Artikel top billede

Nu falder der dom i Danmarkshistoriens største hackersag

Overblik: Torsdag bliver den svenske hacker Gottfrid Warg og hans danske medtiltalte kendt enten skyldige eller ikke skyldige i det omfattende CSC-hack. Her får du overblikket over Danmarks største hackersag og hvad den egentlig handler om.

Aldrig før har så meget følsom data sivet fra danske registre, som under hackingen af CSC's servere.

Hundredetusindvis af CPR-numre, straffeattester og udleveringsaftaler under Schengen er blot nogle af de data, som den svenske hacker Gottfrid Warg og hans danske medtiltalte JKT står anklaget for at have downloadet, da der blev udnyttet en nul-dagssårbarhed i CSC's mainframe.

Men hvem er de anklagede og hvordan kom det dertil, at de blev anholdt.

Læs også:
Tre et halvt års fængsel til svensk superhacker for CSC-hack

Vi skaber et overblik over sagen her.

Læs også: 
Overblik: Det store CPR-hack - så alvorligt er det

Optakt: Persongalleri og hvem er hvem

De to hovedpersoner i hackersagen er den svenske it-kyndige Per Gottfrid Svartholm Warg, som i visse kredse er bedre kendt under sit alias Anakata og som stifteren af torrentindeks-sitet The Pirate Bay, et site, som Gottfrid sidenhen har modtaget en fængselsdom for.

The Pirate Bay er til trods for en del år på bagen stadig et af de mest benyttede torrent-sites i verden.

Den danske tiltalte, JKT, som kun er i begyndelsen af 20'erne, er underlagt navneforbud. Derfor er der ikke meget at sige om ham andet end han er en dygtig it-mand med interesse i sikkerhed og de såkaldte Capture the flag-konkurrencer. Han er ikke tidligere sat i forbindelse med lovbrud på samme måde som Gottfrid Svartholm Warg.

CSC er den danske it-virksomhed , som opbevarer og behandler data for den danske stat, og som i perioden fra 7. april til 27. august 2012 har stået åben for den eller de hackere, som af flere omgange har hentet følsomme oplysninger ud.

Læs også: Pirate Bay stifter i hackersag: Derfor er jeg uskyldig

Logica er den svenske pendant til CSC og blev i 2010 hacket af Gottfrid Svartholm Warg, som også modtog dom og fængselsstraf for dette hack.

Det var i forbindelse med dette hack, at Gottfrid Svartholm Warg også stod tiltalt for at have forsøgt at stjæle og overføre penge fra Nordea, men under appel-retten blev han frifundet, da forsvaret kunne fremvise et 12 linjer langt Python-script, som muliggjorde fjernstyring af Gottfrid Svartholm Wargs computer.

Forløb: Hvem gjorde hvad hvornår og hvorfor
Historien om hackingen af CSC tager sin begyndelse allerede i 2010, hvor Gottfrid Svartholm Warg hacker den svenske virksomhed CGS, nu Logica, via en sårbarhed i selskabets mainframe styresystem, et såkaldt z/OS.

Gottfrid Svartholm Warg bliver i denne forbindelse eftersøgt og sidenhen anholdt i sit hjem i Cambodja 29. august 2012 af cambodjansk politi, som udleverer Gottfrid Svartholm Warg og to beslaglagte computere, en stationær og en MacBook Pro, få dage efter til Sverige.

Det er i forbindelse med den svenske Logica-retssag og under den svenske efterforskning af de to computere, at svensk politi finder spor, som peger mod en mulig hacking af det danske CSC.

Det leder til, at Gottfrid Svartholm Warg udleveres til dansk politi i november 2013.

Under gennemgangen af Gottfrid Svartholm Wargs computere finder politiet chatlog-filer, hvor flere personer under blandt andre dæknavnene My Evil Twin, et alias som Gottfrid Svartholm Warg har medgivet at benytte, skriver sammen med en person, som kalder sig Advanced Persistent Terrorist Threat.

Det er Gottfrid Svartholm Wargs danske medtiltalte JKT, som politiet mener gemmer sig bag dæknavnet APTT; en anklage, som JKT imidlertid benægter.

Disse to skriver om at hacke CSC og udveksler erfaringer, ideer og programmer, som kan bruges til at få adgang til en mainframe gennem et z/OS-system. Et sådan system, som Gottfrid Svartholm Warg netop har erfaringer med fra Logica-hacket.

En hacking som altså gennemføres helt ubemærket i perioden fra den 7. april og frem til 27. august, 2012.

Læs også: Efter det store CSC-hack: Flere sager på vej

På det tidspunkt hvor dansk politi får adgang til computeren, i slutningen af 2013, er hackingen af CSC veloverstået, og kun af opklaringsmæssig interesse.

CSC bekræfter angrebet, men siger også, at angrebene stopper den 24. august, 2012 - altså tre dage inden Gottfrid Svartholm Warg pågribes i Cambodja, for derefter ikke at blive genoptaget.

Det er den tidslinje, som anklageren i Frederiksberg Byret, hvor Gottfrid Svartholm Warg og JKT nu står anklaget blandt andre ting, lægger stor vægt på. Foruden de store mængder CSC-data, som har været at finde på begge de anklagedes computere.

Status quo: Sådan står de anklaget
Det er altså indbruddet i CSC's mainframe og distributionen af denne data til Gottfrid Svartholm Wargs servere i blandt andet Iran, som de to står tiltalt for.

Anklageren ønsker begge de tiltalte dømt på lige fod under straffelovens §193, stk. 1 § 263, stk. 3, jf. stk. 2 og § 291, stk. 2. Disse paragrafer dækker både over hacking og hærværk samt korruption af data.

Computerworld mener: Om de dømmes eller ej: Her er den vigtige lære af Danmarks store hacker-sag

Forsvaret er, ligesom Gottfrid Svartholm Wargs forsvar var det under den svenske Logica-sag, bygget op omkring den forklaring, at Gottfrid Svartholm Wargs egen computer var blevet hacket og fjernstyret af hackergruppen tLt, The Latice Team.

Begge de tiltalte nægter sig skyldige, men retssagen, som har været i gang siden den 2. september har nu næsten nået sin ende, og i morgen den 30. oktober vil nævningene have fundet frem til en kendelse.

Om henholdsvis anklager og forsvarer accepterer eller anker sagens udfald, det må vise sig i retten.

Læs også:
Liveblog fra hackersagen: Dag 1
Liveblog fra hackersagen: Dag 12
Liveblog fra hackersagen: Dag 13
Liveblog fra hackersagen: Dag 14




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


Sats på DevOps og få mere kvalitet og hastighed i både udvikling og drift

Der er mange potentielle gevinster at hente ved at satse på DevOps. Rigtig mange danske virksomheder er allerede i gang. På denne konference får du et indblik i mulighederne med DevOps og gode råd, der kan sikre dig succesen.

02. november 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere