Stunda njósnir og hafa athafnað sig á Íslandi Oddur Ævar Gunnarsson skrifar 21. júní 2025 14:31 Guðmundur Arnar Sigmundsson, sviðsstjóri netöryggissveitar CERT-IS. Vísir/Anton Brink Svokallaðir ógnarhópar sem þekktir eru fyrir njósnir og sagðir eru hafa tengsl við kínversk stjórnvöld hafa athafnað sig hér á landi, að því er fram kemur í nýrri árskýrslu netöryggissveitarinnar CERT-IS. Sviðsstjóri segir um raunverulega ógn að ræða en alþjóðlegt samstarf skipti sköpum í að takast á við hana. Ársskýrsla íslensku netöryggissveitarinnar CERT-IS fyrir árið 2024 er komin út en þar kemur meðal annars fram að tæplega fjögur þúsund og tvö hundruð mál hafi komið inn á borð sveitarinnar og voru gerðar átta gagnagíslatökuárásir, meðal annars á háskóla, fjölmiðil og upplýsingatæknifyrirtæki. Þá kemur fram í skýrslunni að erlendir ógnarhópar sem Bandaríkin hafa bendlað við kínversk stjórnvöld og stunda njósnir tengdar mikilvægum innviðum auk hugverkastuldi hafi athafnað sig á Íslandi. Guðmundur Arnar Sigmundsson sviðsstjóri CERT-IS segir um að ræða ógn sem beri að taka alvarlega. Hegða sér öðruvísi „Þeir hegða sér aðeins öðruvísi en þessir hefðbundnu netglæpahópar, þegar ég tala um hefðbundna netglæpahópa eru þeir fyrst og fremst að leitast við að ná fjárhagslegum ávinningi út úr þessum árásum en þessir hópar skera sig úr af því að þeir eru oft mjög tæknilega færir,“ segir Guðmundur. Þeir séu oft mjög vel fjármagnaðir. „Og oft talað um að þeir vinni beint eða að minnsta kosti óbeint fyrir erlend ríki og hafa því ekki að markmiði endilega að vera að komast yfir peninga en eru að stunda njósnir, njósnir um stefnumótun, um stjórnvöld og mjög kræfir í svokölluðum iðnaðarnjósnum þar sem þeir eru hreinlega bara að reyna að komast yfir iðnaðarupplýsingar og brjótast inn í fyrirtæki og stela hönnunargögnum og fleira.“ Þrír slíkir hópar eru nefndir í ársskýrslunni og sögð tengsl þeirra á milli. Salt Typhoon sem sagður er ráðast aðallega á netbúnað fjarskiptafyrirtækja þar sem hann kemur fyrir bakdyrum og stundar þannig njósnir um mikilvæga innviði, Volt Typhoon sem ráðist gegn mikilvægum innviðum og sækist þar eftir hugverkum og svo að lokum Silk Typhoon. Sá hópur ráðist á birgðakeðjur, steli aðgangslyklum og aðgangsorðum hjá skýjaþjónustufyrirtækjum og færi sig þaðan inn í umhverfi viðskiptavina þeirra. Guðmundur segir að netöryggissveitin eigi í góðu alþjóðlegu samstarfi, þá sérstaklega við kollega á Norðurlöndum til þess að bregðast við. Hóparnir láti lítið fyrir sér fara. „Við erum ekki ein í þessu, við erum búin að stórauka samstarf okkar sérstaka við erlendar systurstofnanir og það er stóraukið samstarf milli hins opinbera og einkageirans í þessu og þannig verður alltaf auðveldara og auðveldara að vinna saman og grípa þessar ógnir og bregðast við þeim hraðar heldur en var gert áður.