It-säkerhet – Morgonposten https://morgonposten.se Wed, 01 Feb 2023 12:05:18 +0000 sv-SE hourly 1 https://wordpress.org/?v=6.4.4 https://morgonposten.se/wp-content/uploads/2022/08/cropped-mp-icon-square-1024px-32x32.png It-säkerhet – Morgonposten https://morgonposten.se 32 32 Ola Bini besegrar bananrepubliken – förklaras oskyldig av rätten i Quito, svensken har hållits kvar i Ecuador i fyra år, en farsartad rättsprocess där rättegången om dataintrång har skjutits upp flera gånger – domen väntas överklagas till högre instans https://morgonposten.se/2023/01/31/ola-bini-mot-bananrepubliken-svensken-har-hallits-kvar/ Wed, 01 Feb 2023 08:23:50 +0000 https://morgonposten.se/?post_type=article&p=29506

Ola Bini frias av domstolen i Quito. De tre domarna höll ett 4,5 timmar långt anförande. En av Binis försvarsadvokater, Carlos Soria, sade att domen var oväntad men en trevlig överraskning.

Åklagarsidan kommer att överklaga domen, vilket Binis advokater kommer förbereda sig för, skriver Peoples Dispatch.

https://twitter.com/MinutoJusticia/status/1620609726198448129?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1620609726198448129%7Ctwgr%5E18b1828d0c72ecfa94a95b592d26497e0556495f%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fpeoplesdispatch.org%2F2023%2F02%2F01%2Fdigital-rights-activist-ola-bini-declared-innocent-by-ecuadorian-court%2F

https://twitter.com/olabini/status/1620616329375150081

Bakgrund

Rättegången mot svenske Ola Bini i Ecuador återupptas. Han greps där 2019, anklagad för dataintrång i den statliga teleoperatörens datorsystem. Där ska han kommit över känslig information om säkerhetstjänsten och presidentens kansli.

Tidigare presidenten Lenin Moreno anklagade honom för att ha försökt destabilisera landet, vilket dock inte är en åtalspunkt. Processen har dragit ut flera år på tiden och expertvittnet för både försvaret och åklagarsidan menar att det inte skett något faktiskt dataintrång.

Han säger i intervju till Ekot att han är övertygad om att bli dömd. Processen är politiskt grundad, tror han, och bottnar i hans vänskap med Wikileaks-grundaren Julian Assange. Assange satt i flera år på Ecuadors ambassad i London, men slängdes sedan ut där ifrån. Bini greps samma dag som Assange greps utanför ambassaden i London.

Bini menar också att vissa läckta dokument som var graverande för Moreno skylldes på honom. Och att han var ett lämpligt offer. Han är på fri fot men övervakad, och får inte lämna Ecuador.

Binis fall har uppmärksammats av människorättsorganisationer världen över. Hans rättsprocess har blivit fördröjt flertalet gånger sedan han greps första gången.

EFF, Electronic Frontiers Foundation, är en ickestatlig organisation i USA specialiserad på frågor om rättigheter på internet. Man varnar för att missuppfattningar om teknologi och politisk påverkan kommer överskugga ett redan bökigt åtal.

I den första delen av processen 2019 använde till exempel åklagaren en bild tagen från Binis mobiltelefon som bevis på att han hackat ECN, telekomoperatören i Ecuador. Men enligt EFF visar bilder hur någon gått in i en server, blivit varnad och då gått ut. Inget utöver en vanlig procedur för systemet.

Bini påstås själv ha tagit bilden, men dess äkthet har debatterats. Hela sammanhanget kring bilden presenterades inte heller. Sättet Bini hanterade den på, och frågade en kollega, är inte utanför ramarna för normalt utförande.

Åklagarens eget expertvittne kunde heller inte go i god för att utredningen från Ecuadors nationella telekombolag innehöll tillräckliga bevis för att dataintrånget skett över huvud taget. Vilket även vittnen för försvarssidan menar, som Tor-grundaren Roger Dingledine.

Men media och politiker i landet var snabba med att prata om ryska hackers och Wikileaks-personer som försökte underminera Ecuador som stat.

Åklagaren har också gjort en sak av att användandet av Tor som sådant anses misstänkt. Och Binis utseende, vänskapsband, böcker och liknande är också del av underlaget mot honom.

