På FOI:s unika övningsanläggning Crate förbereds myndigheter och företag för en verklighet där nästa kris kan börja med ett enda klick. Allas har fått följa med under en vanlig arbetsdag för David Lindahl och hans kollegor.
4 krimfall som skakat Sverige
I anläggningen Crate, Cyber range and training environment, sitter människor som ska svettas rejält framför sina datorer. De ställs inför ett hot där en hel stads välmående ligger på deras axlar. De är vanliga anställda inom myndigheter eller företag som tränas på digitala attacker från fientliga individer, grupper eller stater.
I Crate finns en miniatyrstad uppbyggd med järnväg, industrier, sjukhus, vindkraftverk, containerhamn, vattenverk, tidningshus, livsmedelsbutiker trafikljus och bilar. En liten idyll med allt som människor kan behöva för sina fortsatta liv i trygghet.
I anläggningen Crate, Cyber range and training environment, finns en miniatyrstad att öva på fiktiva cyberbrott.Foto: TT
Men allt kan också bli attackerat, förstört eller kontrollerat av någon som vill skapa kaos eller ta över makten.
Säkerhetsforskaren David Lindahl om cyberattacker
Varje år sker allt fler digitala brott på olika nivåer i vår riktiga värld och de kan påverka stora grupper samtidigt när sjukhus, a-kassor, banker, apotek, järnvägar, livsmedelsbutiker och hamnar drabbas.
Flertalet av dessa attacker hör vi aldrig talas om. Det kan vara fall där det handlar om utpressning och en lösensumma redan betalats ut för att myndigheten eller företaget ska få tillgång till sina viktiga datauppgifter. Andra attacker blir mer uppenbara – som när Coop drabbades och ingen kunde betala med kort. Coop förlorade enorma summor.
För att skydda oss har FOI (Försvarets forskningsinstitut) skapat en övningsmiljö med miniatyrstaden. Säkerhetsforskaren och ingenjören David Lindahl skapar händelser där vanliga människor utan datanördintresse ska se till att inte samhället kollapsar. För när cyberattacker sätts in kan det leda till att tillgången på mat sinar, elen stoppas, media tas över och bilar krockar.
– Digitala brott eller cyberbrott är väldigt vanliga i dag. Det kan vara rena bedrägerier där någon ringer upp dig och lurar dig till att lämna ut dina inloggnings-detaljer, bank-id eller liknande eller så kan det vara andra sätt att komma åt fjärrbetalningar som skimning av kortläsare. Det finns många sätt, berättar David.
Forskaren David Lindahl på FOI i Linköping.Foto: TT
Gemensamt för dessa metoder är att de inte kräver någon hackning eller intrång i en dator, även om skimning kräver att den kriminelle har hårdvara som kommer i kontakt med kortet:
– Det kan däremot vara otroligt manipulativt – som att berätta att någons son ligger på sjukhus efter en olycka, men för att vara säker på att du är du måste du logga in med bank-id för att få veta vilket sjukhus. Viktigt att komma ihåg är att polisen aldrig begär att du ska logga in på ditt bank-id.
Vanliga typer av nätbedrägerier
Två andra typer av bedrägerier är phising och spear phising. Det förstnämnda är när många blir utsatta för samma försök till lurendrejeri – som massutskick av sms kring högtider om att det finns postpaket som måste lösas ut.
Spear phising är när bedragaren faktiskt lagt ner arbete på att ta reda på hur just du skulle vara lättare att lura. De kan rikta in sig på yrke, familjesituation eller intressen.
– Oftast handlar det om att få dig att öppna bilagor i sms eller mejl. I bilagorna kan det sedan finnas skadlig kod eller länkar till skadliga webbsidor, förklarar David.
Hackare letar efter öppningar in i nätverk, precis som en tjuv letar efter öppna fönster
David Lindahl
Än mer avancerat kan det bli när hackare utger sig för att vara en redan etablerad kontakt, som en släkting, affärspartner eller kund till ett företag, sedan härmar hur deras mejl brukar se ut och skickar svar som ser ut att komma från den riktiga personen. I mejlet finns en skadlig kod som kan slå till direkt eller ligga gömd i datorn.
– Man kan säga att hackare letar efter öppningar in i nätverk hos myndigheter och företag, precis som en tjuv som letar efter öppna fönster och dörrar, säger David.
Problemet är att öppningarna oftast inte är uppenbara, utan ofta bortglömda ingångar som kanske använts för flera år sedan eller som stulits i andra sammanhang.
– Det kan vara lösenordslistor som stulits.
Oftast ute efter pengar
Till skillnad från vanliga tjuvar som fysiskt måste åka runt och känna på dörrar så kan hackare testa enorma listor av koder på mängder av företag eller myndigheter samtidigt utan att resa sig från stolen.
– Ibland hittar de en öppen dörr, ibland en dörr med ett gammalt kombinationslås där ursprungskoden 0000 fortfarande fungerar.
Hackarna bryter sig in i system och är ofta ute efter att sabotera eller tjuva pengar.Foto: TT
Det finns mängder av sätt för skickliga hackare att ta sig förbi och in i nätverk. Ibland kan det sluta i katastrof, som när tre sjukhus i England stängdes ner vid en global attack på ett visst system. Britterna lyckades skickligt nog undvika att liv gick förlorade.
Det vanligaste är att de kriminella är ute efter pengar. Enskilda kan få konton tömda, företag lida stora förluster och myndigheter utsättas för utpressning för att få tillbaka tillgång till livsviktiga uppgifter.
