Visar inlägg med etikett Winterlight. Visa alla inlägg
Visar inlägg med etikett Winterlight. Visa alla inlägg

2017-01-11

Svensk cyberkrigföring – mot vem, hur och varför?


Sedan några år tillbaka råder en justering av den övergripande internationella säkerhetspolitiska doktrinen. Den säger att cyberangrepp är att jämställa med militära angrepp – och att de kan komma att mötas med militära medel.

Med det som bakgrund vore det på sin plats med en ordentlig diskussion om Sveriges offensiva cyberkrigföring. Speciellt med tanke på att vi saknar ett fungerande och trovärdigt militärt försvar.

Edward Snowdens läckta NSA-dokument visar att Sverige, sedan länge ägnar sig åt offensiv cyberkrigföring, tillsammans med amerikanska NSA och brittiska GCHQ.

I veckan har dessa uppgifter fått ny uppmärksamhet i samband med publiceringen av The New York Review of Books artikel: The Swedish Kings of Cyberwar »

Där kan vi bland annat läsa följande:
Noting the Swedish spy agency’s unusual technical abilities and reputation for secrecy, NSA officials also viewed it as an ideal collaborator on its hacking and cyberwarfare project, called Quantum. One of the Quantum programs was an ambitious operation called WINTERLIGHT, which aimed at secretly hacking into high-value foreign computers and computer networks to obtain not only communications data but also any information stored on the hard drives or servers in question. Possible targets might be the administrators of foreign computer networks, government ministries, oil, defense, and other major corporations, as well as suspected terrorist groups or other designated individuals. Similar Quantum operations have targeted OPEC headquarters in Vienna, as well as Belgacom, a Belgian telecom company whose clients include the European Commission and the European Parliament.
Någonstans i samarbetet mellan svenska FRA, NSA och GCHQ finns operationer (inom Quantum-projektets ram) som även riktat sig mot rimligt vänligt sinnade parter som förbundskansler Merkel, franska regeringen, europeiska företag och EU.

Så det var kanske inte så konstigt att svenska FRA och brittiska GCHQ vägrade delta i Europaparlamentets utfrågningar om massövervakningen – eller att Sverige och Storbritannien stoppade EU:s utredning om NSA:s verksamhet i Europa.

I enlighet med rådande doktrin är Sverige således insyltat i något som är att jämställa med militära angrepp – bland annat mot våra »allierade« och andra vänligt sinnade parter.

Enligt de läckta NSA-dokumenten har detta pågått länge och Sverige / FRA har varit amerikanernas och britternas främsta samarbetspartner på området. Men det var först härom året som riksdagen ändrade lagen, så att detta blev tillåtet. Fram till dess ägnade FRA sig åt olaglig (eller i vart fall icke lagreglerad) verksamhet.

Allt detta utan någon som helst offentlig debatt om saken. Vilket är anmärkningsvärt, eftersom det ytterst handlar om Sveriges och svenska folkets säkerhet och frihet.


Att Sverige sedan måste kunna försvara sig och även slå tillbaka mot fientligt sinnade nationers och grupperingars cyberangrepp, desinformation och trollfabriker är uppenbart. Men även då skall man vara medveten om att offensiva cyberangrepp i fredstid är att jämställa med offensiva militära operationer i fredstid. Vilket kanske inte är helt lyckat när det svenska militära försvaret ligger i spillror. Vad som måste diskuteras är i vilken mån sådan verksamhet kan förväntas öka antalet ryska cyberangrepp mot oss och risken för rysk militär aggression – samt hur vi skall förhålla oss till dessa frågor. Jag är nämligen inte övertygad om att den svenska politiska ledningen har tänkt igenom saken.

(Därmed inte annat sagt än att Ryssland måste betraktas med största misstänksamhet i rådande läge.)

2017-01-09

Hackade FRA EU?

