”Sverige måste lära sig hantera cyberattackerna”

Publicerad 2010-02-05 00:50

  • Skriv ut
  • Öka textstorlekMinska textstorlek
  • Rätta artikeln

Forskare på FOI: Sverige måste studera Kinas och andra stormakters agerande i cyberrymden – av säkerhetspolitiska skäl. Cyberkriminaliteten – som uppskattas omsätta 1 000 miljarder dollar årligen – är inte bara ett hot mot konsumenter och företag. En av de allvarligaste hotbilderna är politiskt motiverade hackeraktiviteter. I likhet med andra stormakter utvecklar Kina förmåga att bedriva informationsoperationer över internet. Landet kan ännu inte mäta sig med sin främsta konkurrent USA militärt, men i cyberrymden är förhållandena mer jämlika. För Sverige är det viktigt att fördjupa kunskaperna och riskmedvetenheten. Vi bör skapa en nationell policy för hur vi ser på den växande hotbilden av cyberantagonism, skriver Roland Heickerö och Jerker Hallström.

Den senaste tidens härva kring Googles verksamhet i Kina berodde delvis på massiva IT-attacker mot företaget. På kort tid drabbades även andra utländska företag, såväl i Kina som i utlandet. Sannolikt ligger nationalistiskt orienterade hackergrupperingar bakom attackerna, men att bevisa detta är mycket svårt eftersom internet möjliggör anonymitet och digitala spår kan döljas. Cyberoperationer som kan spåras till Kina är inte en ny företeelse utan en del av en trend som bör förstås ur ett vidare perspektiv. Svenska företag och andra verksamheter är inte immuna mot händelseutvecklingen utan kan drabbas direkt eller indirekt.

Från en säkerhetspolitisk utgångspunkt har Kinas växande ekonomiska makt och industripolitiska ambitioner också en militärstrategisk innebörd. Den globala maktbalansen håller på att förskjutas och motsättningar kan uppstå – speciellt i cyberrymden, något som kan få allvarliga konsekvenser i den ”verkliga världen”. I likhet med andra stormakter utvecklar Kina förmåga att bedriva informations­operationer över internet samtidigt som man bygger upp ett skydd för sin egen kritiska informationsinfrastruktur. Utifrån traditionella militära förutsättningar kan Kina i dag ännu inte mäta sig med sin främsta konkurrent, USA. Men i cyberrymden torde förhållandena vara mer jämlika.

Den kinesiska regimen kritiseras hårt för sin kontroll av informationsflödet på internet och över mobila nät. Pekings utgångspunkt är dock att detta är en vital uppgift. Enligt regimen handlar det om att slå vakt om landets säkerhet med målet att uppnå stabilitet och vad de kallar ett ”harmoniskt samhälle”. Under ledning av Industri- och IT-ministeriet MIIT har ett omfattande system byggts upp för övervakning av kommunikationen mellan privatpersoner, företag och organisationer. Över 20 000 personer sägs vara involverade i att övervaka användningen av internet i landet. Enligt den statliga nyhetsbyrån Xinhua kontrollerar Kinas tre ledande telekomoperatörer innehållet i de SMS som distribueras genom deras nät. Västerländska företag som Google och American Online har varit behjälpliga med att lägga in spärrar och filter i sökttjänster i syfte att censurera information.

I olika sammanhang har Kina pekats ut som ett land utan tillräckliga regleringar, ett ”vilda östern”, för skadlig cyberverksamhet. Det omfattar såväl försök till cyberspionage och kriminalitet på nätet som politiskt motiverade hackerattacker, så kallad hacktivism. Det är viktigt att poängtera att aktiviteterna inte har någon uppenbar koppling till regimen.

Enligt uppgifter från den amerikanska försvarsmakten uppgår kostnaden för cyberspionage, i form av förluster av viktiga data, till tusentals miljarder kronor årligen. Detta inkluderar även industrispionage och stöld av egendom. Hotet är särskilt allvarligt för de stater som bygger sin industriella styrka på innovationer.

