FBI undersøger tyveri af Cisco-kode

FBI og Cisco arbejder nu sammen om at opklare tyveriet af kildekoden til styresystemet IOS, der er indbygget i en lang række af Ciscos produkter. Det er endnu uklart, om tyvene har hugget hele kildekoden, da kun dele af den indtil videre er spredt på internet.

Det amerikanske forbundspoliti, FBI, samarbejder nu med verdens største producent af netværksudstyr, Cisco, om opklaringen af tyveriet af 800 megabyte filer med kildekoden til den seneste version af styresystemet IOS, der sidder i en stor del af Ciscos udstyr.

Hvis koden falder i de forkerte hænder, kan den resultere i en orm, som kan have et enormt skadespotentiale, da Ciscos udstyr styrer trafikken i mange af internettets knudepunkter.

En orm vil dog kræve, at kodetyvene finder et sikkerhedshul i Ciscos software. Efter dele af kildekoden til Windows 2000 blev stjålet i februar i år, er der indtil videre kun dukket et enkelt sikkerhedshul op, til trods for at Windows-kildekoden blev spredt via en række fildelingstjenester.

Det står endnu ikke klart, præcis hvor meget Cisco-kode der er stjålet, men en række filer, som er spredt på internet, ser ud til at bekræfte, at kildekoden virkelig er sluppet ud.

Cisco og FBI er nu gået i gang med at finde frem til tidspunktet for tyveriet, og hvor meget kode tyvene har fået fat i.

Lagde koden på universitetsserver

Tyveriet af kildekoden kom frem, efter en person under dæknavnet "Franz" pralede med at være i besiddelse af den i et chatroom på internet.

Ved at benytte en FTP-server på et hollandsk universitet kunne Franz poste et link til en komprimeret fil på tre megabyte, som indeholdt flere filer, der tilsyneladende stammer direkte fra Ciscos egne servere. En person fra det russiske sikkerhedswebsted Securitylab lyttede med på chatten, downloadede koden og offentliggjorde nyheden om tyveriet.

Franz lagde blandt andet en fil, som tilsyneladende indeholder en oversigt over de stjålne filer, ud på internettet. Her kan man se, hvornår filerne sidst er ændret, og det kan vise sig at være et vigtigt spor.

- På ændringsdatoerne kan du se, hvilken version af koden de har fået fat i, og på den måde få et fingerpeg om, hvornår de har fået den, siger Mark Rasch, direktør i sikkerhedsfirmaet Solutionary.

Den seneste ændring er ifølge IDG News Service foretaget i november 2003.

Hverken Cisco eller FBI vil ud med flere detaljer om tyveriet.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Everllence

    Senior Cyber security engineer

    Københavnsområdet

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job