Stunda njósnir og hafa athafnað sig á Íslandi Oddur Ævar Gunnarsson skrifar 21. júní 2025 14:31 Guðmundur Arnar Sigmundsson, sviðsstjóri netöryggissveitar CERT-IS. Vísir/Anton Brink Svokallaðir ógnarhópar sem þekktir eru fyrir njósnir og sagðir eru hafa tengsl við kínversk stjórnvöld hafa athafnað sig hér á landi, að því er fram kemur í nýrri árskýrslu netöryggissveitarinnar CERT-IS. Sviðsstjóri segir um raunverulega ógn að ræða en alþjóðlegt samstarf skipti sköpum í að takast á við hana. Ársskýrsla íslensku netöryggissveitarinnar CERT-IS fyrir árið 2024 er komin út en þar kemur meðal annars fram að tæplega fjögur þúsund og tvö hundruð mál hafi komið inn á borð sveitarinnar og voru gerðar átta gagnagíslatökuárásir, meðal annars á háskóla, fjölmiðil og upplýsingatæknifyrirtæki. Þá kemur fram í skýrslunni að erlendir ógnarhópar sem Bandaríkin hafa bendlað við kínversk stjórnvöld og stunda njósnir tengdar mikilvægum innviðum auk hugverkastuldi hafi athafnað sig á Íslandi. Guðmundur Arnar Sigmundsson sviðsstjóri CERT-IS segir um að ræða ógn sem beri að taka alvarlega. Hegða sér öðruvísi „Þeir hegða sér aðeins öðruvísi en þessir hefðbundnu netglæpahópar, þegar ég tala um hefðbundna netglæpahópa eru þeir fyrst og fremst að leitast við að ná fjárhagslegum ávinningi út úr þessum árásum en þessir hópar skera sig úr af því að þeir eru oft mjög tæknilega færir,“ segir Guðmundur. Þeir séu oft mjög vel fjármagnaðir. „Og oft talað um að þeir vinni beint eða að minnsta kosti óbeint fyrir erlend ríki og hafa því ekki að markmiði endilega að vera að komast yfir peninga en eru að stunda njósnir, njósnir um stefnumótun, um stjórnvöld og mjög kræfir í svokölluðum iðnaðarnjósnum þar sem þeir eru hreinlega bara að reyna að komast yfir iðnaðarupplýsingar og brjótast inn í fyrirtæki og stela hönnunargögnum og fleira.“ Þrír slíkir hópar eru nefndir í ársskýrslunni og sögð tengsl þeirra á milli. Salt Typhoon sem sagður er ráðast aðallega á netbúnað fjarskiptafyrirtækja þar sem hann kemur fyrir bakdyrum og stundar þannig njósnir um mikilvæga innviði, Volt Typhoon sem ráðist gegn mikilvægum innviðum og sækist þar eftir hugverkum og svo að lokum Silk Typhoon. Sá hópur ráðist á birgðakeðjur, steli aðgangslyklum og aðgangsorðum hjá skýjaþjónustufyrirtækjum og færi sig þaðan inn í umhverfi viðskiptavina þeirra. Guðmundur segir að netöryggissveitin eigi í góðu alþjóðlegu samstarfi, þá sérstaklega við kollega á Norðurlöndum til þess að bregðast við. Hóparnir láti lítið fyrir sér fara. „Við erum ekki ein í þessu, við erum búin að stórauka samstarf okkar sérstaka við erlendar systurstofnanir og það er stóraukið samstarf milli hins opinbera og einkageirans í þessu og þannig verður alltaf auðveldara og auðveldara að vinna saman og grípa þessar ógnir og bregðast við þeim hraðar heldur en var gert áður.