Hemmelige værktøjer fra NSA måske stjålet: "Meget offensiv kode - udviklet af eksperter med mange ressourcer"

En sværm af bagdøre og offensive angrebsværktøjer til overvågning er blevet offentliggjort på nettet, og det ser ud til, at NSA står bag kodeudviklingen.

Artikel top billede

(Foto: Computerworld US/CSO)

Amerikanerne frygter, at tophemmelige hackerværktøjer, der formodentlig stammer fra den amerikanske efterretningstjeneste NSA, er blevet lækket - og at det er russerne, der står bag.

Den historie kan du læse her: Amerikansk panik: NSA kan være blevet hacket af russerne

En analyse af koden bag værktøjerne afslører dog helt nye elementer i overvågningsdebatten, hvor amerikanerne angiveligt har været mere offensive og nysgerrige end tidligere dokumenteret. 

Ifølge en sikkerhedsekspert er der endnu ikke belæg for at sætte en nation på kodetyverierne.

"Da jeg så koden, var min første tanke, at den var lækket af Edward Snowden, der har haft adgang til de systemer, hvor koden har ligget hos NSA. Men efter en nærmere gennemgang så er det næppe så ligetil," fortæller Peter Kruse fra sikkerhedsfirmaet CSIS, der har gransket den koden, der angivelig stammer fra NSA.

Han fortsætter:

"Grunden til at mine første tanker faldt på Snowden, var tidspunktet for hacket, der angiveligt har fundet sted i november 2013 og desuden, at man skal være ganske godt bekendt med it-systemerne for at finde frem til koden."

Men efter en grundigere gennemgang af kodematerialet har det altså vist sig at være noget mere kompliceret at sætte en afsender på den fremlagte kode.

"Der er simpelthen for mange røgslør, og motivet er stadig uklart. Det kan være en fremmed magt, det kan være en hackergruppe, der 'tilfældigt' er faldet over materialet, og det er ligeledes en mulighed, at det handler om en insider som eksempelvis Edward Snowden."

Snowden tager dog ikke ansvaret, men peger i stedet på russisk indblanding.

Han påpeger på Twitter, at der muligvis er tale om en advarsel til de amerikanske myndigheder om, at dem, der står bag lækket, kan bevise amerikansk indblanding i ethvert hackerangreb, hvor den pågældende kode er blevet anvendt.

Det kan ifølge Snowden få store udenrigspolitiske konsekvenser, hvis hackerne eksempelvis er i stand til at påvise, at amerikanerne har brugt værktøjerne til at hacke sine allierede - som eksempelvis Danmark.

Det er da også et kendt fænomen, at lande stjæler data fra hinanden, anvender informationerne og så afslutter med at offentliggøre dem for at sætte modparten i et dårligt lys.

Er der ingen seriøse bud på hvem, der står bag?

"Det er alt for tidligt, at sige noget om. Der er digitale røgslør, politiske interesser og et hav af andre ting i spil lige nu," lyder det fra Peter Kruse. 

Koden er avanceret

Selve koden, der er blevet stjålet og offentliggjort af hackerne, er meget kompleks.

Det indikerer, at den stammer fra en organisation med stor pondus og eksempelvis ikke er skrevet af en enkelt person.

Med andre ord er det sandsynligt, at NSA eller en tilsvarende organisation har udviklet den nu stjålne kode.

Desuden peger kodens hensigt på, at den er udviklet med et formål om at skaffe oplysninger til efterretningsarbejde.

"Det er en meget offensiv kode, der er udviklet af eksperter med mange ressourcer. Der er både kode, der kan udnytte sårbarheder men også bagdøre til routere, firewalls og andre systemer. Det ligner noget, der er udviklet af en organisation som eksempelvis NSA med overvågning eller spionage som formål."

David Jacoby, der er sikkerhedsefterforsker i firmaet Kaspersky, bekræfter den konklusion.

"Det er aktive værktøjer (som er blevet stjålet, red.), der fungerer, og som kan anvendes til at hacke sig ind på en række forskellige områder," fortæller han til Sveriges Radio.

Nye oplysninger om overvågningen af eksempelvis Danmark

Er det korrekt, at der er mere kode end det offentliggjorte, og at bagmændene kræver betaling for at udlevere resten?

"Der er formentlig mere, netop fordi hackere har sat yderligere kode til salg. Hvis der ikke betales, så truer de med at offentliggøre det komplette kodesæt. NSA har været meget tavs på eksempelvis Twitter i de seneste dage, så der er noget, der tyder på, at man lige skal slikke sårene og finde ud af, hvor meget der er gået tabt," siger Peter Kruse.

Hvis NSA erkender at have mistet materialet, så vil der nok blive en større offentlig efterforskning, der kan kortlægge, hvem der står bag hacket.

"Lige nu er der ingen, der kender op eller ned i denne sag."

Hvad betyder det for NSA, hvis organisationen står bag koden?

"Det betyder et præstigetab, og det vil være en torn i øjet på NSA," vurderer Peter Kruse, og han fortsætter:

"Den kode, der er blevet lækket, dokumenterer desuden, hvor omfattende overvågningen af allierede kan have været, og hvor omfattende den offensive styrke i NSA er."

Det, vi tidligere har set fra Edward Snowden, har været dokumenter, men nu er der altså kode, der kan dokumentere tekstindholdet.

"Koden dokumenterer, at der har fundet angreb sted. Lande som Danmark kan i princippet være blevet angrebet af NSA, så amerikanerne har haft mulighed for at følge med i datatrafikken. Koden indeholder en sværm af bagdørskomponenter til produkter fra Cisco, Juniper eller Fortinets produkter, som kan bruges til overvågning."

Koden er således udviklet til at kompromittere disse produkter for efterfølgende at overvåge dem.

"Det er offensiv kode. Først til angreb mod eksempelvis routere og herefter til overvågning. Hvis NSA har anvendt disse muligheder mod eksempelvis Danmark, så er det helt ny viden, der er dukket op," lyder det fra Peter Kruse.

Læs også:

Sådan foretog NSA ulovlig spionage mod Danmark

Amerikansk panik: NSA kan være blevet hacket af russerne

NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne

NSA-whistleblower: Stort angreb på World Trade Center kunne være afværget

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S