Første Heartbleed-sag: Teenage-hacker anholdt

22. april 2014 kl. 09:551
Den første person er anholdt i forbindelse med sikkerhedshullet Heartbleed. En 19-årig canadier er sigtet for at være brudt ind og stjæle oplysninger fra det offentliges skattesystem.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

I kølvandet på afsløringen af sikkerhedshullet Heartbleed i OpenSSL er en 19-årig canadier som den første blevet anholdt for at have udnyttet bristen.

Det canadiske politi, RCMP, har sigtet den 19-årige for at have hacket sig ind i og stjålet følsomme oplysninger fra Canadian Revenue Agencys it-system, der blandt andet administrerer skatteoplysninger. Det skriver SC Magazine.

Ifølge Canadian Revenue Agency er der over en periode på seks timer blevet stjålet 900 såkaldte sociale forsikringsnumre fra agenturets it-system. Tyveriet er sket et tidspunkt før den 8. april, hvor agenturet netop patchede sine servere for sikkerhedsbristen i OpenSSL.

Artiklen fortsætter efter annoncen

Politiets specifikke mistanke om, at teenageren skal have udnyttet Heartbleed, er i sig selv interessant. Sikkerhedshullets art betyder nemlig, at det kan være vanskeligt at afgøre, om en server i det hele taget er blevet udsat for et angreb.

Ifølge Yan Zhu fra Electronic Frontier Foundation kan det kun lade sig gøre, hvis offeret holder logs over sine datapakker - hvilket hun pointerer ikke sker særlig tit.

Den anholdte forventes at blive stillet for en dommer den 17. juli.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
23. april 2014 kl. 10:24

viste sig så til slut at være en pige.

Ja, ved forbrydelser forventer man normalt at forbryderen er af hankøn, og da især når vi taler om it-kriminalitet. Men pigerne kan altså også!

Ser lige efter postingen, at 'hun' refererede til en navngiven person, der ikke var identisk med den sigtede. Men desværre kan jeg ikke slette indlægget ;-(.