Ekspert om hackerangreb på Socialstyrelsen: Kan bruges til afspresning

HACKING: Motivet for hackerangrebet mod en SFI-server kan være afpresning. Det vurderer ekspert i cybersikkerhed, John Foley, der kritiserer myndighedernes forklaring.

It-sikkerheden for en SFI-server med adgang til fem af Socialstyrelsens databaser har ikke været god nok, og i 2012 førte det til, at hackere installerede ondsindet software på to af styrelsens servere.

Angrebet, som blev opdaget rutinemæssigt af Center for Cybersikkerhed (CFCS), var et såkaldt APT-angreb (advanced persistent threat), hvilket signalerer, at hackerne har været målrettede i deres indsats.

John Foley var med til at oprette Center for Cybersikkerhed og er i dag privat sikkerhedsrådgiver i sit selskab CC3P. Han mener, at motivationen for APT-angreb som dette er ofte spionage eller lignende aktiviteter.

”Fra min tid i forsvaret ved jeg, at mange instanser samler informationer mange steder for på et tidspunkt at bruge dem i en eller anden sammenhæng. Blandt andet som pressionsmiddel,” siger John Foley, der ikke vil gætte på, hvem der står bag angrebet.

Der er tale om en server med adgang til fem databaser i Socialstyrelsen med oplysninger om blandt andet seksuelt misbrugte børn, kriminelle unge og stofmisbrugere. Oplysningerne er “i visse tilfælde” personfølsomme.

Dårlig sikkerhed
Kigger man på en redegørelse fra Rigsrevisionen fra 2015, har deres mål været sårbart. Kritikken går blandt andet på, at for mange har haft administratorrettigheder til systemerne. Den slags kan få konsekvenser, vurderer ekspert i cybersikkerhed John Foley.

Foley mener, at myndighederne selv burde have opdaget angrebet. Derfor giver han heller ikke meget for de officielle forklaringer om, hvordan den slags angreb kan ske.

Socialstyrelsen henviser til, at man ud fra den “tilgængelige historik” ikke mener, at der har været adgang til personfølsomme data: “Sandsynligheden anses for at være begrænset,” skriver styrelsen til Altinget.

Få flere vurderinger af sikkerhedsniveauet i Socialstyrelsen i hele artiklen på Altinegt: digital

Forrige artikel Dagens overblik: Departementschef tav om løn og bonus til kæresten Dagens overblik: Departementschef tav om løn og bonus til kæresten Næste artikel Hver anden folkeskole afkorter nu skoledagen Hver anden folkeskole afkorter nu skoledagen
Regeringen vil tælle private midler med i klimahjælpen til ulande

Regeringen vil tælle private midler med i klimahjælpen til ulande

COP24: Ud over ulandsbistand skal også private midler kunne tælles med i klimahjælpen til ulandene, siger udviklingsminister Ulla Tørnæs (V). Bare det ikke er talgymnastik, lyder det fra ngo i Katowice, hvor forhandlingerne mellem rige og fattige lande spidser til.