Historisk dom i hackersagen kan bryde med klassisk hackerforsvar

Det er usandsynligt, at Gottfrid Svartholm Wargs computer blev fjernstyret til at hacke CSC. Det vurderede Retten på Frederiksberg i dag og fandt dermed den 30-årige svensker skyldig i danmarkshistoriens største hackersag.

Dommen markerer et skift i spillereglerne for bekæmpelse af it-kriminalitet, mener sikkerhedsekspert Peter Kruse fra CSIS.

»Vi bekæmper it-kriminalitet og nu er præmissen blevet ændret. Man skal ikke længere nærmest fange den tiltalte foran computeren og i gang med at hacke, for at få vedkommende dømt,« siger Peter Kruse og tilføjer, at han derfor også er tilfreds med dommen.

»Var den faldet anderledes ud, ville alle kunne sige, at deres Wi-Fi eller pc var blevet hacket, og de ikke selv er skyldige. Som bruger kan man stilles til ansvar, og det er meget væsentligt. Det er et brud med et klassisk forsvar blandt hackere,« siger sikkerhedseksperten.

It-advokat Martin Von Haller Grønbæk fra Bird & Bird tror ikke, at sagen vil danne retspraksis i forhold til argumentet om fjernstyring.

»Det er den store mængde indicier, der afgør denne sag,« siger han til Version2.

Men han er ikke i tvivl om, at sagen er unik.

»Sagen er historisk alene på grund af sit omfang. Den kommer muligvis også til at give den hidtil største straf for hacking i Danmark,« siger Martin Von Haller Grønbæk.

To nævninge talte for frifindelse

»Vi finder det bevist, at det var tiltalte Warg, som i hele gerningsperioden bevidst forsøgte og skaffede sig uberettiget adgang til CSC’s it-systemer,« lyder det i dommen.

Men ikke alle rettens medlemmer var enige i den kendelse. To af sagens seks nævninge talte for frifindelse af Warg. I dommen lyder det, at de ikke finder skyldsspørgsmålet bevist uden rimelig tvivl.

»Vi har herved lagt vægt på, at der forefindes mange tekniske muligheder for fjernstyring, og at efterforskningen ikke i et tilstrækkeligt omfang har kunnet afkræfte, at fjernstyring har fundet sted, eller at andre gerningsmænd har været involveret,« lyder en del af forklaringen.


Gottfrid Svartholm Warg fyldte for to uger siden 30. Det er tredje fødselsdag bag tremmer siden anholdelsen i Cambodja i 2012. Tegning: Magnus Boye

Martin Von Haller Grønbæk mener, at uenigheden blandt nævningene alene bør være nok til at få Wargs forsvar til at anke dommen.

»Det er bemærkelsesværdigt, at forsvaret tilsyneladende har været i stand til at overbevise de to nævninge om at anklagemyndigheden tager fejl,« siger it-advokaten og tilføjer, at dommen kommer i hus på »et hængende hår«.

Også Wargs forsvarsadvokat Luise Høj bed mærke i, at to nævninge ikke mente, at Warg skulle dømmes.

»Hvis en nævning mere var af samme overbevisning, så var min klient blevet frifundet. Men det er selvfølgelig ikke nok,« sagde Luise Høj til Version2.

Hun appellerede til retten for en straf på et år til sin klient. Anklager Maria Cingari krævede som minimum fem. Spørgsmålet om straf vil først blive afgjort i morgen kl. 13:00

Dansk tiltalt løsladt til klapsalver

Trods dommen blev hackersagens danske tiltalte JT i dag løsladt efter 16 måneders varetægtsfængsling. Den 21-åriges forsvarsadvokaten, Michael Juul Eriksen, argumenterede for, at JT sandsynligvis allerede har siddet varetægtsfængslet i længere tid, end hans straf vil blive udmålt til. Det blev ikke modsat af hverken dommer eller anklager.

Løsladelsen udløste et spontant følelsesudbrud på tilhørerpladserne, der i dagens anledning var fyldt til bristepunktet. JT’s familie og venner kom med glædesudbrud og en impulsiv klapsalve, der virkede motiveret af ren glæde.

Læs også: CSC-anklaget dansker: Derfor løb jeg fra politiet

Den selvlærte it-konsulent har forklaret, at han var nysgerrig efter at vide, om det kunne lade sig gøre at hacke en mainframe. Det ledte ham til at chatte med My Evil Twin, som retten mener i virkeligheden er Warg. Michael Juul Eriksen har gang på gang slået fast, at de oplysninger, som den 21-årige har delt chatten, ikke er blevet anvendt i det egentlige hackerangreb.

Det har retten taget til efterretning og altså frifundet den 21-årige for at have hacket CSC. Men forsøgende på at hacke it-selskabet går altså heller ikke ustraffet hen.

Chefanklager Maria Cingari påstod, at JT’s rolle var betydningsfuld, fordi Warg muligvis ikke havde hacket CSC, hvis ikke det var for JT. Det påstand er dog helt udokumenteret understregede Michael Juul Eriksen og afviste anklagemyndighedens krav om to års fængsel til JT.

Forløbet har ikke været kønt

Både Peter Kruse og Martin Von Haller Grønbæk er tilfreds med dagens dom.

»Når jeg læser dommen, synes jeg ikke at bevishåndteringen virker urimelig. Der er så mange indicier, og så mange ting, der tyder på at Gottfrid Svartholm Warg står bag. Forklaringen om fjernstyring virker konstrueret til lejligheden,« mener Martin Von Haller Grønbæk.

Tilgengæld er de også enige om, at forløbet, der har ledt til i dag, lader meget tilbage at ønske.

»Forløbet har ikke været kønt. Det hele starter med en sikkerhed, som har sejlet hos CSC og en mildest talt sløv politiindsats,« siger Peter Kruse med henvisning til, at danske politi først seks måneder efter første henvendelse fra svensk politi rykker på sagen.

Læs også: Rapport: Sikkerheden sejlede hos CSC

I sikkerhedsekspertens øjne kalder sagen på et eller andet form for efterspil i forhold til CSC. Der kan for eksempel komme stramninger i kontrakterne mellem CSC og staten, siger Peter Kruse.
Også politiet har grund til at se indad efter det foreløbige punktum i hackersagen.

»Hos politiet har det nok været den første store hackersag. Der er meget, man kan gøre bedre og det håber jeg også, at de selv tænker. I fremtiden vil de forhåbentlig være hurtigere til at reagere og gå i gang med efterforskningen,« siger Peter Kruse og tilføjer:

»Det er ikke politiets fortjeneste, at de tiltalte blev dømt i denne sag.«

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>