I San Francisco afventer en it-gidseltager sin dom. Det er Terry Childs, systemadministratoren, der i juli holdt San Franciscos fiberoptiske net som gidsel, og dermed også mailsystemet, lønsystemet og alle de andre systemer. Han havde installeret sit eget ekstra udstyr på nettet, hvorved han kunne låse adgangen med et password, som kun han kendte. Childs krævede besøg i arresten fra S.F.’s borgmester, før han ville aflevere det.
Men dermed var sagen ikke afsluttet. I slutningen august fandt man pludselig yderligere et enhed, som Childs havde installeret uden om systemet, og der søges videre. Tilsyneladende var det et øget sikkerhedstjek, der havde fået Childs til at føle den varme ånde i nakken, og han reagerede. Manden havde også en kriminel fortid, fortæller Datamation, der gennemgår historien her.
Historien er nok den mest kendte om gidseltagning af it-systemer, men risikoen øges i takt med at afhængigheden af it-øges. Derfor bør især nedsmeltningen af finanssektoren bekymre, for hundredetusinder mister deres job udelukkende takket være grådige topchefer, og det kan kalde på hævnfølelse. Det mener i hvert fald IBM-sikkerhedseksperten Gunther Ollmann, der blogger her.
Jeg kom selv til at tænke på Saxo Bank, der trods en strålende økonomi, fyrede en tredjedel af de ansatte med et snuptag. Og det blev indledningen af denne uges klumme om it-kriminalitet på bagsiden af Berlingske Business. Overskriften er “Fyringssæson øger IT-sårbarhed”.
Men tænker Gunther Ollmann – og jeg – FOR amerikansk? Ligger det overhovedet til dansk mentalitet at gøre sådan? Burde Saxo Bank have gennemført processen på mere diplomatisk vis?
I klummens afslutning stiller jeg i øvrigt spørgsmålet, om folk i hele hype’n om virtualisering, har overset de ekstra udfordringer for sikkerheden, som virtualisering medfører.

Skriv en kommentar