I KONTROLLROMMET: Ved store utbrudd samler sjefsforsker i det finske sikkerhetsselskapet F-Secure, Mikko Hyppönen fagfolkene rundt informasjonstavlene i kontrollrommet.

Kjemper mot IT-skurkene

Sikkerhetsguruen Mikko Hyppönen har knekt de verste virus hittil. Nå har organisert kriminalitet oppdaget nettets muligheter. Og de vil ha pengene våre.

Antallet virus, ormer og trojanere vokser med rekordfart.

Nå finnes det hele 140.000 varianter på Windows-plattformen, en økning på hele 30.000 bare hittil i år. Likevel gjør ikke tallet sjefsforsker i det finske sikkerhetsselskapet F-Secure, Mikko Hyppönen bekymret.

Det er ikke avanserte guttestreker i cyberspace som gjør denne garvede virusjegeren nervøs. Det er alle varslene om at organisert kriminalitet har kastet sine øyne på dette området og at de vil utnytte det i vinnings hensikt.

Sobig-helt

Få mennesker har klart å oppnå heltestatus i sikkerhetsbransjen som Hyppönen.

Han ble verdensberømt for to år siden da han og teamet hans jobbet på spreng og klarte å knekke koden til det farlige Sobig.F-viruset. Sammen med FBI i USA klarte han å stoppe de verste spredningskildene i tide.

Han er ingen nybegynner i faget. Hyppönen har jobbet 15 år i F-Secure og var ansatte nummer seks i bedriften som nå teller 360. Den gangen var det fem og en kvarttommers disketter som var utbredelsesmetoden, og det tok rundt et år før infeksjonen nådde toppen.

– Det var de gode gamle dager, sier Hyppönen. Det var rundt 300 kjente virus den gangen, mens nå går det ikke mange timer mellom hver gang antallet nye varianter av ondsinnet kode øker. Det største problemet er likevel ikke antallet, men hastigheten. Nå er vi i ferd med å forlate timer og regne i minutter før koden er spredd i enorme mengder.

Profesjonistene kommer

Likevel er det altså ikke vanlige virus som bekymrer viruseksperten mest. Hvem som står bak, er hodepinen i dag. Tidligere var det unge gutter som skrev virus i fritiden. Nå har organisert kriminalitet kastet seg over feltet og utforsker nye muligheter til vinningskriminalitet. Og de sørger for å sette flinke programmere til å skrive viruskoden. For det er svært vanskelig å programmere et virkelig farlig virus.

– Det er mange måter å tjene penger på i denne bransjen, sier Hyppönen. Etter hvert som bedriftene er blitt stadig mer avhengig av internett for å fungere, blir trusler mot hjemmesiden stadig mer vanlig. Trussel om såkalte DOS-angrep (Denial Of Service) er blitt en inntektskilde, og mange betaler gladelig store beløp for å unngå det. De kriminelle kontrollerer enorme antall datamaskiner i såkalte botnets, det vil si slavemaskiner som er infisert av trojanere. Ved å bruke alle datamaskinene sammen til å sende e-poster eller gjøre oppslag på hjemmesiden til bedrifter, kan de fullstendig blokkere all annen trafikk.

En nå straffedømt forretningsmann i USA brukte DOS-angrep for å stenge nettbutikkene til konkurrentene slik at han fikk all omsetningen selv.

Kan leie et botnet

Hyppönen frykter at vi er inne i en tid hvor kriminelle i det stille bygger opp stadig større botnets. De store altomfattende virusangrepene er ikke så ille som de var i fjor og året før. Derimot kan man se en lang rekke eksempler på mindre begrensede angrep, og det er mye som tyder på at dette er avanserte virus og ormer som testes ut i det fri.

– Disse folkene vil ikke skape de store overskriftene. De vil ha maksimal overraskelseseffekt, sier han. – Jeg tror også mange land har stor ekspertise på dette området innen det militære. Det finnes sikkert mye ondsinnet kode som kan slippes løs på andre lands IT-systemer i tilfelle krig.

Botnet er ikke bare et verktøy de kriminelle holder for seg selv. Du kan leie et botnet for å sende ut reklame. Det betyr at PC-en til en uvitende bestemor på Sortland kan jobbe dag og natt for å sende ut reklame av ymse karakter.

– Du finner gjerne disse nettstedene i Kina, sier Hyppönen. De har meget slapp lovgivning mot slikt. Det eneste som ikke er lov er å bruke nettsiden til å kritisere kinesiske myndigheter.

