It-ansatte i norsk selskap dømt til fengsel for DDoS-angrep mot egen arbeidsgiver

Kripos' hovedkvarter på Bryn i Oslo.
Kripos' hovedkvarter på Bryn i Oslo. Bilde: Fredrik Varfjell / NTB scanpix
6. des. 2016 - 07:30

To menn er i Nedre Romerike Tingrett dømt til 11 måneder i fengsel for å ha utført tjenestenektangrep (DDoS – Distributed Denial of Service) mot sin egen arbeidsgiver. Den ene mannen er i trettiårene og den andre i femtiårene, og de to er også dømt for å ha bedrevet økonomisk utroskap mot arbeidsgiveren.

Tjenestenektangrepene foregikk ifølge Kripos over noen uker i 2013 mot arbeidsgiverens nettsider, samt i en periode i 2015 mot en bedrift lokalisert i Trondheim. Begge mennene har it-utdannelse og jobbet i it-stillinger da angrepene ble utført.

I tillegg til fengselsstraff er de to dømt til å betale 320 000 kroner i erstatning for dataangrepene, samt inndragning av over en halv million kroner.

Internasjonalt politisamarbeid

Saken mot de to mennene startet i Sør-Trøndelag politidistrikt og ble tatt over av Kripos i juni 2015. Ifølge en pressemelding fra Kripos har det vært en omfattende etterforskning med internasjonalt politisamarbeid. 

Høsten 2015 utført Kripos en koordinert aksjon sammen med tysk politi som tok ned en server, samtidig som Kripos aksjonerte i Norge. I tillegg har man fulgt pengespor til Sverige. Dette førte til at svensk politi opprettet en sak for heleri mot en svensk statsborger.

Kjøpe DDoS som tjeneste

Et DDoS-angrep foregår ved å bombardere en server eller en nettside med store mengder data, slik at sidene blir utilgjengelige for andre brukere. I denne aktuelle saken skal de to mennene i følge Kripos ha kjøpt DDoS-angrep som tjenester, såkalte Stresser- eller Bootertjenester. 

De to skal ha brukt anonymiseringsnettverket Tor og den tyske serveren som proxy for å skjule sine aktiviteter, men Kripos lyktes likevel med å identifisere mennene og pågripe dem.

Mennene ble dømt for grovt skadeverk og grov utroskap i tillegg til dokumentforfalskning. Denne typen dataangrep anses etter norsk lov som skadeverk, og på grunn av mennenes høye alder og yrke ble de dømt til det som skal være den strengeste straffen noensinne for tjenestenektangrep. 

Dommen er foreløpig ikke rettskraftig, og kan ankes videre til lagmannsretten.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.