10 kända hackare och deras attacker genom historien

Foto av författare

By Karl Larsson

Genom internets historia finns en rad hackare och cyberattacker som satt djupa spår – från massiva dataintrång till attacker som slog ut några av världens största webbplatser. Många av dem påminner om hur sårbara digitala system kan vara.

I den här artikeln går vi igenom tio av de mest kända hackarna och deras attacker, vad som faktiskt hände och vad vi kan lära oss av dem. Texten är beskrivande och i utbildande syfte – inte en handledning.

Snabböversikt: kända hackare och deras attacker

Hackare / gruppAktivKänd för
Anonymous2003–Hacktivism, bl.a. aktioner mot Scientologi-kyrkan
Kevin Mitnick1980–90-talSocial manipulation; intrång hos DEC, Motorola och Nokia
Kevin Poulsen1980–90-talTidiga nätverksintrång; kapade radiostationers telefonlinjer
Adrian Lamo~2001–2002Intrång hos Yahoo och New York Times (”The Homeless Hacker”)
Albert Gonzalez~2005–2008Ett av historiens största kortdataintrång (bl.a. TJX)
Michael Calce (”Mafiaboy”)2000DDoS-attacker mot Yahoo, Amazon, eBay, CNN och Dell
Jeanson James Ancheta2004–2005Ett av de första stora botnäten; först dömd för botnät
Jonathan James (”cOmrade”)1999–2000Intrång hos NASA och USA:s försvar; första minderåriga dömd i USA
Bevan & Pryce1996Intrång i militära nätverk (bl.a. Griffiss Air Force Base)
ASTRA~2002–2008Stöld av vapenrelaterad data från Dassault-gruppen

10 kända hackare och deras attacker

Anonymous

Anonymous är inte en person utan ett löst nätverk av aktivister som växte fram kring forumet 4chan runt 2003. Gruppen är känd för hacktivism – digital aktivism – och blev världskänd 2008 genom ”Project Chanology”, en kampanj mot Scientologi-kyrkan med bland annat överbelastningsattacker och gatuprotester. Guy Fawkes-masken blev gruppens ikoniska symbol. Eftersom rörelsen saknar ledare och hierarki har den varit svår för myndigheter att stoppa.

Kevin Mitnick

Kevin Mitnick är en av historiens mest kända hackare. Som ung ägnade han sig åt social manipulation (att lura människor att lämna ut information) och gjorde intrång hos företag som DEC, Motorola och Nokia. Efter en tid som efterlyst greps han och avtjänade fängelsestraff.

En seglivad myt säger att Mitnick som tonåring hackade försvarssystemet NORAD och inspirerade filmen WarGames (1983). Mitnick själv förnekade detta, och historien anses i dag vara en överdrift som spреds av medierna. Efter frigivningen blev han en respekterad säkerhetsexpert och föreläsare. Han gick bort 2023.

Kevin Poulsen

Kevin Poulsen, känd som ”Dark Dante”, gjorde tidiga intrång i nätverk redan på 1980-talet. Mest ökänd blev han för att kapa telefonlinjerna till en radiostation för att garanterat vinna en tävling – en Porsche. Han greps senare, men blev efter avtjänat straff journalist inom IT-säkerhet.

Adrian Lamo

Adrian Lamo kallades ”The Homeless Hacker” eftersom han levde ett kringflackande liv. Han gjorde intrång hos bland annat Yahoo och i New York Times interna nätverk, ofta genom osäkra system. Ovanligt nog rapporterade han själv många av sina intrång till företagen och pressen, ibland med erbjudande om att hjälpa till att täppa till hålen.

Albert Gonzalez

Albert Gonzalez, med smeknamnet ”Soupnazi”, låg bakom ett av historiens största kortdataintrång. Tillsammans med sitt nätverk stal han uppgifter från miljontals betalkort hos bland annat butikskedjan TJX, delvis med hjälp av så kallade SQL-attacker. Han var under en period informatör åt amerikanska Secret Service, men dömdes senare till 20 års fängelse.

Michael Calce (”Mafiaboy”)

År 2000 genomförde den då 15-årige Michael Calce, känd som ”Mafiaboy”, en serie överbelastningsattacker (DDoS) som slog ut några av världens största webbplatser, däribland Yahoo, Amazon, eBay, CNN och Dell. Attackerna visade hur sårbara även de största aktörerna var och fick stor uppmärksamhet kring nätsäkerhet.

Jeanson James Ancheta

Jeanson James Ancheta var mer intresserad av tekniken än av pengar eller aktivism. Runt 2004–2005 byggde han upp ett av de första stora botnäten – nätverk av kapade datorer – som omfattade hundratusentals maskiner. Han hyrde ut de infekterade datorerna och blev en av de första att dömas till fängelse specifikt för botnätsverksamhet.