Under våren 2009 uppdagades ett mycket stort cyberspionagenät, GhostNet, som bland annat beskrivits av dagstidningen New York Times. Närmare 1 300 datorer som använts av ambassader och konsulat från 103 länder har blivit infekterade av så kallade trojaner som gömts i e-postmeddelanden. Trojanerna har i sin tur stått i kontakt med servrar i Kina. Genom kommandon från servrarna har vissa av de infekterade datorerna laddat ned och installerat en avancerad trojan, Gh0st Rat. Denna trojan har i sin tur tagit över datorerna som därmed kunnat styras på distans i realtid. I vissa fall har kamerafunktioner, inspelning och ljud aktiverats på avstånd. Vem eller vilka som initierat och utfört operationen är okänt.

En trend som beskrivs i olika källor är att kinesiska hackers utvecklas alltmer mot cyberkriminalitet. Internetsäkerhetsföretaget McAfee har uppskattat den globala årliga omsättningen av den typen av kriminalitet till över 1 000 miljarder dollar. Det finns således stora pengar att hämta för kinesiska cyberkriminella inom områden som kreditkortsbedrägerier, identitetsstöld, hackning av spelsajter samt storskalig utveckling av skadlig kod som säljs vidare till tredje part. Många mindre och medelstora företag har tvingats betala för ”beskyddarverksamhet” till hackergrupperingar för att slippa attacker på sina webbsidor och verksamheter på nätet, till exempel e-handel. Men företeelsen är inte enbart ett problem för omvärlden utan drabbar i hög grad även kinesiska konsumenter.

De kinesiska myndigheterna försöker att stävja detta. Ministern för offentlig säkerhet, Meng Jianzhu, sade i december 2009 att polisen skulle ”slå ned med kraft” mot den brottslighet som växer fram på internet. Cyberkriminalitet har blivit en industri uppdelad i olika affärsområden. Vissa specialiserar sig på att utveckla trojaner, andra sprider dessa, en tredje kategori stjäl bankinformation och en fjärde deponerar och tvättar pengar. En av de mest lukrativa delarna är att sälja så kallade ”loopholes”, det vill säga säkerhetsluckor som finns i stora företags hemsidor. Andra delar är att leasa ut stora nät med datorer, så kallade botnets, för spridning av virus. Ett annat lukrativt område är att hacka dataspelservrar och ”ta” virtuella figurer och sälja dem på auktionssajter såsom eBay.

Men en av de mesta allvarliga hotbilderna är politiskt motiverade hackeraktiviteter, så kallad hacktivism. Hacktivisterna arbetar för att främja sitt lands intressen med olika metoder. Mycket pekar på att det finns ett antal nationalistiskt inriktade hackergrupperingar i Kina vilka samarbetar med löst sammansatta grupper utomlands. De agerar anonymt på nätet, koordinerar sina aktiviteter via webbsidor och väljer ut lämpliga mål att attackera. Målen kan vara enskilda företag, individer eller offentliga organ i ett specifikt land. Utöver dessa grupper finns ett antal fristående individer, i Kina och i utlandet, som agerar mer eller mindre på egen hand. Attacker kan initieras spontant, ofta i samband med politiska händelser. Den amerikanska bombningen av Kinas ambassad i Belgrad 1999 följdes till exempel av massiva angrepp av hacktivister mot amerikanska webbplatser. Sådana attacker sker kontinuerligt och i mycket stor skala, vilket den senaste Google-incidenten visat.

Utifrån ett säkerhetspolitiskt perspektiv blir det allt viktigare att följa det kinesiska agerandet i cyberrymden, men även situationen i andra stormakter. För svenskt näringsliv och samhälle är det av stor vikt att fördjupa kunskaperna och riskmedvetenheten. Det måste finnas en beredskap för att kunna hantera sådana situationer där företag och organisationer utsätts för olika typer av kriminell verksamhet över nätet.

Det nyligen lagda utredningsförslaget från regeringen att inordna funktioner för IT-incidenthantering på Myndigheten för samhällsskydd och beredskap (MSB) är ett viktigt steg mot ökad informationssäkerhet på nationell nivå. Det behövs också internationell samverkan och lagsystem för att reducera konsekvenser av skadlig cyberaktivitet. Inom FN:s nedrustningsorgan UNIDIR pågår diskussioner mellan medlemsländer kring hur man ska gå till väga för att utveckla gemensamma spelregler. Tongivande länder som USA och Ryssland har dock olika syn på vad som ska regleras och hur det ska ske. Dessa meningsskiljaktigheter bör studeras i syfte att utverka en svensk nationell policy som grund för hur vi ser på den växande hotbilden av cyberantagonism.