– Ett företag som utsatts är Norsk Hydro, deras agerande brukar vi använda oss av när vi vill ha ett gott föredöme, säger David.
Aluminium- och energiföretaget Norsk Hydro förlorade kontrollen över sin globala produktion när de utsattes för stort intrång av hackare 2019. Men ledningen vägrade betala lösensumman. I stället tänkte de kreativt och kallade in alla anställda, både tidigare och nuvarande. De stängde ner sitt nätverk och körde alla maskiner manuellt.
Norsk Hydro hade som tur var ett separat kommunikationssystem som inte var kopplat till datasystemet och därmed inte infekterat. I övrigt blev det en återgång till papper och handskrivna post-it-lappar. Efter tre veckor av svarta skärmar kunde de börja jobba lite försiktigt med datorerna igen.
– Det slutade med att deras aktie gick upp under den här tiden, imponerande nog, berättar David.
Danska Maersk, ett rederi och containerföretag, råkade också ut för en cyberattack. Plötsligt visste de inte var deras miljontals containrar befann sig. Fem procent av världens sjöfart riskerades.
De började skicka hem folk, men de hade tur och hittade en dator i Afrika som inte var uppkopplad under cyberanfallet och som därmed inte var infekterad. Informationen som behövdes kunde återfinnas, men hela nätverket fick demonteras och byggas upp från grunden igen.
Information kan säljas till andra kriminella
Vi kan alla drabbas, både av enklare bedrägerier som tömmer våra konton till större angrepp på samhället som kan riskera vatten, el, sjukvård och kommunikationer.
– Här på FOI försöker vi ligga i framkant och lära oss hur vi kan lösa problemen.
75–80 procent av attackerna är ekonomiskt motiverade, men det finns också politiska angrepp:
– Som när åklagarmyndighetens sajt låg nere under tiden de begärde Julian Assange häktad för våldtäkt. Han hade många följare som inte tyckte om detta.
Det vara mycket svårt att avgöra vad som är äkta eller inte
David Lindahl
Men de flesta är den nya tidens rånare som antingen ensamma eller i grupp försöker komma åt pengar. I takt med att både myndigheter och företag blir bättre på att skydda sig så blir de kriminella också mer sofistikerade. Fjärrstyrningsprogram och annan skadlig kod kan lagras i datorer för framtida bruk. Kanske säljs den till någon annan kriminell.
– Många gånger kan det vara mycket svårt att avgöra vad som är äkta eller inte. Det kan komma fakturor eller mejl som ser helt rätt ut, utan att vara det.
Dessa digitala kriminella åker dessutom nästan aldrig fast. Det mesta handlar om att få allt att fungera igen – skademinimering.
– Det är globala brott och det är svårt att få polisen i ett annat land att göra husrannsakan hemma hos någon för ett brott som begåtts i till exempel Sverige. Det enda samarbete som verkligen fungerar internationellt är när det handlar om terrorism, narkotika och barnporr. För andra brott finns inte resurser, även om jag tycker att vi borde kunna hjälpa varandra även där, säger David.
Oroande utveckling med AI
Det som kan kanske oroar mer än annat just nu är AI – artificiell intelligens och deep fake.
– AI kan vara fantastiskt i många situationer, men kan användas på fel sätt.
Varje sladd på FOI i Linköping är viktig för att skydda dig mot nätbedrägerier och Sverige från cyberkrigsföring.Foto: TT
Ett exempel på deep fake är när ansikten på ett extremt trovärdigt sätt placeras i situationer som de aldrig varit, som kändisar som får sina ansikten placerade i pornografiska filmklipp.
Vid ett tillfälle ledde dessutom en misstanke om deep fake nästan till statskupp.
– Det var militären i Togo som misstänkte att deras president blivit utbytt. Han hade varit frånvarande under en tid och de krävde att få se honom. I ett tv-tal framträdde han som stel och annorlunda, så de misstänkte att den riktiga presidenten blivit mördad, säger David.
Som tur var ordnade allt upp sig när generalerna fick veta att anledningen till frånvaron var en operation för ryggproblem – därav den plågade mimiken och stela kroppshållningen.
Google ser vad du gör
Frågan är vad som händer när man inte längre kan skilja verkliga bilder och filmer från manipulerade eller äkta fakta från falsk? När helt vanliga nyhetsartiklar kan vara massproducerade av en dator och se helt riktiga ut eller inlägg i sociala medier inte längre kommer från en människa utan produceras för att driva en agenda?
Google ser allt du gör och anpassar sökresultaten efter dig. Bilden är arrangerad.Foto: Shutterstock/TT
Men en sak är säker. Vi är redan nu övervakade.
– Man kan själv se skillnaden om man söker något på Google och någon man känner gör samma sak. Google ser allt du gör och anpassar det. Tidigare kunde man få neutrala svar och därmed nya vinklar, så är det inte längre, konstaterar David, som lägger till att Google inte gör detta för att vilseleda utan för att göra sina kunder nöjda och ge information som de troligen vill ha.
– En lösning är att välja sökmotorn Duckduckgo i stället för Google eller surfa i inkognitoläge för att få sökresultat som är mer objektiva.
Själv kommer David snart att återvända till Crate och den stackars miniatyrstaden som konstant är utsatt för olika attacker. Kanske är han lite av en hjälte som lär ut överlevnad i en digital cybervärld?