“ Netglæpir Öryggis- og varnarmál Netöryggi Mest lesið Ár frá morðtilrauninni: „Reyndi að drepa mig og það var eins og að drekka vatn fyrir hann“ Innlent Fréttamaður Ríkisútvarpsins sakaður um áreitni Innlent Frelsinu fagnað á fjórhjóli sem Sjúkratryggingar greiða ekki niður Innlent Fella niður vörugjöld á vistvæna bíla en hækka á aðra Innlent Lögreglan fjarlægði „fátæktargildru“ ÖBÍ Innlent Andrés prins afsalar sér öllum titlum í kjölfar ásakana Erlent Dró strax í land með sölu stýriflauga eftir spjallið við Pútín Erlent Gagnrýnir ummæli Elds Smára: „Slökkvum eldinn“ Innlent Oddný Sv. Björgvinsdóttir er látin Innlent Máttu gauka nafni tengdamóðurinnar að Ásthildi Lóu Innlent Fleiri fréttir Allt stefnir í verkfall flugumferðarstjóra á sunnudag Skilji áhyggjurnar Fara fram á gæsluvarðhald yfir meintum brennuvargi Fréttamaður Ríkisútvarpsins sakaður um áreitni Um sé að ræða afturför í jafnréttismálum Fella niður vörugjöld á vistvæna bíla en hækka á aðra Máttu gauka nafni tengdamóðurinnar að Ásthildi Lóu Fimm ár fyrir að stinga mann í tvígang í brjóstið Misskilningur að flugvélin hafi breytt um stefnu vegna veðurs Getur ekki sagt til um hvort hún myndi kvitta undir náðun Kouranis Framtíð PCC á Bakka ekki útséð „Ekki á réttri leið“ samþykki samfélagið fátækt Ár frá morðtilrauninni: „Reyndi að drepa mig og það var eins og að drekka vatn fyrir hann“ Oddný Sv. Björgvinsdóttir er látin Uppsagnir hjá Sýn, staða fjölmiðla og trans dans Miðflokksins Bein útsending: Ætlum við að móta okkar eigin framtíð? Lögreglan fjarlægði „fátæktargildru“ ÖBÍ Yfir þúsund börn bíða eftir því að komast til talmeinafræðings Gagnrýnir ummæli Elds Smára: „Slökkvum eldinn“ Frelsinu fagnað á fjórhjóli sem Sjúkratryggingar greiða ekki niður Áætlanir um málsafgreiðslu ráðuneytis brugðust 26 sinnum Vill breytingar á úreltum reglum, sama í hvora áttina Höggvið á hnút svo börnin í Nuuk fái loks nýja skólann Gagnrýna drög að frumvarpi um brottfararstöð: Ætlað að líkjast fangelsi Sex vilja fyrrum embætti Úlfars Enginn matur í ísskápum dæmi um vanrækslu Skoða hvort þurfi að tilkynna samningana til ESA Hverfið gert að umferðareyju raungerist hugmyndir Strætó Skoðar að tilkynna bensínstöðvamálið til ESA og nýtt líf með fjórhjóli Sýrlendingar samþykkja að taka við Kourani Sjá meira
Ársskýrsla íslensku netöryggissveitarinnar CERT-IS fyrir árið 2024 er komin út en þar kemur meðal annars fram að tæplega fjögur þúsund og tvö hundruð mál hafi komið inn á borð sveitarinnar og voru gerðar átta gagnagíslatökuárásir, meðal annars á háskóla, fjölmiðil og upplýsingatæknifyrirtæki. Þá kemur fram í skýrslunni að erlendir ógnarhópar sem Bandaríkin hafa bendlað við kínversk stjórnvöld og stunda njósnir tengdar mikilvægum innviðum auk hugverkastuldi hafi athafnað sig á Íslandi. Guðmundur Arnar Sigmundsson sviðsstjóri CERT-IS segir um að ræða ógn sem beri að taka alvarlega. Hegða sér öðruvísi „Þeir hegða sér aðeins öðruvísi en þessir hefðbundnu netglæpahópar, þegar ég tala um hefðbundna netglæpahópa eru þeir fyrst og fremst að leitast við að ná fjárhagslegum ávinningi út úr þessum árásum en þessir hópar skera sig úr af því að þeir eru oft mjög tæknilega færir,“ segir Guðmundur. Þeir séu oft mjög vel fjármagnaðir. „Og oft talað um að þeir vinni beint eða að minnsta kosti óbeint fyrir erlend ríki og hafa því ekki að markmiði endilega að vera að komast yfir peninga en eru að stunda njósnir, njósnir um stefnumótun, um stjórnvöld og mjög kræfir í svokölluðum iðnaðarnjósnum þar sem þeir eru hreinlega bara að reyna að komast yfir iðnaðarupplýsingar og brjótast inn í fyrirtæki og stela hönnunargögnum og fleira.