Artikel top billede

Russisk antivirus-milliardær advarer om cyberkrig

Slagmarken i det 21. århundrede er flyttet ud i cyberspace. Stuxnet og Red October er kun de første eksempler på det, der kan fremtidens krigszone.

Den magtfulde antivirus-milliardær Eugene Kaspersky mener at det kun er et spørgsmål om tid, før en nationalstat bliver ramt af et alvorligt cyberangreb mod landets kritiske infrastruktur. Det fortalte den russiske sikkerheds-ekspert mandag på DLD-konferencen i München. Ejeren af Kaspersky Labs er kendt for sine udtalelser om, at der er for meget frihed på nettet, og det menes at han har tætte bånd til den russiske regering og landets sikkerhedstjeneste.

Det har dog ikke forhindret Kaspersky i at afsløre et meget avanceret cyberangreb, Red October, som kan være udviklet af den russiske stat til cyberspionage. Det bliver sammenlignet med Stuxnet, som sandsynligvis blev udviklet af USA og Israel som cybervåben mod Iran.

På DLD-konferencen kunne Kaspersky fortælle, at Stuxnet teknisk set har samme kompleksitet som en bil, mens Red October kan sammenlignes med en rumstation. Men han ville ikke udtale sig om, hvem der står bag Red October. Han overraskede tilhørerne på den tyske konference med sin teori om, at det er Stuxnet og ikke Fukushima-ulykken i Japan, der har fået den tyske regering til at droppe atomenergi.

Kaspersky delte scenen med den kendte it-sikkerhedsekspert Mikka Hypponen fra finske F-Secure, som bekræftede at cyberkrig er en reel trussel. De gode gamle dage med ærlige, godmodige hackere er forbi - nu er det kriminelle, aktivister og stater, der angriber hinanden.

Hypponen mener at en rigtig cyberkrig vil starte med angreb på kritisk it, strømforsyningen og militære netværk.

"Stuxnet er som James Bond. Du kan ikke stoppe den, den vil ramme dig," som han sagde.

Begge eksperter advarede om, at det er meget svært at kontrollere cyberkrig. I modsætning til konventionelle våben er det meget svært at stoppe udbredelsen af cybervåben. Desuden vil det typisk kun være første fase i en konflikt, hvor den næste fase stadig vil blive udkæmpet af militæret. Derfor er det en illusion, at cyberkrig er en "ren krig" uden ofre.

Den største trussel i den moderne tidsalder er stater, der bruger cybervåben mod deres egne borgere, sagde Hypponen. Han henviser til den kontroversielle tyske statstrojaner, der er brugt til at udspionere kriminelles computere.

Han mener, at Stuxnet har fået andre lande til at planlægge lignende cyberangreb, og dermed er der startet et våbenkapløb i cyberspace. USA har signaleret, at man er klar til at reagere på et elektronisk angreb med konventionelle midler, men det kan blive farligt, for det er svært at spore hvor angrebet kommer fra og man kan hurtigt komme til at ramme det forkerte land.

Kaspersky mener at et angreb mod USA's it-infrastruktur som det, der sker i filmen "Die Hard 4.0", sagtens kan finde sted i virkeligheden. Men han havde også beroligende ord.

"Jeg er ret paranoid, men jeg tror på, at vi vil overleve det," sluttede den russiske milliardær.




IT-JOB

Metro Service A/S

Erfaren IT-supporter

Unik System Design A/S

Head of Internal IT

Cognizant Technology Solutions Denmark ApS

Senior Delivery Manager

Dansk Sygeplejeråd

IT-teknisk medarbejder
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere