To dødsstråler sendt ud fra Statens It: Myndigheder ramt af Solarwinds-angrebet

22. februar 2021 kl. 03:455
To dødsstråler sendt ud fra Statens It: Myndigheder ramt af Solarwinds-angrebet
Illustration: Wookiepedia.
Også dele af den danske stat er påvirket af det internationale mega-hack.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Det er ikke kun amerikanske regeringsapparater og firmaer, der er påvirket af Solarwinds-hacket, der åbnede op for angreb på mere end 18.000 virksomheder i hele verden. Den danske stat er også påvirket, omend i mindre grad.

Statens It måtte nemlig aflive to arbejdscomputere hos kunder, fordi de var inficerede med den version af Solarwinds Orion-software, der gav ukendte hackere fri adgang til enheden. Det fortæller Statens IT til Version2.

Log ind og læs videre
Du kan læse indholdet og deltage i debatten ved at logge ind eller oprette dig som ny bruger, helt gratis.
5 kommentarer.  Hop til debatten
Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
5
22. februar 2021 kl. 14:12

SolarWind er ikke et destruktivt hack - men en klassisk spionage operation - som alle stormagter laver.

Det har du ingen anelse om. Det er rigtigt at der endnu ingen eksempler synes at være på brug af hullerne destruktivt. Men de kan bruges destruktivt. Set i lyset af at USA har identificeret Rusland som bagmand, så er der ingen tvivl om at brug at hullerne destruktivt vil opfattes som en krigshandling. Det er russerne nok ikke villige til. Men de har muligheden så længe hullerne ligger der. Og i en krise situation er der ingen tvivl om at de vil bruge dem. Vi så med NotPetya at russerne er villige til at gå meget langt.

Mange undrer sig også over CfCs meget voldsomme overskrifter - men det er måske fordi FE/CfCs stærkt promoverede 'sorte boxe' ikke fangede SolarWind i 9 måneder

Jeg er på ingen måde tilhænger af CfCs tilgang, men at forestille sig at de skulle opdage den slags giver ingen mening.

3
22. februar 2021 kl. 11:15

og dermed deres løbende indsats, er tydeligvis mærkbart forskellig, alt efter disses placering i samfundsstrukturen...

2
22. februar 2021 kl. 08:52

Konsekvenserne af SolarWinds hændelserne er langt fra afklaret eller erkendt. De mange milliarder som er ofret og forsat ofres på detektion og opsporing via f.eks. FE/CFCS´ systemer er spildt. Det bør erindres, at det var et privat cybersikkerhedsfirma, og ikke en statslig myndighed, der råbte vagt i gevær. Imens sov de der er sat til at sikre samfundet og dets befolkning gevaldigt i timen, mens de fortsætter med at kræve flere skattekroner til deres fejlslagne projekter.

Lige siden oprettelsen af Center for Cybersikkerhed (CFCS) i 2012 er vi mange der har sat spørgsmålstegn ved det hensigtsmæssige i centerets placering, som en del af Forsvarets Efterretningstjeneste (FE). Det skrev Torben Ørting Jørgensen (pens. Kontréadmiral) og undertegnede om i en kronik i Version2, dateret den 14. februar 2020, med overskriften ”Passes der godt nok på Danmark”. Linket til artiklen er her: https://www.version2.dk/artikel/kronik-passes-godt-nok-paa-danmark-1089988

1
22. februar 2021 kl. 08:11

SolarWind er ikke et destruktivt hack - men en klassisk spionage operation - som alle stormagter laver. Mange har fået første SolarWind pay-load - men det er ganske få der har strategisk betydning nok til anden pay-load - og ja - der skal ryddes op - og det kræver ressourcer. Men så vidt det er muligt at forstå - så er der ikke nogen danske netværk der havde nok strategisk betydning (udover måske nogle meget hemmelige militære netværk) til - anden pay-load - der virkelig ville kræve ressourcer til oprydning. Danmark deltager i en alliance - NATO - og er derfor selvfølgelig et muligt mål - men der er ikke nogen grund til at skrue så voldsomt op for hysteriet - at det ødelægger forståelsen.

Mange undrer sig også over CfCs meget voldsomme overskrifter - men det er måske fordi FE/CfCs stærkt promoverede 'sorte boxe' ikke fangede SolarWind i 9 måneder