”Sverige måste lära sig hantera cyberattackerna”
Publicerat 2010-02-05 00:50
Forskare på FOI: Sverige måste studera Kinas och andra stormakters agerande i cyberrymden – av säkerhetspolitiska skäl. Cyberkriminaliteten – som uppskattas omsätta 1 000 miljarder dollar årligen – är inte bara ett hot mot konsumenter och företag. En av de allvarligaste hotbilderna är politiskt motiverade hackeraktiviteter. I likhet med andra stormakter utvecklar Kina förmåga att bedriva informationsoperationer över internet. Landet kan ännu inte mäta sig med sin främsta konkurrent USA militärt, men i cyberrymden är förhållandena mer jämlika. För Sverige är det viktigt att fördjupa kunskaperna och riskmedvetenheten. Vi bör skapa en nationell policy för hur vi ser på den växande hotbilden av cyberantagonism, skriver Roland Heickerö och Jerker Hallström.
Dela med andra:
FOI
FOI är ett av Europas ledande forskningsinstitut inom försvar och säkerhet. Myndigheten är uppdragsfinansierad och ligger under Försvarsdepartementet. Kärnverksamheten är forskning och metod- och teknikutveckling.
FOI, med 800 forskare, bildades 2001 genom sammanslagning av Försvarets forskningsanstalt och Flygtekniska försöksanstalten. Forskningsinstitutet har sitt huvudkontor i Kista i norra Stockholm.
Källa: FOI.SE
Den senaste tidens härva kring Googles verksamhet i Kina berodde delvis på massiva IT-attacker mot företaget. På kort tid drabbades även andra utländska företag, såväl i Kina som i utlandet. Sannolikt ligger nationalistiskt orienterade hackergrupperingar bakom attackerna, men att bevisa detta är mycket svårt eftersom internet möjliggör anonymitet och digitala spår kan döljas. Cyberoperationer som kan spåras till Kina är inte en ny företeelse utan en del av en trend som bör förstås ur ett vidare perspektiv. Svenska företag och andra verksamheter är inte immuna mot händelseutvecklingen utan kan drabbas direkt eller indirekt.
Från en säkerhetspolitisk utgångspunkt har Kinas växande ekonomiska makt och industripolitiska ambitioner också en militärstrategisk innebörd. Den globala maktbalansen håller på att förskjutas och motsättningar kan uppstå – speciellt i cyberrymden, något som kan få allvarliga konsekvenser i den ”verkliga världen”. I likhet med andra stormakter utvecklar Kina förmåga att bedriva informationsoperationer över internet samtidigt som man bygger upp ett skydd för sin egen kritiska informationsinfrastruktur. Utifrån traditionella militära förutsättningar kan Kina i dag ännu inte mäta sig med sin främsta konkurrent, USA. Men i cyberrymden torde förhållandena vara mer jämlika.
Den kinesiska regimen kritiseras hårt för sin kontroll av informationsflödet på internet och över mobila nät. Pekings utgångspunkt är dock att detta är en vital uppgift. Enligt regimen handlar det om att slå vakt om landets säkerhet med målet att uppnå stabilitet och vad de kallar ett ”harmoniskt samhälle”. Under ledning av Industri- och IT-ministeriet MIIT har ett omfattande system byggts upp för övervakning av kommunikationen mellan privatpersoner, företag och organisationer. Över 20 000 personer sägs vara involverade i att övervaka användningen av internet i landet. Enligt den statliga nyhetsbyrån Xinhua kontrollerar Kinas tre ledande telekomoperatörer innehållet i de SMS som distribueras genom deras nät. Västerländska företag som Google och American Online har varit behjälpliga med att lägga in spärrar och filter i sökttjänster i syfte att censurera information.
I olika sammanhang har Kina pekats ut som ett land utan tillräckliga regleringar, ett ”vilda östern”, för skadlig cyberverksamhet. Det omfattar såväl försök till cyberspionage och kriminalitet på nätet som politiskt motiverade hackerattacker, så kallad hacktivism. Det är viktigt att poängtera att aktiviteterna inte har någon uppenbar koppling till regimen.
Enligt uppgifter från den amerikanska försvarsmakten uppgår kostnaden för cyberspionage, i form av förluster av viktiga data, till tusentals miljarder kronor årligen. Detta inkluderar även industrispionage och stöld av egendom. Hotet är särskilt allvarligt för de stater som bygger sin industriella styrka på innovationer.
