sikkerhet
Iran kjøper dødelige data – soldater eksponerer seg selv med apper og smartklokker
Amerikanske soldater i Gulfen blir målskiver via informasjon kjøpt fra kommersielle datameglere.
Når vi snakker om etterretningstjenester, handler det ofte om kompleks signalinnsamling og store samarbeidsprosjekter. Men i den moderne dataøkonomien trenger man ikke den slags for å skade fienden.
For eksempel bruker Iran posisjonsdata kjøpt fra vanlige datameglere for å angripe amerikanske baser og personell i Midtøsten.
I et brev til Pentagon, ført i pennen av den demokratiske senatoren Ron Wyden, med støtte fra en tverrpolitisk gruppe på 12 kongressmedlemmer, krever de at det settes en stopper for kommersiell datainnsamling om amerikanske soldater.
«Kommersielle posisjonsdata kan brukes til å identifisere hvor amerikanske tropper samles og til å kartlegge deres livsmønstre, noe som kan utnyttes av fiender til å målrette missilangrep, droner og veibomber, samt til kontraetterretningsformål», skriver politikerne og legger til:
«Det faktum at fiendtlige makter fortsatt kan kjøpe posisjonsdata samlet inn fra telefoner som tilhører amerikanske soldater i militære hotspots, er et direkte resultat av Forsvarsdepartementets ikke har klart å prioritere denne trusselen og implementere lavnivå-cyberforsvaret som anbefales av føderale cybersikkerhetseksperter.»
Fant hangarskip på Strava
En fransk sak fra mars viser hvor avslørende for eksempel en vanlig løpeapp kan være.
En offiser ved navn «Arthur» på et fransk krigsskip på vei til Midtøsten fikk nylig seilingsruten sin avslørt via Strava. Hans 35 minutter lange treningsøkt om bord på hangarskipet Charles de Gaulle ble delt med offentligheten via en smartklokke, skrev avisen Le Monde.
På samme måte kan data samlet inn via helt vanlige forbrukerapper selges videre via datameglere og brukes av både militæret og etterretningstjenestene.
Følger ikke sikkerhetsråd
Til tross for at både den amerikanske etterretningstjenesten NSA og cybersikkerhetsbyrået CISA i årevis har anbefalt at kommersielle ID-markører kobles fra på telefoner utstedt av USAs forsvarsdepartement, viser et skriftlig svar fra den amerikanske forsvarskommandoen CENTCOM at dette rådet ikke har blitt fulgt.
I 2024 avslørte det amerikanske mediet Wired og det tyske Bayerischer Rundfunk og Netzpolitik at de med innkjøpt meglerdata kunne lokalisere bevegelsene til soldater og høytstående etterretningsoffiserer utenfor USA. Selv intimsfæren ble grundig kompromittert, ettersom folk kunne spores fra Ramstein flybase til bordeller i nærheten.
Dette er informasjon som kan brukes av utenlandske makter for å presse ansatte til å spionere for fienden, og også til for eksempel å peke ut hemmelige militæranlegg.
Maven fra Palantir
Medieselskapet Defencescoop skrev i mars at de hadde sett en viral melding fra U.S. Cyber Command til utplasserte soldater, der de ba dem slå av stedsbaserte tjenester på enhetene sine mens de var utplassert, men da de ble spurt om ektheten av dette, nektet cyberenheten for å stå bak meldingen.
Palantir-plattformen Maven, som brukes i Nato-samarbeidet, er utviklet nettopp for å kunne integrere og analysere data fra for eksempel meglere og åpne etterretningskilder (OSINT), og kombinere det med mer klassisk signalinnsamling og menneskelig etterretning for å optimalisere for eksempel utpeking av mål på slagmarken.
Artikkelen, i en lengre versjon som også handlet om Danmark, ble først publisert på Ingeniøren for deres abonnenter. Den er tilgjengelig for Digis abonnenter gjennom vår samarbeidsavtale.