SKYLDIG UPPSYN? Bini och hans advokat väntar på att få ta del av åtalspunkterna, augusti 2019

I januari 2022 började rättegången, och återupptogs i maj. Den skulle återupptagits igen i augusti, men en svensk-spansk tolk saknades, vilket enligt lag ska tillhandahållas till utländska åtalade. Rättegången sköts upp igen, utan information om tolk skulle närvara.

Åklagaren saknades under förhandlingen, han skickade in en sjukanmälan två dagar senare.

Fördröjningen av rättegången är en sak som påtalats av många människorättsorganisationer. Att han övervakats av säkerhetstjänsten, och att han nekats få information om detta från en domare, är en annan.

Domaren Yadira Proano som först ansvarade för förhör inför rättegången blev sedan petad från fallet, då det framkom att Bini inte fått sina rättigheter som åtalad tillgodosedda.

Om dagens rättegångsdag (31 januari) är tillräcklig för att slutföra processen är oklart. Dom skulle kunna komma redan idag.

]]>
Cyberattackerna blir fler och fler – "STÖRRE HOT ÄN NATURKATASTROFER" säger vd:n för internationella försäkringsjätten Zurich; högskolorna har misslyckats med att få fram specialister i IT-säkerhet och nu måste näringslivet starta egna utbildningar https://morgonposten.se/2023/01/27/cyberattackerna-blir-fler-och-fler-storre-hot-an/ Fri, 27 Jan 2023 07:40:02 +0000 https://morgonposten.se/?post_type=article&p=29251

Tiderna förändras och svensken har på senare år förstått att samhället inte kan skydda honom på det sätt han tagit för givet. Och vem ska skydda oss mot hoten ute i cyberrymden?

Ett X 2000 som rusar fram över Västgötaslätten kapas av någon bakom en datorskärm i Ryssland. Samtidigt ser du fram emot kaffet och mazarinen du precis köpt i bistron. Det blir din sista mazarin.

Din mor ligger på operationsbordet kopplad till livsuppehållande maskiner. Kirurgerna har börjat skära i henne. Då går strömmen.

Vi har bara sett början

Den 12 december utsattes kommunerna Mörbylånga och Borgholm på Öland för cyberattacker. Så småningom pekades hackergruppen Cuba Ransomware ut som skyldig. Ingen kan säga exakt vilken information gruppen kom över och attackerna satte igen ljuset på datasystemens sårbarhet. Cuba Ransomware är ökänd för att kräva stora summor pengar genom utpressning.

Sveriges a-kassor fick problem på grund av en cyberattack i början av december. Attacken riktades mot leverantören Softronic. Konsekvenserna dröjer sig kvar och mediantiden för att få sin a-kasseersättning är just nu fem veckor.

I oktober stängde Naturvårdsverket ned sina servrar i en vecka efter ett allvarligt intrång. Stora mängder data hade kopierats till en utländsk server.

Sommaren 2021 drabbades bland annat Coop av det ryska hackernätverket Revil. Gruppens ransomware-attack riktade sig mot mjukvaruleverantören Kaseya, som stängdes ute från sina egna system. Därför slogs Coops kassasystem ut och man fick stänga nästan alla butiker en hel helg. Revil krävde 600 miljoner kronor för att släppa sin "gisslan".

Brist på experter

Hoten ökar men organisationer som faktiskt vill förbättra sitt skydd har svårt att hitta någon som utför arbetet. Bransch- och arbetsgivarorganisationen TechSverige varnade för två år sedan för att det kommer att saknas 70 000 specialister i IT-branschen 2024, många av dem inom IT-säkerhet.

P4 Kalmar följde upp situationen i ljuset av cyberattacken på Öland. Region Kalmar kunde bekräfta att det blir allt svårare att rekrytera personal inom IT-säkerhet.

I somras intervjuade Dagens Industri flera chefer inom IT-branschen och svaret var entydigt: Det utbildas för få specialister inom IT-säkerhet. När högskolorna inte levererar har många företag börjat utbilda själva:

– I stället för att vänta på nästa kull dataingenjörer kommer det att bli allt viktigare att hitta personer med rätt attityd och fallenhet, sen får man utbilda dem för att svara mot behoven, berättade Anders Herrström, IT-säkerhetskonsult på PA Consulting.

Johan Malmliden på IT-konsulten Omegapoint hade ett tydligt budskap till branschen:

– Vårt upprop till marknaden är därför att fler företag, och gärna även offentliga organisationer, måste starta interna utbildningar.