Under våren 2009 uppdagades ett mycket stort cyberspionagenät, GhostNet, som bland annat beskrivits av dagstidningen New York Times. Närmare 1 300 datorer som använts av ambassader och konsulat från 103 länder har blivit infekterade av så kallade trojaner som gömts i e-postmeddelanden. Trojanerna har i sin tur stått i kontakt med servrar i Kina. Genom kommandon från servrarna har vissa av de infekterade datorerna laddat ned och installerat en avancerad trojan, Gh0st Rat. Denna trojan har i sin tur tagit över datorerna som därmed kunnat styras på distans i realtid. I vissa fall har kamerafunktioner, inspelning och ljud aktiverats på avstånd. Vem eller vilka som initierat och utfört operationen är okänt.
En trend som beskrivs i olika källor är att kinesiska hackers utvecklas alltmer mot cyberkriminalitet. Internetsäkerhetsföretaget McAfee har uppskattat den globala årliga omsättningen av den typen av kriminalitet till över 1 000 miljarder dollar. Det finns således stora pengar att hämta för kinesiska cyberkriminella inom områden som kreditkortsbedrägerier, identitetsstöld, hackning av spelsajter samt storskalig utveckling av skadlig kod som säljs vidare till tredje part. Många mindre och medelstora företag har tvingats betala för ”beskyddarverksamhet” till hackergrupperingar för att slippa attacker på sina webbsidor och verksamheter på nätet, till exempel e-handel. Men företeelsen är inte enbart ett problem för omvärlden utan drabbar i hög grad även kinesiska konsumenter.
De kinesiska myndigheterna försöker att stävja detta. Ministern för offentlig säkerhet, Meng Jianzhu, sade i december 2009 att polisen skulle ”slå ned med kraft” mot den brottslighet som växer fram på internet. Cyberkriminalitet har blivit en industri uppdelad i olika affärsområden. Vissa specialiserar sig på att utveckla trojaner, andra sprider dessa, en tredje kategori stjäl bankinformation och en fjärde deponerar och tvättar pengar. En av de mest lukrativa delarna är att sälja så kallade ”loopholes”, det vill säga säkerhetsluckor som finns i stora företags hemsidor. Andra delar är att leasa ut stora nät med datorer, så kallade botnets, för spridning av virus. Ett annat lukrativt område är att hacka dataspelservrar och ”ta” virtuella figurer och sälja dem på auktionssajter såsom eBay.
Men en av de mesta allvarliga hotbilderna är politiskt motiverade hackeraktiviteter, så kallad hacktivism. Hacktivisterna arbetar för att främja sitt lands intressen med olika metoder. Mycket pekar på att det finns ett antal nationalistiskt inriktade hackergrupperingar i Kina vilka samarbetar med löst sammansatta grupper utomlands. De agerar anonymt på nätet, koordinerar sina aktiviteter via webbsidor och väljer ut lämpliga mål att attackera. Målen kan vara enskilda företag, individer eller offentliga organ i ett specifikt land. Utöver dessa grupper finns ett antal fristående individer, i Kina och i utlandet, som agerar mer eller mindre på egen hand. Attacker kan initieras spontant, ofta i samband med politiska händelser. Den amerikanska bombningen av Kinas ambassad i Belgrad 1999 följdes till exempel av massiva angrepp av hacktivister mot amerikanska webbplatser. Sådana attacker sker kontinuerligt och i mycket stor skala, vilket den senaste Google-incidenten visat.
Utifrån ett säkerhetspolitiskt perspektiv blir det allt viktigare att följa det kinesiska agerandet i cyberrymden, men även situationen i andra stormakter. För svenskt näringsliv och samhälle är det av stor vikt att fördjupa kunskaperna och riskmedvetenheten. Det måste finnas en beredskap för att kunna hantera sådana situationer där företag och organisationer utsätts för olika typer av kriminell verksamhet över nätet.
Det nyligen lagda utredningsförslaget från regeringen att inordna funktioner för IT-incidenthantering på Myndigheten för samhällsskydd och beredskap (MSB) är ett viktigt steg mot ökad informationssäkerhet på nationell nivå. Det behövs också internationell samverkan och lagsystem för att reducera konsekvenser av skadlig cyberaktivitet. Inom FN:s nedrustningsorgan UNIDIR pågår diskussioner mellan medlemsländer kring hur man ska gå till väga för att utveckla gemensamma spelregler. Tongivande länder som USA och Ryssland har dock olika syn på vad som ska regleras och hur det ska ske. Dessa meningsskiljaktigheter bör studeras i syfte att utverka en svensk nationell policy som grund för hur vi ser på den växande hotbilden av cyberantagonism.