Roland Heickerö
forskningsledare, FOI

Jerker Hellström
analytiker och Kinakännare, FOI

Tipsa via e-post

0 . Per sida:

(Vad ar Twingly?)

Visar 1-10 (av totalt 1).

Nyheter från debatt

”Sverige måste fördubbla den medicinska forskningen”

Ingvar Carlsson med flera: Sverige tappar mark inom den medicinska forskningen och nu krävs en långsiktig strategi från regeringens sida. 90 24 tweets 66 rekommendationer

”Det är politikernas fel att tåget är dyrare än flyget”

Miljöpartiet: I stället för att subventionera flyget med gigantiska summor borde politikerna satsa på den miljövänligare tågtrafiken. 1002 98 tweets 904 rekommendationer

"Vi förbereder inte inför en förväntad dieselransonering"

Replik. Det är inte sant att vi förbereder för en kommande förutsedd dieselkris, skriver experter vid Energimyndigheten.

DN Debatt 24/5. ”Dagens energipolitik leder till dieselransonering.” 193 38 tweets 155 rekommendationer

”Dags för riktade sanktioner mot regimen i Azerbajdzjan”

Fredrik Malm (FP) på DN Debatt: Risken är att vi får se ännu en våg av repression i landet när Eurovision Song Contest är över. 239 33 tweets 206 rekommendationer

"Så kan problemet med djur i misshandelsrelationer lösas"

Replik. Vi har som enda skyddat boende inrättat speciellt boende för kvinnor med husdjur, skriver Ann Isaksson, Alla Kvinnors Hus. 2 0 tweets 2 rekommendationer

DN Debatt 19/5: ”När pappa slår värmer han ofta upp på hunden.” 1792 100 tweets 1692 rekommendationer

Mer från förstasidan

Foto: Jessica Gow Loreen vann ESC i utklassningsstil. Infälld: SVT:s chef Eva Hamilton.

SVT-chef självsäker inför nästa års final

Eva Hamilton trygg med Eurovisionuppdraget. Svenska tv-bolaget ser inget behov att ”hänga med i det ständiga rejset uppåt” mot jättesummor. 7 0 tweets 7 rekommendationer

”Tack för ert stöd.” Loreen var rörd efter segern. 146 9 tweets 137 rekommendationer

Ifrågasätter svenskheten. Björn Söders utspel kritiseras på Twitter. 33 15 tweets 18 rekommendationer

Se bilder: Loreen i fokus under vinnarkvällen. 23 7 tweets 16 rekommendationer

Hela resultatlistan. Så gick det för de andra länderna. 12 6 tweets 6 rekommendationer

Dansglada kongressapplåder

MP-kongressen avslutades. Schlagervinnaren spelades före språkröret Fridolins tal. ”Han fortsätter populistiska banan”, menar DN:s Mats J Larsson.

Foto: Jussi Nukari / AP Halv stång i Hyvinge.

Hyvinge-skytt kände offren

Skottdramat i Finland. Den 18-årige gärningsmannen har gått på samma skola som personer han dödade. Han har stort vapenintresse.

Eftersökt nazist avled vid 90

Klaas Carel Faber. Den nederländska tidigare SS-officeren dömdes redan 1947 för mord på judar men levde i frihet i Tyskland. 8 2 tweets 6 rekommendationer

Foto: Nicklas Thegerström Ranya Soliman och Ebrahim Aljabare är positiva till förslaget.

Sänkt stöd om man inte flyttar till jobb

Regeringen vill skärpa kraven. "Viktigt att vi är tydliga med att man har ett eget ansvar att tacka ja till erbjudet jobb", säger integrationsministern. 102 26 tweets 76 rekommendationer

DN Debatt på Twitter

Anmäl dig till mikrobloggen. Missa inget från Sveriges tyngsta debattsida.

Så jobbar DN:s debattredaktion.

Så jobbar DN:s debattredaktion. Läs DN Debatts öppenhetsrapport om perioden 25 maj 2009 - 24 maj 2010.

Kontakt DN Debatt

Redaktör DN Debatt: Nils Öhman
Tel: 08-738 1223
Bitr redaktör DN Debatt: Peter Ganneby
Tel: 08-738 1209
E-post: debatt@dn.se

Mer från DN.se

Bästa nyhetssajt

DN.se prisad. Bästa svenska nyhetssajt enligt Internetworld.

DN.se på agendan