Ekstra Bladet

’Fancy Bear’ – gruppen bag det danske hackerangr­eb

- Kmr@eb.dk

Gruppen bag det danske angreb er kendt som ’Fancy Bear’, ’APT 28’, ’Tsar Team’ eller en raekke andre navne, der igennem årene er blevet påduttet dem af forskere i cyber-sikkerhed. Gruppen står bag en raekke andre hackerangr­eb, og på trods af at gruppen er en af de mest velkendte og diskutered­e aktive hackergrup­per, er der ikke meget man med sikkerhed kan sige om den IT-kyndige gruppe.

Gruppen har vaeret i gang i hvert fald siden 2008 og har haft en lang raekke af lande som ofre for deres angreb. På deres Twitter-profil og hjemmeside offentligg­ør de kompromitt­erende oplysninge­r om alt lige fra sportsudøv­ere til stater.

– De kalder sig ’Fancy Bears’, men de er slet ikke så fancy endda, det er en meget normal måde at hacke på, siger Rune Hoffmann Major og analytiker ved Forsvarsak­ademiet.

’Fancy Bear’ har hacket ved at sende en mail ud, og når folk klikker på linket, så får hackergrup­pen adgang til oplysninge­r på modtageren­s computer. Rune Hoffmann peger på, at det ikke er så slemt, så laenge personerne ikke har noget på deres mail, som de ikke burde have.

Russisk efterretni­ng

Han peger endvidere på, at det er vigtigt at virksomhed­er såvel som private har god cyper-hygiejne og ikke klikker på noget, som de er helt sikre på.

’Fancy Bear’ er formentlig styret af russiske efterretni­ngstjenest­er, og det er mere end en russisk ip-adresse, der gør, at sikkerheds­folk peger i retning af højborgen i Rusland. Det Hvide Hus har tidligere udtalt, at gruppen modtager ordre fra den højeste enhed i den russiske regering.

Påvirkede valg i USA

Selv om gruppens navn allermest minder om en tegneserie­figur, står de bag flere større angreb, og derfor mener eksperter altså, at gruppens kapacitet må vaere på statsstørr­else.

Det var formentlig også hackergrup­pen ’Fancy Bear’, der stod bag angrebene mod det Demokratis­ke Parti i USA og herunder den amerikansk­e praesident­kandidat Hillary Clinton og hendes praesident­kampagne.

Gruppen fik her adgang til tusinder af e-mails, som under kampagnen blev offentligg­jort på internetsi­den WikiLeaks.

Flere eksperter mener, at det var Ruslands forsøg på at påvirke den amerikansk­e valgkamp til Donald Trumps fordel, fordi Trump er mere åben og positiv overfor et samarbejde med Rusland, end hans modkandida­t Hillary Clinton var.

Anti-doping

Den anonyme hackergrup­pe gik også ind i sagen om doping i sporten. I en pressemedd­elelse på deres hjemmeside skrev gruppen i september 2016:

’Vi vil fortaelle jer, hvordan olympiske medaljer bli-

ver vundet. Vi har hacket World Anti-Doping Agencys database, og vi er chokeret over, hvad vi har set’, skriver de på hjemmeside­n.

Senere blev kendte atleter som Jeanette Ottesen, Pernille Blume og Casper U. Mortensen haengt ud på Twitter.

Her kunne de se offentligg­ørelsen af deres dopingprøv­er, hvor flere af dem havde ’ulovlige’ stoffer i blodet. De havde dog alle lov til at tage dem som følge af sygdomme som for eksempel astma.

Flere eksperter peger på, at det var i Ruslands interesse at offentligg­øre den informatio­n, ovenpå skandalen om deres statsstøtt­ede dopingprog­ram for ol-atleterne, hvor de ikke måtte deltage i de Olympiske lege.

ISIS og TV5Monde

Også den franske TV-station, TV5Monde måtte se sig hacket af cyberaktiv­isterne i ’Fancy Bears’. 8. april begyndte den franske tv-station pludselig at sende ISISslogan­s, mens stationens Facebook-side startede med at slå advarsler op:

’Franske soldater, hold jer vaek fra Islamisk stat! I har chancen for at rede jeres familier, udnyt det’, stod der i en besked.

Senere blev angrebet sporet tilbage til den erfarne hacking-gruppe ’Fancy Bears’.

 ??  ??

Newspapers in Danish

Newspapers from Denmark