“ Netglæpir Öryggis- og varnarmál Netöryggi Mest lesið Ísraelar gera loftárásir á Katar Erlent Gera loftárásir á háhýsi og vara við yfirvofandi innrás Erlent Gefa grænt ljós á handtökur á grundvelli kynþáttar og málnotkunar Erlent Opinbera bréf Trumps til Epsteins Erlent Kínversk ferðaskrifstofa fær ekki áheyrn hjá Hæstarétti Innlent Leið yfir nýja ráðherrann á fyrsta fundi Erlent Ruddust inn til manns og mölbrutu í honum tennurnar Innlent Ekki útgangspunktur að beita ákvæðinu Innlent Boða 157 mál á 157. löggjafaþingi og hér er það helsta Innlent Verið ættleiddur af Íslendingum Innlent Fleiri fréttir Skipar nefnd um jafnrétti karla Hvatti þingmenn til að halda ekki áfram að setja met í málþófi Bein útsending: Guðsþjónusta og setning Alþingis „Við munum reyna að bæta öll mál“ „Er þetta allt sem Ísland getur gert?“ Bókun 35 verði keyrð í gegnum þingið Ríkisstjórnin sýnir á spilin og Alþingi sett í dag Ekki útgangspunktur að beita ákvæðinu Mikill meirihluti hlynntur Hvammsvirkjun Ruddust inn til manns og mölbrutu í honum tennurnar Boða 157 mál á 157. löggjafaþingi og hér er það helsta Kínversk ferðaskrifstofa fær ekki áheyrn hjá Hæstarétti Gagnrýnir hæstu ríkisútgjöld sögunnar í fjárlagafrumvarpi Svona var kynning ríkisstjórnar á þingmálum vetrarins Reyksprengju kastað inn á pall í Hafnarfirði Verið ættleiddur af Íslendingum Fyrsti dagur Kvikmyndaskólans: „Það besta sem hefur gerst fyrir skólann síðan í apríl“ Hækka hámarksgreiðslur um hundrað þúsund krónur Uppfæra ekki fríverslunarsamning og banna tvo ráðherra Tveir fluttir til aðhlynningar eftir árekstur á Suðurlandsvegi Tekist á um fjárlög, lykkjumálið og aleigan í rafmynt Einn bílstjóri án leyfis og skráningar „Sultaról rithöfunda enn hert“ í fjárlögum Óásættanlegt að almennir starfsmenn séu beittir óeðlilegum þrýstingi Vill hækka skráningargjöldin í 100 þúsund krónur Skjálfti upp á 3,3 í Vatnafjöllum Afnemur æviskipanir varasaksóknara eftir mál Helga Magnúsar Gul úrkomuviðvörun á Austfjörðum og á Suðausturlandi Gestur Guðmundsson er látinn Breski sundkappinn kominn í land og lofsyngur Íslendinga Sjá meira
Ársskýrsla íslensku netöryggissveitarinnar CERT-IS fyrir árið 2024 er komin út en þar kemur meðal annars fram að tæplega fjögur þúsund og tvö hundruð mál hafi komið inn á borð sveitarinnar og voru gerðar átta gagnagíslatökuárásir, meðal annars á háskóla, fjölmiðil og upplýsingatæknifyrirtæki. Þá kemur fram í skýrslunni að erlendir ógnarhópar sem Bandaríkin hafa bendlað við kínversk stjórnvöld og stunda njósnir tengdar mikilvægum innviðum auk hugverkastuldi hafi athafnað sig á Íslandi. Guðmundur Arnar Sigmundsson sviðsstjóri CERT-IS segir um að ræða ógn sem beri að taka alvarlega. Hegða sér öðruvísi „Þeir hegða sér aðeins öðruvísi en þessir hefðbundnu netglæpahópar, þegar ég tala um hefðbundna netglæpahópa eru þeir fyrst og fremst að leitast við að ná fjárhagslegum ávinningi út úr þessum árásum en þessir hópar skera sig úr af því að þeir eru oft mjög tæknilega færir,“ segir Guðmundur. Þeir séu oft mjög vel fjármagnaðir. „Og oft talað um að þeir vinni beint eða að minnsta kosti óbeint fyrir erlend ríki og hafa því ekki að markmiði endilega að vera að komast yfir peninga en eru að stunda njósnir, njósnir um stefnumótun, um stjórnvöld og mjög kræfir í svokölluðum iðnaðarnjósnum þar sem þeir eru hreinlega bara að reyna að komast yfir iðnaðarupplýsingar og brjótast inn í fyrirtæki og stela hönnunargögnum og fleira.