Noting the Swedish spy agency’s unusual technical abilities and reputation for secrecy, NSA officials also viewed it as an ideal collaborator on its hacking and cyberwarfare project, called Quantum. One of the Quantum programs was an ambitious operation called WINTERLIGHT, which aimed at secretly hacking into high-value foreign computers and computer networks to obtain not only communications data but also any information stored on the hard drives or servers in question. Possible targets might be the administrators of foreign computer networks, government ministries, oil, defense, and other major corporations, as well as suspected terrorist groups or other designated individuals. Similar Quantum operations have targeted OPEC headquarters in Vienna, as well as Belgacom, a Belgian telecom company whose clients include the European Commission and the European Parliament. (...) 
Significantly, while WINTERLIGHT was a joint effort between the NSA, the Swedish FRA, and the British GCHQ, the hacking attacks on computers and computer networks seem to have been initiated by the Swedes. The FRA was setting up the implants on targeted computers—known in NSA parlance as “tipping”—to redirect their signals to the surveillance servers, thus allowing the GCHQ and the NSA to access their data, in what are called “shots.” At the time of the April 2013 meeting, the NSA reported that “last month, we received a message from our Swedish partner that GCHQ received FRA QUANTUM tips that led to 100 shots.”

Värt att notera i sammanhanget är att FRA vägrade delta i Europaparlamentets utfrågning om massövervakningen. De hade väl goda skäl, kan man anta...

TNYRoB: The Swedish Kings of Cyberwar »

2013-12-11

Regeringen, FRA och Xkeyscore


Uppdrag Gransknings genomgång av Snowden-dokumenten kommer verkligen i rättan tid. Det ser nämligen ut som om FRA just nu är på väg att köra ner fingrarna i syltburken...

Ny Teknik skriver...
"Snowden-dokumenten tyder också på att FRA - som en del av operation Winterlight - i början av 2013 fick tillgång till NSA:s omtalade och väldiga övervakningssystem Xkeyscore. Det senare möjliggör sökning i bland gigantiska digitala trafikmängder runt om i världen och identifierar också trafikuppgifter som rör hur personer kommunicerar, vilka nummer man ringer, vem man pratar med etc."
SvD skriver...
"FRA har bland annat installerat programvaran XKEYXSCOR från NSA. Det är ett slag "signalspaningens Google" som gör det möjligt att söka av enorma mängder e-post, inlägg i sociala forum, chattar med mera."
SR skriver...
"FRA håller nu på implementera detta, enligt de hemliga NSA-dokument som vi fått tillgång till. Xkeyscore är google för spioner. Det är sökmotorn som NSA skapat för att söka i de gigantiska datamängder de samlar in, från kablar som de själva lyssnar på eller från partners som till exempel FRA, som ger NSA tillgång till den datainsamling som FRA gör i dag från de telefonkablar och internetkablar som går igenom Sverige."
Den första, uppenbara frågan är: Känner regeringen till detta?

Nästa fråga är: Vilket är syftet?

Att det är kul att ha tillgång till NSA:s gigantiska databas för övervakning, det är uppenbart. Frågan är om det är lagligt. (Förmodligen, med tanke på hur luddig FRA-lagen är.) Man kan också diskutera om det är lämpligt. (Skall en svensk myndighet vara medskyldig till historiens största integritetsintrång?)

Regeringen och UD är storkunder hos FRA. Om regeringen känner till detta, har den då för avsikt att använda sig av information från Xkeysocore?

I så fall betyder det att regeringen tycker att det är OK att spana på i princip allt vi gör på nätet, i sociala nätverk och på våra smartphones.

Vilket inte riktigt stämmer med de överslätande och lugnande försäkringar vi fick när FRA-lagen röstades igenom, sommaren 2008.

Med tanke på att USA/NSA var med och utformade FRA-lagen, så finns det skäl att tro att allt är precis så illa som man kan frukta.


Uppdatering, SVT: FRA har tillgång till kontroversiellt övervakningssystem »