Jonathan James (”cOmrade”)

Jonathan James var bara omkring 15 år när han gjorde intrång hos bland annat NASA och en del av USA:s försvar, och kom över känslig information. Han blev den första minderåriga i USA som dömdes för dataintrång, och fick husarrest.

Matthew Bevan och Richard Pryce

De brittiska hackarna Matthew Bevan och Richard Pryce gjorde 1996 intrång i flera militära nätverk, bland annat Griffiss Air Force Base. Enligt anklagelserna rörde de sig i känsliga försvarssystem, och fallet beskrevs dramatiskt i medierna. Bevan har hävdat att hans syfte var att leta efter uppgifter om en påstådd UFO-konspiration.

ASTRA

”ASTRA” är ett alias för en hackare som aldrig namngavs offentligt – enligt uppgift en grekisk matematiker som greps 2008. Under flera år ska han ha gjort intrång hos den franska flygkoncernen Dassault och stulit avancerad vapenrelaterad data, som han sedan sålde vidare. Intrånget uppges ha kostat företaget mycket stora belopp.

Viktiga punkter

  • Artikeln beskriver några av historiens mest kända hackare och deras attacker, i utbildande syfte.
  • Flera av attackerna byggde på enkla svagheter: svaga lösenord, oskyddade system och social manipulation.
  • Attacktyper som återkommer är dataintrång, botnät och överbelastningsattacker (DDoS).
  • Kevin Mitnick blev senare en känd säkerhetsexpert och gick bort 2023.
  • Många av de tidiga hackarna var mycket unga – flera var tonåringar när de greps.
  • Grunderna i att skydda sig är starka lösenord, uppdaterad programvara, antivirus och ett sunt säkerhetstänk.

Vad kan vi lära oss av attackerna?

Trots att fallen skiljer sig åt finns tydliga mönster. Många av attackerna lyckades tack vare enkla svagheter: svaga eller återanvända lösenord, system som inte var uppdaterade, och framför allt social manipulation, där angriparen lurar människor snarare än att knäcka teknik.

Några återkommande attacktyper är:

  • Dataintrång: obehörig åtkomst till system för att stjäla information.
  • Botnät: nätverk av kapade datorer som styrs på distans.
  • Överbelastningsattacker (DDoS): att översvämma en tjänst med trafik tills den slutar fungera.

En annan lärdom är att många av de mest kända hackarna var mycket unga – flera var tonåringar. Det säger en del om att motivationen ofta var nyfikenhet snarare än pengar.

Så skyddar du dig

Du kan inte hindra alla attacker, men du kan göra dig själv till ett svårare mål:

  • Använd starka, unika lösenord och gärna tvåfaktorsautentisering.
  • Håll operativsystem och program uppdaterade, så att kända sårbarheter täpps till.
  • Använd ett bra antivirusprogram och var försiktig med bilagor och länkar.
  • Överväg en VPN-tjänst för ökad integritet, särskilt på öppna nätverk.
  • Var vaksam mot social manipulation – se våra säkerhetstips för sociala medier.

Vanliga frågor (FAQ)

Vilka är de mest kända hackarna genom tiderna?

Bland de mest omtalade finns Kevin Mitnick, Anonymous, Albert Gonzalez, Kevin Poulsen och Michael Calce (”Mafiaboy”), som alla ligger bakom uppmärksammade attacker.

Hackade Kevin Mitnick verkligen NORAD?

Nej, det är en seglivad myt. Mitnick förnekade själv att han hackat NORAD, och historien anses vara en överdrift som spreds av medierna. Filmen WarGames byggde delvis på just sådana påståenden.

Vad är skillnaden mellan ett dataintrång och en DDoS-attack?

Ett dataintrång innebär obehörig åtkomst för att komma åt eller stjäla information. En DDoS-attack (överbelastningsattack) handlar i stället om att slå ut en tjänst genom att översvämma den med trafik.

Var många av de kända hackarna unga?

Ja. Flera av de mest kända, som Michael Calce och Jonathan James, var bara tonåringar när de genomförde sina mest uppmärksammade attacker.

Vad är social manipulation?

Social manipulation (social engineering) innebär att lura människor att lämna ut känslig information eller ge åtkomst, i stället för att bryta sig in tekniskt. Det var en central metod för bland andra Kevin Mitnick.

Hur skyddar jag mig bäst mot hackerattacker?

Använd starka och unika lösenord, tvåfaktorsautentisering, håll programvaran uppdaterad, använd antivirus och var vaksam mot misstänkta länkar och meddelanden.