Mörk digital framtid

Internationella försäkringsjätten Zurich Insurance Group menar att cyberattacker kan ge så stora skador att det kan bli omöjligt att försäkra dem i framtiden. Vd:n Mario Greco sa till Financial Times i december att de är ett större hot än naturkatastrofer.

Johan Silkenäs, Global Director på IT-säkerhetsföretaget Mimecast släppte i går en text där han varnar för sofistikerade bedrägerier med hjälp av smartare AI-teknik, men han ser också utpressningsförsök mot kritisk infrastruktur:

– Föreställ dig att sjukhus måste övergå till nödgeneratorer på grund av att deras elförsörjning slås ut, eller lokförare som tappar kontrollen över sina tåg när hackare lyckas ta över deras kontrollsystem.

MSB:s broschyr "Om krisen eller kriget kommer" gav i viss mån upprättelse till alla preppers, som inte längre behövde vara de som bar foliehatten bland släkt och vänner. Det blev inte längre pinsamt att ha filtar, värmeljus och mat och vatten för 72 timmar hemma.

Pandemier, inhemsk kriminalitet och krig har väckt många andra ur Törnrosasömnen. MSB har särskilt noterat kriget i Ukraina som en ögonöppnare. Så smått vaknar några upp av cyberhotet.

]]>
All försäljning av kinesiska Huaweis produkter förbjuds i USA – ses som ”oacceptabel risk” för den nationella säkerheten https://morgonposten.se/2022/11/26/all-forsaljning-av-kinesiska-huaweis-produkter-forbjuds-i-usa-ses/ Sat, 26 Nov 2022 16:15:40 +0000 https://morgonposten.se/?post_type=note&p=25354 Biden-administrationen förbjuder nu godkännanden av ny utrustning för telekommunikation från Kinas elektronikföretag Huawei och ZTE, då de utgör ”en oacceptabel risk” för USA:s nationella säkerhet. Också import och försäljning av kinesisk utrustning från Dahua och Hikvision (videoövervakning) samt Hytera (telekom) förbjuds med omedelbar verkan.

USA:s agerande mot de kinesiska teknikjättarna sker på grund av rädslan för att Kina skulle kunna använda utrustningen för att spionera på amerikaner, rapporterar The Guardian. ”De nya reglerna är en viktig del av våra pågående åtgärder för att skydda det amerikanska folket från nationella säkerhetshot som involverar telekommunikation", sa Jessica Rosenworcel, ordförande för FCC, den federala myndighet som ansvarar för etermedier.

Rosenworcel sa vidare till Financial Times att för privatpersoner handlar det om telefoner, kameror och wifi-routrar som används i hemmen.

Huawei avböjde att kommentera, liksom ZTE, Dahua, Hytera och den kinesiska ambassaden i Washington. Hikvision sa i ett uttalande att deras produkter inte hotade USA:s säkerhet.

]]>
Syriansk släktgemenskap skapar sosseproblem – Mattias Gökinan IT-säkerhetsansvarig hos S, hyr ut radhus till svågern Andreas Coskun; grovt kriminell sedan 20 år, stor influenser, del av Botkyrkanätverket – nolltaxerar men skryter om sin dyra livsstil https://morgonposten.se/2022/09/09/syriansk-slaktgemenskap-skapar-sosseproblem-mattias/ Fri, 09 Sep 2022 17:11:27 +0000 https://morgonposten.se/?post_type=article&p=20506

Mattias Gökinan är IT-strateg på Socialdemokraternas partikansli. Det har nu framkommit att han hyrt ut sitt radhus till den kriminella influensern Andreas Coskun. Coskun är dömd för grovt bedrägeri och grovt penningtvättbrott. Coskun är släkt med Gökinans fru. Samtidigt har Socialdemokraterna gått ut hårt i valrörelsen med att man ska ”knäcka gängen.” Här ser det onekligen ut som att det exakt motsatta har skett.

Vem är Mattias Gökinan?

Gökinan sitter i kommunfullmäktige i Botkyrka sedan 2018 och är ersättare i utbildningsnämnden. Han är även ordförande i föreningen Folkets hus i kommunen 2022–2023.

Men hans engagemang i lokalpolitiken i området går tillbaka till åtminstone 1999, då han blev ordförande i kultur- och fritidsnämnden. Han lämnade posten 2016. På 1990-talet drev han skomakeri på Folkungagatan i Stockholm.