“ Þrír slíkir hópar eru nefndir í ársskýrslunni og sögð tengsl þeirra á milli. Salt Typhoon sem sagður er ráðast aðallega á netbúnað fjarskiptafyrirtækja þar sem hann kemur fyrir bakdyrum og stundar þannig njósnir um mikilvæga innviði, Volt Typhoon sem ráðist gegn mikilvægum innviðum og sækist þar eftir hugverkum og svo að lokum Silk Typhoon. Sá hópur ráðist á birgðakeðjur, steli aðgangslyklum og aðgangsorðum hjá skýjaþjónustufyrirtækjum og færi sig þaðan inn í umhverfi viðskiptavina þeirra. Guðmundur segir að netöryggissveitin eigi í góðu alþjóðlegu samstarfi, þá sérstaklega við kollega á Norðurlöndum til þess að bregðast við. Hóparnir láti lítið fyrir sér fara. „Við erum ekki ein í þessu, við erum búin að stórauka samstarf okkar sérstaka við erlendar systurstofnanir og það er stóraukið samstarf milli hins opinbera og einkageirans í þessu og þannig verður alltaf auðveldara og auðveldara að vinna saman og grípa þessar ógnir og bregðast við þeim hraðar heldur en var gert áður.“
Netglæpir Öryggis- og varnarmál Netöryggi Mest lesið Ár frá morðtilrauninni: „Reyndi að drepa mig og það var eins og að drekka vatn fyrir hann“ Innlent Fréttamaður Ríkisútvarpsins sakaður um áreitni Innlent Frelsinu fagnað á fjórhjóli sem Sjúkratryggingar greiða ekki niður Innlent Fella niður vörugjöld á vistvæna bíla en hækka á aðra Innlent Lögreglan fjarlægði „fátæktargildru“ ÖBÍ Innlent Andrés prins afsalar sér öllum titlum í kjölfar ásakana Erlent Dró strax í land með sölu stýriflauga eftir spjallið við Pútín Erlent Gagnrýnir ummæli Elds Smára: „Slökkvum eldinn“ Innlent Oddný Sv. Björgvinsdóttir er látin Innlent Máttu gauka nafni tengdamóðurinnar að Ásthildi Lóu Innlent Fleiri fréttir Allt stefnir í verkfall flugumferðarstjóra á sunnudag Skilji áhyggjurnar Fara fram á gæsluvarðhald yfir meintum brennuvargi Fréttamaður Ríkisútvarpsins sakaður um áreitni Um sé að ræða afturför í jafnréttismálum Fella niður vörugjöld á vistvæna bíla en hækka á aðra Máttu gauka nafni tengdamóðurinnar að Ásthildi Lóu Fimm ár fyrir að stinga mann í tvígang í brjóstið Misskilningur að flugvélin hafi breytt um stefnu vegna veðurs Getur ekki sagt til um hvort hún myndi kvitta undir náðun Kouranis Framtíð PCC á Bakka ekki útséð „Ekki á réttri leið“ samþykki samfélagið fátækt Ár frá morðtilrauninni: „Reyndi að drepa mig og það var eins og að drekka vatn fyrir hann“ Oddný Sv. Björgvinsdóttir er látin Uppsagnir hjá Sýn, staða fjölmiðla og trans dans Miðflokksins Bein útsending: Ætlum við að móta okkar eigin framtíð? Lögreglan fjarlægði „fátæktargildru“ ÖBÍ Yfir þúsund börn bíða eftir því að komast til talmeinafræðings Gagnrýnir ummæli Elds Smára: „Slökkvum eldinn“ Frelsinu fagnað á fjórhjóli sem Sjúkratryggingar greiða ekki niður Áætlanir um málsafgreiðslu ráðuneytis brugðust 26 sinnum Vill breytingar á úreltum reglum, sama í hvora áttina Höggvið á hnút svo börnin í Nuuk fái loks nýja skólann Gagnrýna drög að frumvarpi um brottfararstöð: Ætlað að líkjast fangelsi Sex vilja fyrrum embætti Úlfars Enginn matur í ísskápum dæmi um vanrækslu Skoða hvort þurfi að tilkynna samningana til ESA Hverfið gert að umferðareyju raungerist hugmyndir Strætó Skoðar að tilkynna bensínstöðvamálið til ESA og nýtt líf með fjórhjóli Sýrlendingar samþykkja að taka við Kourani Sjá meira