Gå til hovedindhold

Hacking koster virksomhederne mange millioner dollars hvert år. Ifølge Venture Beat har hyppigheden af angreb på amerikanske selskaber givet anledning til en voldsom stigning i udgifterne til cyberforsikring. En stor del af problemet skyldes fremkomsten af internettet, så amatørhackere kan finde alle de nødvendige værktøjer online næsten uden omkostninger. Men denne spredning af hacking kom ikke fra den ene dag til den anden – det krævede en indsats fra nu berømte hackere at opdage kritiske sårbarheder og blotlægge væsentlige svagheder, der udgjorde fundamentet for et frit internet. Her er et overblik over de ti mest berygtede hackere.

  1. Kevin Mitnick

    En skelsættende figur inden for amerikansk hacking, Kevin Mitnick, startede som teenager.I 1981 blev han anklaget for at stjæle computervejledninger fra Pacific Bell. I 1982 hackede han North American Defense Command (NORAD), hvilket gav inspiration til filmen "War Games" fra 1983. I 1989 hackede han Digital Equipment Corporations (DEC) netværk og lavede kopier af deres software. Da DEC på dette tidspunkt var en førende computerproducent, bragte det Mitnick i søgelyset. Han blev senere arresteret, dømt og fængslet. Under sin prøveløsladelse hackede han Pacific Bells telefonsvarersystemer.

    Gennem hele sin karriere som hacker undlod Mitnick at udnytte den adgang og de data, han havde fået adgang til. Selv om det er en udbredt opfattelse, at han fik fuld kontrol over Pacific Bells netværk, var Mitnik ikke ude på at udnytte resultaterne, men han ønskede at bevise, at det kunne lade sig gøre. Der blev udstedt en arrestordre på ham for hændelsen med Pacific Bell, men han flygtede og levede i skjul i mere end to år. Da han blev fanget, kom han i fængsel for flere tilfælde af kommunikationsbedrageri og computerbedrageri. Mitnick blev i sidste ende en white hat-hacker, men ifølge Wired lancerede han i 2014 "Mitnick's Absolute Zero Day Exploit Exchange", hvor der sælges kritiske softwareudnyttelsestjenester uden rettelser til højestbydende.

  2. Anonymous

    Anonymous fik sin start i 2003 på 4chan-opslagstavler i et unavngivet forum. Gruppen udviser ringe organisering og er løst fokuseret på konceptet om social retfærdighed. I 2008 kastede gruppen sig for eksempel over Scientology Kirken og begyndte at deaktivere deres websteder, hvilket havde en negativ indflydelse på deres søgningsplaceringer hos Google og overbelastede deres faxmaskiner med helt sorte billeder. I marts 2008 marcherede en gruppe "Anons" forbi Scientology-centre i hele verden iført den nu berømte Guy Fawkes-maske. Som bemærket af The New Yorker gør manglen på et reelt hierarki det nærmest umuligt at fjerne Anonymous som helhed, selv om FBI og andre instanser har opstøvet nogle af gruppens mere profilerede medlemmer.

  3. Adrian Lamo

    I 2001 benyttede den 20-årige Adrian Lamo et ubeskyttet content management-værktøj hos Yahoo til at ændre i en artikel hos Reuters, hvor han tilføjede et falsk citat, der blev tilskrevet den tidligere statsadvokat John Ashcroft. Lamo hackede ofte systemer, hvorefter han meddelte det til både pressen og sine ofre – i nogle tilfælde hjalp han med at rydde op i rodet for at forbedre deres sikkerhed. Men som Wired understreger, gik Lamo over stregen i 2002, da han hackede sig ind på New York Times' intranet, hvor han tilføjede sig selv til listen af ekspertkilder og begyndte at udføre research på højt profilerede offentlige personligheder. Da han foretrak at vandre rundt i gaderne uden meget andet end en rygsæk, og ofte ikke havde nogen fast adresse, fik Lamo tilnavnet "Den Hjemløse Hacker".

    I en alder af 29 år fandt Lamo i 2010 ud af, at han havde Aspergers syndrom, en mild form for autisme, der ofte kaldes "nørd-syndromet", da mennesker med Aspergers har problemer med simple sociale interaktioner og udviser en sær, men yderst målrettet adfærd. Mange eksperter mener, at det forklarer Lamos indtræden i hackingkulturen – Aspergers syndrom er efter sigende udbredt i hackingfællesskabet.