“ Þrír slíkir hópar eru nefndir í ársskýrslunni og sögð tengsl þeirra á milli. Salt Typhoon sem sagður er ráðast aðallega á netbúnað fjarskiptafyrirtækja þar sem hann kemur fyrir bakdyrum og stundar þannig njósnir um mikilvæga innviði, Volt Typhoon sem ráðist gegn mikilvægum innviðum og sækist þar eftir hugverkum og svo að lokum Silk Typhoon. Sá hópur ráðist á birgðakeðjur, steli aðgangslyklum og aðgangsorðum hjá skýjaþjónustufyrirtækjum og færi sig þaðan inn í umhverfi viðskiptavina þeirra. Guðmundur segir að netöryggissveitin eigi í góðu alþjóðlegu samstarfi, þá sérstaklega við kollega á Norðurlöndum til þess að bregðast við. Hóparnir láti lítið fyrir sér fara. „Við erum ekki ein í þessu, við erum búin að stórauka samstarf okkar sérstaka við erlendar systurstofnanir og það er stóraukið samstarf milli hins opinbera og einkageirans í þessu og þannig verður alltaf auðveldara og auðveldara að vinna saman og grípa þessar ógnir og bregðast við þeim hraðar heldur en var gert áður.“
Netglæpir Öryggis- og varnarmál Netöryggi Mest lesið Ísraelar gera loftárásir á Katar Erlent Gera loftárásir á háhýsi og vara við yfirvofandi innrás Erlent Gefa grænt ljós á handtökur á grundvelli kynþáttar og málnotkunar Erlent Opinbera bréf Trumps til Epsteins Erlent Kínversk ferðaskrifstofa fær ekki áheyrn hjá Hæstarétti Innlent Leið yfir nýja ráðherrann á fyrsta fundi Erlent Ruddust inn til manns og mölbrutu í honum tennurnar Innlent Ekki útgangspunktur að beita ákvæðinu Innlent Boða 157 mál á 157. löggjafaþingi og hér er það helsta Innlent Verið ættleiddur af Íslendingum Innlent Fleiri fréttir Skipar nefnd um jafnrétti karla Hvatti þingmenn til að halda ekki áfram að setja met í málþófi Bein útsending: Guðsþjónusta og setning Alþingis „Við munum reyna að bæta öll mál“ „Er þetta allt sem Ísland getur gert?“ Bókun 35 verði keyrð í gegnum þingið Ríkisstjórnin sýnir á spilin og Alþingi sett í dag Ekki útgangspunktur að beita ákvæðinu Mikill meirihluti hlynntur Hvammsvirkjun Ruddust inn til manns og mölbrutu í honum tennurnar Boða 157 mál á 157. löggjafaþingi og hér er það helsta Kínversk ferðaskrifstofa fær ekki áheyrn hjá Hæstarétti Gagnrýnir hæstu ríkisútgjöld sögunnar í fjárlagafrumvarpi Svona var kynning ríkisstjórnar á þingmálum vetrarins Reyksprengju kastað inn á pall í Hafnarfirði Verið ættleiddur af Íslendingum Fyrsti dagur Kvikmyndaskólans: „Það besta sem hefur gerst fyrir skólann síðan í apríl“ Hækka hámarksgreiðslur um hundrað þúsund krónur Uppfæra ekki fríverslunarsamning og banna tvo ráðherra Tveir fluttir til aðhlynningar eftir árekstur á Suðurlandsvegi Tekist á um fjárlög, lykkjumálið og aleigan í rafmynt Einn bílstjóri án leyfis og skráningar „Sultaról rithöfunda enn hert“ í fjárlögum Óásættanlegt að almennir starfsmenn séu beittir óeðlilegum þrýstingi Vill hækka skráningargjöldin í 100 þúsund krónur Skjálfti upp á 3,3 í Vatnafjöllum Afnemur æviskipanir varasaksóknara eftir mál Helga Magnúsar Gul úrkomuviðvörun á Austfjörðum og á Suðausturlandi Gestur Guðmundsson er látinn Breski sundkappinn kominn í land og lofsyngur Íslendinga Sjá meira