De amerikanske myndigheder og militæret er under et konstant pres fra hackerangreb, som styret i Kina står bag. Problemet er ikke nyt, men omfanget er langt større, end myndighederne hidtil har givet udtryk for.
Det viser lækkede efterretningstelegrammer fra Wikileaks-afsløringerne, skriver nyhedsbureauet Reuters.
Faktisk har man efterhånden opgivet at tro, at man kan holde selv militære computernetværk sikret mod de kinesiske angreb, oplyser en tidligere ansat i det amerikanske cyber-forsvar. I stedet går man ud fra, at der altid er mulighed for, at kinesiske spioner lytter med.
I 2010 blev der rapporteret 41.776 episoder med indtrængen i it-systemer hos de amerikanske myndigheder, mod 5.503 fire år før. Og hvor man tidligere blot har mistænkt de kinesiske myndigheder for at stå bag, har man nu direkte linket angreb til en særlig cyberkrigs-afdeling under det kinesiske militær.
Problemet er også massivt hos amerikanske virksomheder, men her er det mindre dokumenteret. Sikkert er det dog, at en stor virksomhed, som skal indgå samarbejde med kinesiske statsvirksomheder ? eller er i konkurrence med dem ? vil blive udsat for massive hackerangreb med det samme.
Det mest kendte angreb mod en virksomhed skete mod Google i december 2009, hvor kinesiske hackere trængte ind og fik adgang til kildekode, samt begrænset adgang til indholdet i Gmail-konti, der tilhørte kinesere, der er kritiske mod styret.
Også andre lande og organisationer er hårdt ramt af den kinesiske krigslykke på nettet. Blandt de mest kendte eksempler er hacking af hjemmesiden for Nobels Fredspris, da den gik til en kinesisk systemmodstander, samt angreb mod Dalai Lamas kontor.
Den foretrukne metode for de kinesiske hackere er spear-phishing, altså målrettede phishing-angreb, hvor en person får tilsendt e-mails, der tilsyneladende kommer fra for eksempel en kollega. Hackerne holder først øje med personen og dennes omgangskreds i længere tid, for at kunne bruge det rigtige sprog, hilsener og lignende.
Med e-mailen følger en fil med ondsindet kode, men som hele tiden ændrer sig og bliver tilpasset, så den ikke vil blive opdaget af antivirussoftware. Bliver filen kørt, har hackerne fri adgang til at installere yderligere spionmalware på offerets computer og arbejde sig videre i netværket.
Læs også Poul-Henning Kamps blogindlæg om problemet.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.