  4. Albert Gonzalez

    Ifølge New York Daily News startede Gonzalez, også kaldet "soupnazi", sin karriere som "den plagede flokleder af computernørder" i sin tid på high school i Miami. Han blev med tiden aktiv på det kriminelle handelssted Shadowcrew.com og blev anset for at være en af dets bedste hackere og moderatorer. I en alder af 22 blev Gonzalez arresteret i New York for svindel med kontokort i forbindelse med tyveriet af data fra millioner af kreditkortkonti. For at undgå fængselsstraf blev han meddeler for efterretningstjenesten, hvor han i sidste ende hjalp med at pågribe snesevis af Shadowcrew-medlemmer.

    I sin tid som betalt informant fortsatte Gonzalez sine kriminelle aktiviteter sammen med en gruppe sammensvorne, hvor de stjal mere end 180 millioner betalingskortkonti fra virksomheder, herunder OfficeMax, Dave and Buster's og Boston Market. The New York Times Magazine bemærker, at Gonzalez' angreb på den amerikanske forhandler TJX i 2005 var det første serielle databrud på kreditoplysninger. Ved hjælp af SQL-injektion skabte denne berømte hacker og hans team bagdøre i flere virksomhedsnetværk og stjal for en anslået værdi af $256 mio. fra TJX alene. Under hans strafudmåling i 2015 kaldte den føderale anklager Gonzalez' menneskelige forulempelse for "enestående".

  5. Matthew Bevan og Richard Pryce

    Matt Bevan og Richard Pryce er et team af britiske hackere, der hackede sig ind i flere militære netværk i 1996, herunder Griffiss Air Force Base, Defense Information System Agency og Korean Atomic Research Institute (KARI). Bevan (Kuji) og Pryce (Datastream Cowboy) er blevet beskyldt for næsten at have udløst en tredje verdenskrig, da de lagde KARI-forskning ind på amerikansk militærsystemer. Bevan hævder, at han forsøgte at bevise en UFO-konspirationsteori, og ifølge BBC er der ligheder mellem hans sag og Gary McKinnons. Ondsindede hensigter eller ej, Bevan og Pryce beviste, at selv militære netværk er sårbare.

  6. Jeanson James Ancheta

    Jeanson James Ancheta havde ingen interesse i at hacke systemer for at på fat på kreditkortdata eller nedlægge netværk for at opnå social retfærdighed. Derimod var Ancheta nysgerrig omkring brugen af robotter – softwarebaserede robotter, som kan inficere og i sidste ende kontrollere computersystemer. Ved hjælp af en række omfangsrige "botnet" var han i stand til at kompromittere mere end 400.000 computere i 2005. Ifølge Ars Technica lejede han derefter disse maskiner ud til reklamebureauer og blev også betalt direkte for at installere bots eller adware på specifikke systemer. Ancheta fik 57 måneders fængsel, og hans straf var den første, hvor en hacker blev sendt i fængsel for brugen af botnet-teknologi.

  7. Michael Calce

    I februar 2000 opdagede den 15-årige Michael Calce, også kendt som "Mafiaboy", hvordan man kan overtage netværk på universitetscomputere, og han brugte deres kombinerede ressourcer til at forstyrre den mest populære søgemaskine på det tidspunkt: Yahoo. Inden for en uge havde han tvunget Dell, eBay CNN og Amazon i knæ med et DDoS-angreb (dedicated denial of service), der overvældede virksomhedernes servere og fik websteder til at gå ned. Calces wakeupcall var måske det mest rystende for investorer og fortalere for internettet. Hvis det største websted i verden – til en samlet værdi af over $1 milliarder – kunne sættes ud af spillet så let, ville nogen onlinedata så virkelig kunne være sikre? Det er ikke nogen overdrivelse at sige, at udviklingen af lovgivningen for bekæmpelse af cyberkriminalitet pludselig blev en topprioritet for regeringen takket være Calces hack.

  8. Kevin Poulsen

    I 1983 hackede den 17 år gamle Poulsen, der brugte aliasset Dark Dante, sig ind i ARPANET, Pentagons computernetværk, men han blev hurtigt fanget. Regeringen besluttede ikke at retsforfølge Poulsen, som var mindreårig på det tidspunkt, og han slap med en advarsel.