Han har också varit ordförande i Radio Botkyrka 91,6, som 2015 beviljades 100 000 kronor i bidrag av kommunen. Året efter ansökte man om 200 000 kronor för att samtidigt bli officiell informationskanal åt kommunen, vilket fick avslag.

Gökinan är syrian och har till exempel uttalat sig för att erkänna folkmordet på kristna 1915. Det gjorde han tillsammans med andra socialdemokratiska syrianer i ett upprop 2015. Men redan 2005 uttalade han sig om ett förslag om att dra in ekonomiskt stöd till religiösa föreningar.

2021 var han med i satsningen Rosen för alla, en intern kommunikationsplattform för medlemmar i Socialdemokraterna.

Andreas Coskun: livsstilskriminell sedan två decennier

Som lokalpolitiker har Gökinan hanterat frågor om idrott och kultur för unga. Även saker som har med trygghet och minskad ungdomsbrottslighet. Det är därför intressant att samtidigt lånat ut ett radhus till en person som har en negativ inverkan på ungdomar.

Andreas Coskun är född 1981 och har bott i radhuset sedan åtminstone 2011. Han är knuten till Botkyrkanätverket och har på sin Instagram-profil gjort sig känd för en vulgär jargong. Kontot ligger nere nu. Polisen beskriver nätverket som kriminellt med internationella kopplingar. Våldskapaciteten är hög.

2003 skedde en uppmärksammad gruppvåldtäkt i Tumba. Coskun dömdes då för olaga hot i två fall, ofredande, förolämpning, sexuellt ofredande, snatteri, hot mot tjänsteman, våldsamt motstånd och olaglig körning. Coskun och de andra gärningsmännen kopplades då ihop med grupperingen Fucked for life.

Enligt Martin Waern, med bakgrund på MUST, hade Gökinan inte klarat en säkerhetsprövning, givet hans samröre med Coskun.

Att ha ekonomiska och familjära förbindelser med gängkriminella är klart negativt i en säkerhetsprövningsprocess. Risken finns att man blir utsatt för tillbörlig påverkan och har man dessutom en släktskapsrelation är man särskilt sårbar för då finns det också känslomässiga band som kan påverka, säger Waern till Aftonbladet.

31 augusti 2021 dömdes Coskun för medhjälp till grovt bedrägeri och grovt penningtvättsbrott samt dopningsbrott. Straffet blev ett år och nio månaders fängelse. En kvinna i Oskarshamn lurades att föra över 3 705 816 kronor till fyra olika gärningspersoner. Pengarna har sedan förts över till utländska kontot för att omvandlas till bitcoin.

I maj i år hittades en handgranat utanför radhuset av Coskuns barn. I en kommentar till Expressen säger han sig inte han några fiender. Han förnekar också alla kopplingar till Botkyrkanätverket.

Coskun har även varit misstänkt för vapenbrott i samband med att någon skjutit med pistol under en fest i radhuset. Enligt Socialdemokraternas presschef Juan-Pablo Roa bor Coskun inte längre kvar där.

I somras intervjuades Coskun i Youtube-kanalen DiaLogiskt. Där beskriver han sig som lojal, men säger också att han kan tappa fattningen ibland, vilket kan få negativa konsekvenser.

Han uppger sig också ha en dyr livsstil, men enligt uppgift till Aftonbladet nolltaxerar han sedan flera år. På frågan om varför han lägger upp bilder på vapen svarar han ”för att folk gillar att se sånt.”

https://www.youtube.com/watch?v=A6GfmkqWh-c

Det finns många klipp med Coskun i olika sammanhang. Han var vän med den senare mördade artisten Einár, här ses de dricka Jägermeister tillsammans.

https://www.youtube.com/watch?v=GkpgES1_5PY

Coskun har även umgåtts med Abbe ”Blattelito” Alsaadi. Alsaadi var tidigare en stor influenser med över 100 000 följare, men dömdes 2019 till 18 års fängelse för mord. Han hade drogat och mördat sin före detta flickvän i ett badkar.

]]>
15-åring i Australien skapar och säljer ett spionverktyg som används av pedofiler och våldsutövare i hemmet i 128 länder https://morgonposten.se/2022/07/30/15-aring-i-australien-skapar-och-saljer-spionverktyg-nu-vantar-rattegang/ Sat, 30 Jul 2022 18:00:09 +0000 https://morgonposten.se/?post_type=note&p=18135 Den unge australiern Jacob Keen, då 15 år, ägnade mycket av sin tid hemma i mammans förortslägenhet åt att programmera, och han var ovanligt flink. Så småningom var mästerverket Imminent Monitor färdigt för försäljning – målgruppen för spionprogrammet var pedofiler och de män som gärna ville ha koll på sina fruar, flickvänner, gamla ex och andra värda uppmärksamhet.