Fiskere

En annen lukrativ forretning er fenomenet phishing. Det handler om å lure folk til å oppgi informasjon om seg selv. De som går i fella og oppgir kredittkortnummer, passord og annet, blir raskt tappet for penger.

F-Secure tror det er en gruppe meget profesjonelle utviklere som står bak Bagle-ormen, og de oppdager stadig nye varianter. Hele 12 stykker de siste tre dagene. Bagle er et meget avansert klient/serversystem som begynte for å spre spam, men som nå har gått over til phishing.

– Du kan til og med kjøpe stjålne kredittkortnummer på nettet, men av en eller annen grunn tar ikke selgerne imot betaling på kredittkort, sier Hyppönen.

– Dilemmaet vi står overfor er at vi har et meget effektiv globalt nettverk, men vi har ikke global lovgivning. Så lenge skurkene kan hoppe fra server til server i ulike land, har vi en nesten håpløs oppgave foran oss, sier Hyppönen.


Del på Facebook:

Syv sikre sjekkpunkter

1) Enkelhet

Mange bedrifter har over tid etablert mer eller mindre tilfeldige og lite oversiktlige sikkerhetsinnretninger. Få disse inn i ett system. Enkelthet er nøkkelen til effektivt og rimelig vedlikehold.

2) Bruk oppdatert ekspertise

Teknologien endrer seg med forrykende fart. Sikkerhetsekspertene må holde seg konstant oppdatert. Bruk derfor sertifiserte servicetilbydere.

3) Finn svake punkter

Det er viktig å finne de svakeste punktene i nettverket og gi disse ekstra oppmerksomhet. Ikke glem den trådløse kommunikasjonen dersom slike løsninger inngår i totalnettet.

4) Husk den bærbare

På bærbare PC-er og hjemmedatamaskinen har man ofte ikke samme sikkerhetsfokus som på kontoret. Mange medarbeidere er ikke klar over de farer de utsetter bedriftens nettverk for gjennom bruk av bærbar og hjemme-PC i jobbsammenheng.

5) Prioriter informasjonen

Ikke alle data og alle deler av systemet er like verdifulle. Lag en prioritert liste slik at servicetilbyderen ikke må rykke ut på natta for noe som kan vente til neste dag. Serviceavtalen må inneholde nøye spesifiserte lister over hvilke typer kriser som må håndteres øyeblikkelig, og hvilke som kan vente.

6) Avtal oppdatering

Gjør klare avtaler med servicetilbyderen, ikke bare om maskin- og programvare, men også om vedlikehold og nødvendige oppdateringer. Be tilbyderen teste nye korreksjonsrutiner før hele nettverket oppgraderes.

7) Få informasjon

Be servicetilbyderen om kontinuerlig informasjon om sikkerhetssituasjonen, hvor ofte systemet blir utsatt for angrep og om tiltakene fungerer. På denne måten har bedriftslederen oversikt selv om jobben er satt ut til en ekstern sikkerhetsleverandør.

(Kilde: Cisco)


 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Foto: Stein Jarle Olsen

En kraftpakke av de sjeldne

Holder Sonys nye håndholdte mål? Vi har testet Playstation Vita

Mattenøtt: Klarer du denne?

Illustrasjonsfoto: Colourbox Trim de små grå med ukens noe innfløkte problem. Les mer

– Strømprisen like viktig som bensinprisen i USA

Foto: Håkon Jacobsen Nordmenn har samme forhold til strømprisen som amerikanerne har til bensinprisen, mener energiminister Ola Borten Moe. Les mer


– Norge har et forsprang på flytende vind

Foto: Øyvind Hagen/Statoil Flytende vindkraftverk vil slå igjennom i løpet av et par år, tror DNV-topp. Statoil søker nå konsesjon for Hywind-park i USA. Les mer

Skal lage bedre skipsmotorer

Foto: Wärtsilä Verdens to mest dominerende skipsmotorprodusenter får 17 millioner euro til å utvikle enda bedre motorer. Les mer

Nå blir klimaskeptikerne hørt

Illustrasjonsfoto: colourbox.com Den neste store rapporten fra FNs klimapanel legger vekt på kritikernes innvendinger. Les mer

Solid fra Kongsberg

Foto: KDA Kongsberg-gruppen fikk et driftsoverskudd på 2,1 milliarder fra en omsetning på 15,1 milliarder i 2011. Les mer




Vis flere stillinger

Teknisk Ukeblads nyhetsbrev

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Ny hytte for 62000 kroner

Foto: markus-zimmermann.com Prefabrikert mikrohus tilgjengelig for alle.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Søk i skattelistene

Skriv fornavn og etternavn:

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.