    Poulsen tog dog ikke denne advarsel alvorligt og fortsatte med at hacke. I 1988 hackede Poulsen en regeringscomputer og gravede sig ned i dokumenter vedrørende den afsatte filippinske præsident Ferdinand Marcos. Da han blev opdaget af myndighederne, gik Poulsen under jorden. Mens han var på flugt, fortsatte Poulsen sine aktiviteter med at hacke offentlige arkiver og afsløre hemmeligheder. Ifølge hans egen hjemmeside hackede han sig i 1990 ind i en konkurrence på en radiostation, hvor han sørgede for at blive nr. 102, der ringede ind, så han vandt en splinterny Porsche, en ferie og $20.000.

    Paulsen blev hurtigt anholdt og afskåret fra at bruge en computer i tre år. Han har siden genopfundet sig selv som en seriøs journalist, der skriver om computersikkerhed, som seniorredaktør på Wired.

  9. Jonathan James

    Med aliasset cOmrade hackede Jonathan James sig ind i flere virksomheder. Men ifølge New York Times var det, der virkelig gav ham opmærksomhed, hans hack ind computere i United States Department of Defense (det amerikanske forsvarsministerium). Det mest forbløffende var dog, at James kun var 15 på det tidspunkt. I et interview med PC Mag indrømmede James, at han var delvist inspireret af bogen The Cuckoo's Egg, som beskriver jagten på en computerhacker i 1980'erne. Hans hacking gav ham adgang til mere end 3.000 beskeder fra offentligt ansatte, brugernavne, adgangskoder og andre følsomme data.

    James blev arresteret i 2000 og idømt seks måneders husarrest og forment adgang til fritidsanvendelse af computeren. Men da han overtrådte reglerne for sin prøveløsladelse, blev han idømt seks måneders fængsel. Jonathan James blev den yngste person, der er dømt for at overtræde lovene for cyberkriminalitet.

    I 2007 blev TJX, et stormagasin, hacket, og mange kunders personlige oplysninger blev kompromitteret. Trods manglende beviser mistænkte myndighederne James for at være involveret. Jonathan James begik selvmord i 2008 ved at skyde sig selv. Ifølge Daily Mail skrev James i sit afskedsbrev: "Jeg har ingen tro på retssystemet. Måske vil mine handlinger i dag og dette brev sende et stærkt budskab til befolkningen. Uanset hvad har jeg mistet kontrollen over situationen, og dette er min eneste mulighed for at genvinde kontrollen."

  10. ASTRA

    Denne hacker udskiller sig fra de andre på listen, da han aldrig er blevet offentligt identificeret. Men ifølge the Register er der blevet frigivet nogle oplysninger om ASTRA: Da han blev pågrebet af myndighederne i 2008, viste han sig at være en 58-årig græsk matematiker. Efter sigende havde han hacket sig ind i Dassault Group i næsten et halvt årti. I denne periode stjal han avanceret software til våbenteknologi, som han solgte til 250 personer rundt om i verden. Hans hacking kostede Dassault Group et tab på $360 millioner. Ingen ved præcis, hvorfor hans sande identitet ikke er blevet afsløret, men ordet Astra er sanskrit og betyder "våben".

Nogle af disse tophackere ville gøre verden til et bedre sted, andre ville bevise UFO-teorier. Nogle stræbte efter penge, og andre søgte berømmelse, men alle spillede en afgørende rolle i udviklingen af cybersikkerhed.


Top ti over de mest berygtede hackere gennem tiderne

En skelsættende figur inden for amerikansk hacking, Kevin Mitnick, startede som teenager. I 1981 blev han anklaget for at stjæle computervejledninger fra Pacific Bell. I 1982 hackede han North American Defense Command (NORAD), hvilket gav inspiration til filmen "War Games" fra 1983. I 1989 hackede han Digital Equipment Corporations (DEC) netværk og lavede kopier af deres software. Da DEC på dette tidspunkt var en førende computerproducent, bragte det Mitnick i søgelyset. Han blev senere arresteret, dømt og fængslet. Under sin prøveløsladelse hackede han Pacific Bells telefonsvarersystemer.
Kaspersky Logo