Han sålde programmet för 350 kronor på ett hackerforum, och sedan kunde köparen i lugn och ro, på distans, spionera på sina offer via deras webbkameror och mikrofoner, se lösenord, vad de skrev i e-postmeddelanden och vilka webbsidor de besökte. Australiens federala polis har upptäckt tiotusentals offer i 128 länder, alla ovetande om att någon spionerat på dem.

Keen, nu 24 år, hann sälja sitt program till fler än 14 500 personer, så veckopengen utökades rejält. Men det blev inte några större summor kvar på kontot, då det mesta gick till hemkörd mat och annat som behövdes i hushållet.

Han riskerar nu 20 års fängelse. Mamma Justine Keen, 43 år, står åtalad för att ha tvättat sonens svarta pengar, och riskerar tio år i fängelse.

]]>
It-tekniker från Israel, Frankrike och Ryssland arbetar på Sveriges Radio utan någon säkerhetsprövning – fick passerkort https://morgonposten.se/2022/06/27/it-tekniker-fran-israel-frankrike-och-ryssland-arbetar-pa-sveriges/ Mon, 27 Jun 2022 13:00:31 +0000 https://morgonposten.se/?post_type=note&p=16184 DN avslöjar att it-tekniker från Israel, Frankrike och Ryssland skulle installera ett nytt textsystem på Sveriges Radio 2014; de 27 medarbetarna fick passerkort och tillgång till det interna nätverket. Men ingen av dem säkerhetskontrollerades.

Teknikerna fick arbeta innanför skalskyddet som hindrar obehöriga att komma in i Radiohuset. De fick också passerkort och kunde röra sig fritt i stora delar av Sveriges Radio, och hade tillgång till SR:s lokala nätverk.

DN säger att en av ryska teknikerna tidigare arbetade på den statligt kontrollerade tv-kanalen RT, en del av Kremls psykologiska krigföring. På ett fotografi i ryska sociala medier sitter han inne i en SR-studio, med en stationär dator påslagen. DN har dock inte funnit några bevis för att mannen agerat otillbörligt.

”Alldeles uppenbart har elementära säkerhetsskyddsrutiner saknats”, säger Wilhelm Agrell, professor i underrättelseanalys, till DN.

Men det nya systemet gick långsamt och kraschade ofta. SR:s vd Cilla Benkö träffade flera gånger Dalets ledning, och framförde svidande kritik. Efter två och ett halvt år lades projektet ner.

]]>
Brittiska Nationella myndigheten för brott ger 225 miljoner stulna lösenord till sajten Have I Been Pwned där vem som helst kan söka i databasen, lösenord och e-post från stora dataläckor publiceras https://morgonposten.se/2021/12/22/brittiska-nationella-myndigheten-for-brott-ger-225-miljoner-stulna-losenord/ Wed, 22 Dec 2021 20:00:00 +0000 https://morgonposten.se/?post_type=note&p=5030 Brittiska Nationella myndigheten för brott (National Crime Agency, NCA) och Nationella cyberbrottsenheten har delat 225 miljoner stulna e-postadresser och lösenord med sajten Have I Been Pwned, HIPB. På så sätt kan vem som helst kontrollera om ens uppgifter finns med i någon större läcka.

HIPB har totalt 613 miljoner lösenord i sin databas som nu får ett stort tillskott. Man hjälper företag och organisationer i sitt säkerhetsarbete för att kontrollera om lösenord någon gång läckt ut och på så sätt se om man varit föremål för dataintrång. Kriminella använder en metod där man testar läckta lösenord på många olika sajter, då människor ofta har samma e-post och lösenord till alla sina inloggningar. Enligt FBI har 50 000 bankkonton blivit hackade med den metoden sedan 2017.

Ett brittiskt molntjänstföretag hackades i fjol och 40 000 filer hamnade i kriminellas händer. Däribland en stor mängd e-post och lösenord som laddades upp till de kriminellas egna servrar.

Organisationer kan ladda hem hela datasetet i SHA-1-format komprimerat till 17,2 GB. Misstänker du att ditt lösenord hamnat i fel händer? Du kan kontrollera det på: https://haveibeenpwned.com/Passwords.

]]>