dataeksfiltrering

Uautoriseret udtrækning og bortførsel af data fra et beskyttet system eller netværk til en destination uden for den retmæssige ejers kontrol. Kernen i moderne cyberkriminalitet og statssponsoreret spionage.

Dataeksfiltrering betegner den proces, hvorved data uberettiget føres ud af et beskyttet system, netværk eller en konto og overføres til en destination, som den retmæssige ejer ikke kontrollerer. Det er med andre ord den fase i et cyberangreb, hvor de stjålne oplysninger faktisk forsvinder ud af offerets miljø — enten ved kopiering, overførsel eller direkte udtrækning.

I true crime-sammenhæng bruges begrebet navnlig om statslige og kriminelle hackeres systematiske udtrækning af store datamængder. I sagen om Kinas militær og Equifax-hacket stod dataeksfiltrering for selve kerneforbrydelsen: angriberne trængte ind i Equifax' systemer og sugede herefter hundredvis af millioner amerikaneres personoplysninger ud over adskillige uger, uden at virksomheden opdagede det.

Teknisk set kan eksfiltrering foregå på mange måder: via krypterede forbindelser, der camouflerer datastrømmen som normal trafik, ved brug af legitime cloud-tjenester som mellemled, eller ved fysisk udtrækning via bærbare lagringsmedier. Det afgørende juridiske og faktuelle element er ikke metoden, men resultatet — at data har forladt det beskyttede miljø uden tilladelse.

Dataeksfiltrering er ikke i sig selv en selvstændig, benævnt lovovertrædelse i dansk ret, men de handlinger, der udgør eksfiltrering, rammes typisk af bestemmelser om uberettiget adgang til datasystemer og krænkelse af datasikkerhed. Begrebet er primært en teknisk og operationel betegnelse, der beskriver en fase i en bredere kriminel handling.