der blev sat en ny rekord for bitcoinens værdi i år – men godt 24 timer efter blev der høvlet næsten 20.000 kroner af den.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Sådan kan du arbejde effektivt uanset tid, sted og type af enhed
Hvad nu hvis dit arbejde, din information, dine processer og teknologien bag ved, var organiseret på en måde så det passede til din organisation – alt sammen guidet af en intelligent udgave af det digitale arbejdsrum? Det er visionen bag Atea og Citrix´s samarbejde med digital workspace – en smartere og mere effektiv måde at arbejde på. I dette whitetpaper kan du derfor læse om, hvordan du kan skabe et mere effektivt og brugervenligt arbejdsrum uanset tid, sted og enhed. En løsning der på en gang er både enkel og som sætter brugeren i centrum.