Annonce
Fyn

Tip fra Europol: Fynsk far og søn bag systematiske cyberangreb på danske virksomheder

En far og søn på henholdsvis 60 år og 31 år med bopæl i Odense er blevet dømt for systematisk og organiseret cyberangreb på otte danske virksomheder. Arkivfoto: Kacper Pempel/Reuters/Ritzau Scanpix 
Britisk og hollandsk politi har været involveret i sagen, og sagen er optrevlet af Europol i samarbejde med dansk politi.

Fyn: Systematiske cyberangreb på en række virksomheder for at lægge deres hjemmesider ned afsløret af britisk og hollandsk politi koster nu en fynsk far og søn tre måneders fængsel.

Faren på 60 år og sønnen på 31 år blev dømt for at have rettet systematiske og organiserede cyberangreb mod otte danske virksomheder med tusindvis af mails, så virksomhedernes hjemmesider blev lagt ned.

Nogle af angrebene stod på i op til 20 minutter, og bedst som virksomhederne troede, det var overstået og de fik deres hjemmesider op at køre igen, blev de endnu en gang bombet med henvendelser og lagt ned.

Annonce

Den slags er ulovligt, og i retten blev far og søn dømt efter en sjælden anvendt paragraf i straffeloven, som betegnes som rådighedshindring. Det kan straffes med bøde eller fængsel i op til to år. Det er formentligt den første sag af denne karakter på Fyn nogensinde.

Men inden Retten i Odense nåede frem til en dom måtte den sammen med anklager og forsvarer for de to tiltalte igennem lange forklaringer af mere teknisk karakter.

Fra Europol til dansk politi

Sagen går tilbage til efteråret 2017 og frem til foråret 2018, hvor britisk og hollandsk politi fik lukket en hjemmeside, hvor man kunne bestille et cyberangreb. Det var typisk angreb på konkurrenters hjemmesider, så den, der havde bestilt angrebet, måske kunne kapre sig nye kunder. Om dét har været hensigten for faren og sønnen vides ikke.

Efter at have fået lukket den spektakulære hjemmeside blev det fælleseuropæiske politisamarbejde, Europol, involveret i efterforskningen, og ud fra ip-adresser, som registreres via udbydere af internet, brugernavne og kodeord blev faren og sønnen afsløret. Fra Europol gik henvendelsen derfor videre til Rigspolitiets afdeling for efterforskning af it-kriminalitet, og fordi faren og sønnen bor i Odense, har senest Fyns Politi været inde over.

Begge nægtede dog i retten at have rettet cyberangreb mod de otte virksomheder, og forklarede i retten, at de havde været udsat for et hackerangreb. Faren, som er førtidspensionist, har i flere år selv udbudt en hjemmeside med ekstra meget data-kapacitet til kunder, som vil spille computerspil med krav om særlig kraftig datakapacitet online.

En del af de otte virksomheder, som er blevet udsat for angreb, er inden for samme branche, og sammen med de øvrige beviser fandt retten det bevist, at faren og sønnen er skyldige.

Annonce

Over 5000 anslag

I retten kom det blandt andet frem, at der under de op imod 20 minutter lange cyberangreb blev sendt over 5000 henvendelser, som var nok til at lægge virksomhedernes hjemmesider ned.

Cyberangreb

Faren og sønnen er dømt for et såkaldt DDoS-angreb.

Et DDoS-angreb betyder, at et website oversvømmes med anmodninger i løbet af en kort periode med det formål at få det til at gå ned.

Angrebene kommer fra flere steder på samme tid.

Hvis et website modtager tusindvis af anmodninger fra flere kilder over en periode på minutter eller nogle gange timer vil det oftest resultere i et nedbrud.

Angrebene er automatiserede, organiserede og systematiske.

Et DDoS-angreb er ikke det samme som hacking. Gerningsmændene forsøger ikke at få adgang til et websteds filer, men i stedet får de det til at gå ned eller blive sårbart på grund af mængden af ​​anmodninger.

I nogle tilfælde vil et DDoS-angreb blive efterfulgt af forsøg på at hacke webstedet, når det er sårbart, men i de fleste tilfælde er målet blot at få webstedet til at stoppe med at fungere.

Flere af virksomhederne var indkaldt som vidner i sagen for at forklare, hvordan de oplevede at få deres hjemmesider lagt ned, ligesom en it-specialist fra NC3, Nationalt Cyber Crime Center i Rigspolitiet, forklarede retten om de tekniske undersøgelser i det, der kaldes for DDoS-angreb.

Både far og søn blev idømt tre måneders fængsel, hvoraf to blev gjort betinget. Det vil sige, at de kun skal afsone én måneds fængsel, men begår de ny kriminalitet af samme slags, bliver de resterende to måneder udløst.


Nogle af angrebene stod på i op til 20 minutter, og bedst som virksomhederne troede, det var overstået og de fik deres hjemmesider op at køre igen, blev de endnu en gang bombet med henvendelser og lagt ned.


Annonce
Faaborg-Midtfyn For abonnenter

Thorbjørn fra Vester Aaby har stor succes med ukorrekte børnefilm: - Spørger Matthesen, om jeg vil lave en tre'er, siger jeg ja

Danmark

Søndagens coronatal: 644 nye smittede

Annonce
Annonce
Annonce
Assens

Vanvidsbilist med kæmpepromille anholdt: Politiet beslaglagde bilen

Fyn For abonnenter

Penge til letbanen sluttede Helvegs vildeste år i politik: Østergaards fald satte lavinen i gang

Debat

Avisen mener: Sygeplejerskerne må være tålmodige

Kultur

Jazzens beskedne pianist hyldet: - Jeg kører træt i det, hvis autopiloten er slået til

Danmark

Søndagens coronatal: 644 nye smittede

Erhverv

Tidlig rapshøst giver travlhed hos biodieselproducent: Erik var første mand med fuldt læs

Kerteminde

Restaurant leder med lys og lygte: - Vi har gjort alt for at finde personale til køkkenet

Danmark

Efter måneder med utrøstelig datter opgav Maja at få hjælp i Danmark: - Det føltes ulovligt at tage til udlandet

Kerteminde For abonnenter

Firma hos fynsk gods udvider: - Det er en stærk sommer, selvom alle kirsebærerne døde

OB For abonnenter

Oliver Christensen viste stærke parader - men pokeren om OB-målmanden er en gyser efter HSV-keepers pragtkamp

OB For abonnenter

Se højdepunkterne: OB fightede sig til point i hidsig tidlig topkamp

Annonce