Artikel top billede

Ren Kafka: Danske drenge pengeafpresset via pc-spil

To drenge ville bare spille Minecraft, men blev i stedet viklet ind i DDoS-angreb og pengeafpresning. "Ren Kafka," siger drengenes far, Lars Hyltoft, der forsøger at finde en løsning. Se hvordan her.

To danske brødre på 10 og 12 år vil bare spille Minecraft med vennerne, men de er i stedet blevet trukket ind i en verden af DDoS-angreb og afpresning.

For nogle måneder siden begyndte de to gutter at spille det populære computerspil.

De fik i den forbindelse deres far til at hjælpe med at sætte en server op, åbne et par porte i familiens firewall, og hvad der nu skal til for at dele spilleglæden med vennerne.

Og det gik godt. 

Mere end 3.000 spillere besøger jævnligt serveren for at deltage i spilleriet.

Men for et par uger siden begynder serveren at blive meget ustabil.

"Det er mærkeligt, og jeg undrer mig over, hvad der skete," fortæller Lars Hyltoft, der er far til drengene.

"Drengene fortæller mig, at der er nogen i chatten, der skriver om DDoS, men min første tanke er, at det er noget pjat, og at ingen i den alder kan stå bag et sådan angreb."

Men det skal vise sig, at han tager helt fejl. 

Sæt penge ind

Problemerne fortsætter og bliver hyppigere. 

"Derfor begynder jeg at følge trafik og chat-kommunikation mere tæt og ganske rigtigt, mine børn blev afpresset."

"Når der kom en trussel på chatten om, at serveren vil blive lukket, så kom der efterfølgende en byge af forespørgsler, der lægger vores router ned."

Lars Hyltoft har teknisk forståelse, og han begynder at følge angrebene, der viste sig at komme fra lande som Tyskland og Rusland.

Henvendelserne i chatten er gemt bag VPN-tunneller, og det virker i det hele taget som om, at der er tale om angribere, som har en klar viden om, hvordan man kan skjule sig. 

Du kan læse om, hvordan du håndterer denne type angreb her.
 
"Det ender faktisk med, at vi blev bedt om at sætte penge ind på en Paypal-konto, der bærer det samme navn som vores server. De er helt klar til at modtage betaling," fortæller han.

Han forsøger at følge de fire konti, der henvender sig med trusler.

"En af personerne glemte i en enkelt episode sit cover, og på hans konto kan jeg se, at den kommer fra en by i omegnen af København. Det er jo ikke et bevis, men måske er angrebene drengestreger, og de er sikkert ikke klar over, at der er tale om afpresning, som jo er en alvorlig forseelse," siger Lars Hyltoft.

Ingen hjælp fra politiet - endnu

Da problemerne ikke ser ud til at gå i sig selv, beslutter Lars Hyltoft sig for at henvende sig til politiet, men igen støder han på en barriere.

"Jeg kontakter politiet og efter flere omstillinger mellem min lokale politikreds og rigspolitiet, får jeg besked på at udfylde online-formularer om hacking, hvilket jeg gør.

Der er dog ingen reaktion, og derfor kontakter han igen politiet per telefon, men igen sker der intet.

"Det er helt håbløst. Ingen ved noget, eller kan finde den formular som jeg netop har udfyldt til formålet. Der er intet svar at hente, og der kom ingen tilbagemelding. Det er meget frustrerende, at se tingene smuldre mellem fingrene på os." fortæller Lars Hyltoft og fortsætter:

"Det er som at være med i en Kafka-roman."

Og oplevelserne har konsekvenser for hele familiens sikkerhed.

"Jeg har skiftet password til alle tjenester, alle unødvendige konti er blevet lukket ned, og jeg har fjernet informationerne på mine domæner. Jeg er gået i forsvarsposition."

Den 13. februar får Lars Hyltoft hul igennem til politiet, og nu håber han, at de kan skaffe de nødvendige beviser og få lukket for problemerne.

It-angreb fra 10-års alderen

Sikkerhedsekspert Peter Kruse fra firmaet CSIS kan godt nikke genkendende til de problemer, som har ramt familien.

"Vi har faktisk set lignende sager med børn helt ned til 10-års alderen, og der er masser af angreb mod Minecraft-servere. Det kan sagtens være grove drengestreger," fortæller han.

"Minecraft er et spil, som samler mange i denne aldersgruppe, og derved bliver der også et miljø omkring spillet, hvor man kan være "teenager-sej", hvis man har magt over andre."

"Det kan sammenlignes med de mange tilfælde af digitalt-mobberi, som vi ser i øjeblikket. Det konkrete tilfælde er gået over gevind og blevet afpresning, men for det meste bliver det ved drillerier."

"Ofte er det dog ret nemt at spore angrebene."

Læs også:

Fire vigtige tiltag når du rammes af et DDoS-angreb.

Dette land er verdens største kilde til DDoS-angreb.

Din firewalls kan ikke stoppe DDoS-angreb.

Sådan minimerer du skaden fra hacker-angreb.

Sådan får du nemt styr på alle dine usikre kodeord.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere