Aldrig før har så meget følsom data sivet fra danske registre, som under hackingen af CSC's servere.
Hundredetusindvis af CPR-numre, straffeattester og udleveringsaftaler under Schengen er blot nogle af de data, som den svenske hacker Gottfrid Warg og hans danske medtiltalte JKT står anklaget for at have downloadet, da der blev udnyttet en nul-dagssårbarhed i CSC's mainframe.
Men hvem er de anklagede og hvordan kom det dertil, at de blev anholdt.
Læs også:
Tre et halvt års fængsel til svensk superhacker for CSC-hack
Vi skaber et overblik over sagen her.
Læs også:
Overblik: Det store CPR-hack - så alvorligt er det
Optakt: Persongalleri og hvem er hvem
De to hovedpersoner i hackersagen er den svenske it-kyndige Per Gottfrid Svartholm Warg, som i visse kredse er bedre kendt under sit alias Anakata og som stifteren af torrentindeks-sitet The Pirate Bay, et site, som Gottfrid sidenhen har modtaget en fængselsdom for.
The Pirate Bay er til trods for en del år på bagen stadig et af de mest benyttede torrent-sites i verden.
Den danske tiltalte, JKT, som kun er i begyndelsen af 20'erne, er underlagt navneforbud. Derfor er der ikke meget at sige om ham andet end han er en dygtig it-mand med interesse i sikkerhed og de såkaldte Capture the flag-konkurrencer. Han er ikke tidligere sat i forbindelse med lovbrud på samme måde som Gottfrid Svartholm Warg.
CSC er den danske it-virksomhed , som opbevarer og behandler data for den danske stat, og som i perioden fra 7. april til 27. august 2012 har stået åben for den eller de hackere, som af flere omgange har hentet følsomme oplysninger ud.
Læs også: Pirate Bay stifter i hackersag: Derfor er jeg uskyldig
Logica er den svenske pendant til CSC og blev i 2010 hacket af Gottfrid Svartholm Warg, som også modtog dom og fængselsstraf for dette hack.
Det var i forbindelse med dette hack, at Gottfrid Svartholm Warg også stod tiltalt for at have forsøgt at stjæle og overføre penge fra Nordea, men under appel-retten blev han frifundet, da forsvaret kunne fremvise et 12 linjer langt Python-script, som muliggjorde fjernstyring af Gottfrid Svartholm Wargs computer.
Forløb: Hvem gjorde hvad hvornår og hvorfor
Historien om hackingen af CSC tager sin begyndelse allerede i 2010, hvor Gottfrid Svartholm Warg hacker den svenske virksomhed CGS, nu Logica, via en sårbarhed i selskabets mainframe styresystem, et såkaldt z/OS.
Gottfrid Svartholm Warg bliver i denne forbindelse eftersøgt og sidenhen anholdt i sit hjem i Cambodja 29. august 2012 af cambodjansk politi, som udleverer Gottfrid Svartholm Warg og to beslaglagte computere, en stationær og en MacBook Pro, få dage efter til Sverige.
Det er i forbindelse med den svenske Logica-retssag og under den svenske efterforskning af de to computere, at svensk politi finder spor, som peger mod en mulig hacking af det danske CSC.
Det leder til, at Gottfrid Svartholm Warg udleveres til dansk politi i november 2013.
Under gennemgangen af Gottfrid Svartholm Wargs computere finder politiet chatlog-filer, hvor flere personer under blandt andre dæknavnene My Evil Twin, et alias som Gottfrid Svartholm Warg har medgivet at benytte, skriver sammen med en person, som kalder sig Advanced Persistent Terrorist Threat.
Det er Gottfrid Svartholm Wargs danske medtiltalte JKT, som politiet mener gemmer sig bag dæknavnet APTT; en anklage, som JKT imidlertid benægter.
Disse to skriver om at hacke CSC og udveksler erfaringer, ideer og programmer, som kan bruges til at få adgang til en mainframe gennem et z/OS-system. Et sådan system, som Gottfrid Svartholm Warg netop har erfaringer med fra Logica-hacket.
En hacking som altså gennemføres helt ubemærket i perioden fra den 7. april og frem til 27. august, 2012.
Læs også: Efter det store CSC-hack: Flere sager på vej
På det tidspunkt hvor dansk politi får adgang til computeren, i slutningen af 2013, er hackingen af CSC veloverstået, og kun af opklaringsmæssig interesse.
CSC bekræfter angrebet, men siger også, at angrebene stopper den 24. august, 2012 - altså tre dage inden Gottfrid Svartholm Warg pågribes i Cambodja, for derefter ikke at blive genoptaget.
Det er den tidslinje, som anklageren i Frederiksberg Byret, hvor Gottfrid Svartholm Warg og JKT nu står anklaget blandt andre ting, lægger stor vægt på. Foruden de store mængder CSC-data, som har været at finde på begge de anklagedes computere.
Status quo: Sådan står de anklaget
Det er altså indbruddet i CSC's mainframe og distributionen af denne data til Gottfrid Svartholm Wargs servere i blandt andet Iran, som de to står tiltalt for.
Anklageren ønsker begge de tiltalte dømt på lige fod under straffelovens §193, stk. 1 § 263, stk. 3, jf. stk. 2 og § 291, stk. 2. Disse paragrafer dækker både over hacking og hærværk samt korruption af data.
Computerworld mener: Om de dømmes eller ej: Her er den vigtige lære af Danmarks store hacker-sag
Forsvaret er, ligesom Gottfrid Svartholm Wargs forsvar var det under den svenske Logica-sag, bygget op omkring den forklaring, at Gottfrid Svartholm Wargs egen computer var blevet hacket og fjernstyret af hackergruppen tLt, The Latice Team.
Begge de tiltalte nægter sig skyldige, men retssagen, som har været i gang siden den 2. september har nu næsten nået sin ende, og i morgen den 30. oktober vil nævningene have fundet frem til en kendelse.
Om henholdsvis anklager og forsvarer accepterer eller anker sagens udfald, det må vise sig i retten.
Læs også:
Liveblog fra hackersagen: Dag 1
Liveblog fra hackersagen: Dag 12
Liveblog fra hackersagen: Dag 13
Liveblog fra hackersagen: Dag 14