- Vi må tenke som de nettkriminelle hvis vi skal klare å stoppe nettkriminalitet, hevder ny bok.
Hvem skulle trodd nettkriminelle våget å avholde sin egen, internasjonale kredittkortsvindel-konferanse i Ukraina i 2002? Eller at stjålet kredittkortinformasjon og brukerveiledninger for nettsvindel utveksles over en lav sko på utallige internasjonale nettfora?

Å lese britiske Misha Glennys «Dark Market: Cyberthieves, Cybercops and You» føles litt som å lese en science fiction roman.
En følelse som forsterkes av et rollegalleri hvor hovedrolleinnehaverne er superintelligente, mistilpassede hackere som opererer under navn som Iceman og Matrix001.
Dessverre er ikke boken science fiction.

Den britiske historikeren og journalisten Misha Glenny gir en fascinerende innsikt i nettkriminelle miljøer i sin nyeste bok. Foto: Kristine Løwe
Truslene fra nettkriminalitet – enten det er kredittkortsvindel mot forbrukere eller industrispionasje hvor kriminelle stjeler høyt verdsatte bedriftshemmeligheter – er høyst reelle.
Norsk fokus på datasikkerhet
Det fikk vi ikke minste en norsk påminnelse om under Nasjonal sikkerhetsmyndighet (NSMs) konferanse denne uken:
- Offentlig datasikkerhet er en stor bløff, hevdet Direktør i IKT-Norge, Per Morten Hoff.
- Sikkerhetssituasjonen i Norge er forverret, fastslo forsvarsminister Espen Barth-Eide (Ap), mens Justisminister Faremo sa at politiet ville få sitt eget datakriserespons-team for å avverge nettangrep.
- Vi trenger hackere som kan beskytte oss
I dagens datadrevne samfunn er nettkriminalitet dessverre i ferd med å bli en stadig mer aktuell trussel som rammer alt fra den enkelte forbrukere til bedrifter og statlige institusjoner.
I en slik virkelighet vil «datanettverk og datasystemer aldri være trygge med mindre de beskyttes av avansere hackere,» hevder Glenny i boken.
Boken henter navnet sitt fra et notorisk nettforum for nettkriminelle, og er basert på lange intervjuer med hovedaktørene i forumets vekst og fall.
Nettbasar for nettkriminelle
Forumet Dark Market, lansert i 2005, ble en basar for utveksling av stjålne bankkort, stjålet kredittkortinformasjon, brukerveiledninger i forskjellige former for nettkriminalitet – og utstyret til å begå slikt.
På det meste hadde forumet 2500 registrerte medlemmer, men det ble stengt ned i 2008 i kjølvannet av en langvarig undercover-operasjon under ledelse av FBI og FBI-agent Keith Mularski.
Under navnet «Master Splyntr» ble Mularski til og med en av forumets moderatorer, og samlet inn masse informasjon som ledet til at flere av bakmennene ble arrestert.
Glenny gir oss historien både fra Mularski og etterretningsfolkenes side, og fra mange av de som havnet bak lås og slå.
Fremstillingene til de forskjellige aktørene må selvsagt leses ut fra deres agenda, og tas med minst en klype salt, men resultatet er en bok som gir en fascinerende og skremmende i innsikt i deler av de nettkriminelle miljøene og truslene de representerer.
Fra etisk hacker til notorisk nettkriminell
En av de mest urovekkende sidene ved boken er historier som den om Iceman eller Max Vision, tidligere Max Butler. Vision startet karrieren sin som en av Silicon Valleys mest respekterte datasikkerhetskonsulenter.
Han satt også opp nettsiden whitehats.com som var dedikert til å hjelpe folk og selskaper til å sikre seg mot nettangrep, og hjalp blant annet FBI med å identifisere datasikkerhetstrusler gratis.
«White hats» er en betegnelse på de lovlydige hackerne, også kalt etiske hackere, Glenny mener vi trenger flere av for å teste og sikre datasikkerheten i IKT-systemer slik at såkalte «black hat» hackere, også kalt crackere, med kriminelle hensikter ikke lykkes med angrep mot dem.
Men i IKT-systemene Vision testet for amerikanske myndigheter etterlot han ofte et lite sikkerhetshull bare han kunne penetrere som en slags signatur. Da den «signaturen» ble oppdaget, bar det rett til fengsel for en toårig fengselsstraff for Vision.
I fengsel havnet han sammen hardbarkede kriminelle, noe som ble starten på den notoriske karrieren til Visions nye black hat alterego «Iceman».
- Myndigheter bidrar til å skape nettkriminalitet
Glenny mener dette er et av flere eksempler på at rettssystemene i Europa og Nord-Amerika bidrar til å skape mer nettkriminalitet med måten de behandler hackere – selv de som tas for det Glenny hevder er relativt uskyldige streker bare ment å demonstrere eget geni.
Myndighetene reagerer gjerne med å gi nettkriminelle tunge fengselsstraffer og begrense tilgangen deres til datamaskiner, noe som ifølge Glenny er en stor feil gitt hackernes psykososiale profil.
- De fleste hackere er veldig unge, psykologisk sårbare og kan bli ledet inn i ulovlige jobber før deres moralske kompass er fullt utviklet. Å låse dem inne med tunge kriminelle kan ha en svært uheldig effekt, sa han da jeg intervjuet ham for denne saken sist uke.
- Nettkriminelle er ikke som andre kriminelle
- Hackere ligner overhodet ikke på tradisjonelle kriminelle. De er i all hovedsak menn, ufattelig smarte, unge og finner det lettere å forme relasjoner på nett enn i det virkelige livet. Mange av dem demonstrerer symptomer på Aspergers syndrom eller andre former for autisme, og mange snubler inn i kriminelle miljøer mer eller mindre ved en tilfeldighet, fortsatte han.
Glenny mener samfunnet bør anstrenge seg for å rehabilitere kriminelle hackere og utnytte ressursene de sitter på bedre.
Men her ligger også kjernen til et av problemene med boka.
Ensidig fokus
I all hovedsak er det en bok om unge, mistilpassede menn som først og fremst er involvert i industrialiseringen av kredittkortsvindel.
Boken hinter flere steder om at det er glidende overganger mellom forskjellige former for nettkriminalitet – deriblant kredittkortsvindel, industrispionasje, datainnbrudd i banker, til og med store nettangrep mot et lands infrastruktur fra et annet lands etterretning.
Men det meste av fokuset ligger på kredittkortsvindel, og med hvor blide øyne man ser på det handler vel gjerne også om når man sist gang ble utsatt for det selv.
Krimroman fra virkeligheten
Dessuten er boken belemret med tidvis lemfeldig omgang med tekniske begreper.
Det er en styrke at man på ingen måte trenger å teknisk innsikt for å ha glede av denne boken, men for de som har slik innsikt kan til tider direkte misvisende forklaringer av tekniske begreper svekke bokens troverdighet.
Tidvis er boken også litt rotete i sitt heseblesende jag over utallige landegrenser og et betydelig persongalleri.
Men samtidig er den like spennende som enn krimroman, om ikke mer spennende:
Dette er ingen fiksjon, slaget står om vår fremtid.
Les også:
«Dark Market: Cyberthieves, Cybercops and You» er så langt ikke oversatt til norsk, men er tilgjengelig bla i Kindle-utgave på Amazon for $20.65. Ironisk nok er Kindle-utgaven av boken dyrere enn både hardcover- og pocketutgaven.
Tips oss hvis dette innlegget er upassende