Roland Heickerö
forskningsledare, FOI
Jerker Hellström
analytiker och Kinakännare, FOI
Visar 1-10 av 42. Per sida:
Hade förväntat mig högre kvalitet på 41 inlägg, men tyvärr det var inte många av dem som var läsbara. Vad är det för information som finns i uppkopplade datorer och vilka skulle kunna tänkas vilja vara intresserade av dessa.
Såväl konkurrenter som länder, och ibland sammarbetar dessa intensivt., 15:14, 9 februari 2010. Anmäl
Cyberkriget kommer ohanterbart övergå från ordsabotage till sabotering av informationstekniskt reglerat styrda samhällsfunktioner om vi inte börjar offentligt tänka och samtala vist om tillvarons beskaffenhet och mening.
Nils-Erik Forsberg, 08:53, 8 februari 2010. Anmäl
Syberkriget är resultatet av traditionellt baserat politiskt och religiöst tänkande och språkbruk betr vad man erfar, med användning av kunskaper därefter. Tillvaron verkar vara paradoxal och omöjlig att rätta sig efter.
Det är motstridigt som man rätteligen erfar tillvaron när man tänker efter traditionsfritt, dvs tänker verifierbart vist om tillvarons beskaffenhet och dess verkan-återverkan
Nils-Erik Forsberg, 08:44, 8 februari 2010. Anmäl
Syberkriget är resultatet av traditionellt baserat politiskt och religiöst tänkande och språkbruk betr vad man erfar, med användning av kunskaper därefter. Tillvaron verkar vara paradoxal och omöjlig att rätta sig efter.
Det är motstridigt som man rätteligen erfar tillvaron när man tänker efter traditionsfritt, dvs tänker verifierbart vist om tillvarons beskaffenhet och dess verkan-återverkan
Nils-Erik Forsberg, 08:44, 8 februari 2010. Anmäl
Cyberattacker, dvs destruktivt användning av tanke- och språkförmågan, motverkas främst med verifierbar information om alternativet som innebär att mentala behovet tillgodoses.
Cyberattacker är yttranden som indikerar mentala besvär, alltså motsatsen till att uppleva yttrandefrihet. Det är att tänka och prata motsägelsefullt det meningsfulla.
Nils-Erik Forsberg, 08:43, 7 februari 2010. Anmäl
Säkerhetspolitik är till princip språkligt motstridig, dvs protektionistisk, hemlighetsfull, kryptisk, desinformativ och meningsskiljande verksamhet.
Självklart är meningen med språklig verksamhet att den mentalt erfars meningsfull, dvs yttrandefri och inte protektionistisk
Att begriplig språklig information är avgörande för hållbar utveckling inser väl de flesta. Vad som saknas är intresse för vad som gäller för sådan säker informationsbehandling.
Nils-Erik Forsberg, 09:25, 6 februari 2010. Anmäl
@Folke, 09:41, 5 februari 2010.
Fildelarna är redan säkrade mot FRA, IPRED, datalagringsdirektivet m.m. bara de kan elementär IT. Men det är terrorister och allvarliga brottslingar också. de enda som åker fast och blir övervakade är vanlig Svensson.
Extra övervakningslagar ökar bara antalet sårbarheter som gemene man har då han/hon loggas på fler ställen, i obegränsad tid.
Scary Devil Monastery, 00:25, 6 februari 2010. Anmäl
Sannolikt är det Elvis som ligger bakom attackerna, men att bevisa detta är mycket svårt eftersom internet möjliggör anonymitet och digitala spår kan döljas.
Niclas, 23:12, 5 februari 2010. Anmäl
Ryssland har utvecklat CyberNuke ett högteknologisk virus som kan förslava hela cybervärlden. Det sägs att de vill test den mot Carl Bildts Blog.
Founding Fathers, 15:05, 5 februari 2010. Anmäl
@Mats
Vi lever inte i 1999. Usa kan inte längre stå för vårt grundskydd. Usa-Kina är exakt samma position som GB(UK)-Usa var för 100 år sedan. Även fast GB dominerad världshaven så dominerade det inte ekonomin, 1910 dominerade Usa. Vad tror du Ryssland gör den dagen som Usa går bort sig ett krig till, säg Iran, ett krig till som det inte har råd med. ” afghanistan where empires go to die”
Nils, 13:44, 5 februari 2010. Anmäl
Visar (av totalt ).
Vill du ha en bra start på dagen?
Läs Dagens Nyheter. Klicka för ett bra erbjudande.















