sikkerhet

Angrep atomanlegg: – Det handlet bare om å vinne de andre hackernes respekt

Som tenåring var Greg Van Der Gaast en beryktet hacker som skaffet seg tilgang til e-poster fra det indiske atomvåpenprogrammet. Senere jobbet han undercover for FBI, inntil det hele ble «for dumt».

Greg Van Der Gaast er i dag selvstendig konsulent med fokus på å forbedre virksomheters IT-strategier.
Greg Van Der Gaast er i dag selvstendig konsulent med fokus på å forbedre virksomheters IT-strategier.

Det var filmen Hackers fra 1995, med Angelina Jolie i hovedrollen, som inspirerte Greg Van Der Gaast til å begynne med hacking.

– Jeg trodde jeg kunne date Angelina Jolie hvis jeg ble hacker, men det skjedde dessverre aldri, sier han med et skøyeraktig smil.

Version 2 møtte den nederlandskfødte Greg Van Der Gaast, som er i Danmark for å tale ved åpningen av «Hele Danmark Øver», arrangert av TDC Erhverv.

E-poster fra atomvåpenprogrammet

I motsetning til dagens hackergrupper, som utpresser selskaper for milliarder, handlet hacking på 1990-tallet mer om intellektuell konkurranse, forteller Greg Van Der Gaast.

– Folk konkurrerte på intelligens. Det handlet ikke om penger, men om å vinne respekt fra de andre hackerne og bli bedre, forklarer han.

Under aliaset Savec0re ble Greg en del av hacktivistgruppen Milw0rm, som på slutten av 1990-tallet fikk tilgang til fortrolige e-poster fra det indiske atomvåpenprogrammet ved Bhabha Atomic Research Centre (BARC). Det var et av de mest omtalte hackerangrepene på den tiden, og Greg Van Der Gaast spilte en sentral rolle i det hele, selv om han bare var 17 år.

– Det hele startet med at noen ga meg en IP-adresse, som viste seg å være en e-postserver. Jeg lurte serveren til å sende meg en fil med passordene, og så logget jeg bare inn. Senere, da jeg skrev inn IP-adressen i Netscape, innså jeg at det var det nukleære anlegget som hadde vært i nyhetene, forteller Greg.

Før Milw0rm ble kjent overalt, var Kevin Mitnick den mest fryktede hackeren på den tiden. I en bok om livet hans, The Art of Intrusion, blir det beskrevet hvordan Greg Van Der Gaast, under aliaset Savec0re, kontaktet ham. Savec0re ble nemlig kontaktet av en person som utga seg for å være et familiemedlem av en FBI-agent og tilbød immunitet til gruppens medlemmer. Personen bak den falske profilen viste seg imidlertid å være al-Qaidas ansvarlige for bomber, Ibrahim al-Asiri.

FBI og fengselsopphold

Kort tid etter bestemte Greg seg for å flytte til USA med en koffert full av dresser og et ønske om å jobbe med IT-sikkerhet, som den gang fortsatt var i startfasen. En dag banket det på døren, og utenfor sto fire menn. Den ene presenterte seg som agent fra det amerikanske forsvarsdepartementet, men det viste seg at Greg hadde overskredet turistvisumet sitt og derfor ble arrestert.

Overraskende nok ble han raskt populær blant de andre innsatte i fengselet, hvor han blant annet lærte dem hvordan man kunne begå kredittkortsvindel.

– Som tenåring tenker man ikke over om noe er bra eller ulovlig – man vil bare være hjelpsom, sier han lattermildt.

Etter en uke i fengsel mottok Greg et jobbtilbud fra FBI som han ikke kunne avslå.

Undercover-agent for FBI

Greg begynte å jobbe undercover for FBI og hjalp med å identifisere hackere som angrep USA.

– Den gangen hadde vi ikke avanserte verktøy for digital etterforskning, men vi kunne ofte identifisere hackere ut fra små detaljer og vår kunnskap om hvordan de opererte, forklarer han.

Han husker spesielt en oppgave hvor han skulle møte en hacker som hadde stjålet informasjon om et våpensystem for å skyte ned interkontinentale ballistiske missiler. Møtet fant sted på en Hooters-restaurant, og senere oppdaget Greg at FBI hadde omtrent 15 agenter i restauranten samt et fly som overvåket møtet.

En annen hendelse han husker godt, involverte en avlyttingsenhet som var festet til undersiden av testiklene hans.

– Det var fortsatt personsøkernes tid, så neste gang fikk jeg en personsøker med opptaksfunksjon. Jeg tror det første var en slags innvielse, sier han med et smil.

Slutten på en æra

Greg Van Der Gaast jobbet undercover for FBI fram til terrorangrepet 11. september 2001 endret alt.

– Etter 9/11 ble USA veldig patriotisk, og det ble farlig å si noe som kunne oppfattes som antiamerikansk. Det hele ble bare for dumt, sier han.

Da FBI begynte å fokusere mer på å infiltrere al-Qaida, følte Greg at tiden var inne for å stoppe. Han vendte tilbake til Nederland og fant en mer vanlig jobb innen IT-sikkerhet.

I dag driver han sitt eget konsulentfirma, hvor han bruker sine erfaringer fra både hackerverdenen og tiden som undercover-agent til å hjelpe bedrifter med å forbedre sin cybersikkerhet.

Artikkelen ble først publisert på Version 2 for deres abonnenter. Den er tilgjengelig på norsk for abonnenter av Ekstra gjennom vår samarbeidsavtale.

Powered by Labrador CMS