Er Veeam et russisk selskab? Er Veeam en bagdør for Putin?
Det er marts 2022, og vi er måske involveret i tredje verdenskrig uden at vide det endnu. I hvert fald virker det meget sandsynligt på nuværende tidspunkt. Alle de vestlige økonomier taler om sanktioner mod Rusland i et forsøg på at udsulte Ruslands økonomi. Håbet er, at disse sanktioner vil medføre så store økonomiske problemer, at de russiske ledere frivilligt vil afslutte krigen.
Bortset fra hvad regeringerne gør for at boykotte Rusland, er det så ikke også vigtigt, hvor man bruger sine penge? Hvad kan vi gøre for at hjælpe med at afslutte denne krig? Jeg mener, at det er vigtigt, hvor vi bruger vores penge, da det meste af handelen i virkeligheden begynder hos forbrugeren.
At foregive at være en lokal virksomhed for at pumpe penge direkte til Rusland
Europæerne havde ingen anelse: De opvarmer deres hus, og de sender deres penge direkte til Putin. Hvordan? Det meste af gassen i Europa kommer fra Putinland. Og de fleste europæere var uvidende om, at de støttede en diktator i alle disse år. Nu kan de takke deres korrupte politikere for det, for de kan ikke engang slukke for gassen. Putin har dem ved nosserne. Hvordan kunne det ske? Årelangt lobbyarbejde fra den tidligere tyske kansler Schröder gjorde tilsyneladende arbejdet. Godt gået Putin!
Men man behøver ikke at lede langt for at finde flere eksempler. Der er mange udenlandske virksomheder i landet, som foregiver at være lokale og hjemmehørende i Vesten, men i virkeligheden er de det ikke. Et af dem ser ud til at være Veeam. Jeg taler ikke bare om en lille smule outsourcing.
Forbes Magazine skriver, at "... hele Veeam Softwares back office" er baseret i Rusland! (Forbes Magazine). Du bør måske læse det to gange.
Derfor, selv om de oplyser, at deres hovedkvarter er her i Vesten, er det sandsynligvis bare en facade. Hele deres back office ligger i Rusland! Jeg har ikke fundet på det. Det er et forretningsmæssigt setup, der minder om en trojansk hest, ikke sandt 😉 Du tror, at du køber fra en lokal virksomhed, men tilsyneladende er det kun investorer og sælgere her, der har gavn af transaktionen. Størstedelen af arbejdsstyrken er i udlandet, og ikke bare et eller andet sted, det er helt og holdent i Rusland!
Et andet eksempel er Kaspersky. For blot et par dage siden kunne vi læse, at "Tyskland udsender hackeradvarsel til brugere af russisk anti-virus-software Kaspersky". Acronis er en anden softwarepakke, hvor mange mennesker tvivler på, at dens reelle aktiviteter foregår i Vesten. Jeg fortalte folk om Kaspersky-sikkerhedsrisici for år og år siden. Enhver, der tænker kritisk, vil hurtigt indse, at sabotage i it-verdenen er meget reel og meget levende. Spørg en person, der er blevet offer for et ransomware-angreb, hvis du vil have en levende beskrivelse af, hvordan det føles.
Nogle mennesker har alvorlige sikkerhedsbekymringer ... og de har måske ret
Et andet problem er, at nogle eksperter har sikkerhedsrelaterede bekymringer: Er det ikke lidt risikabelt, jeg vil ikke bruge ordet vanvittigt, at give russisk software adgang til 100 % af dine mest fortrolige forretningsdokumenter? Jeg overlader den beslutning til dig. Tyskerne mente også, at det økonomisk set var en fornuftig beslutning at købe russisk gas. Politikerne fyldte trods alt en masse lommer med de gaspenge.
Men da jeg har arbejdet med it-sikkerhed i årtier, kan jeg forsikre dig om, at det teknisk set ikke er særlig svært at implantere en stille og hvilende "trojansk hest" i en softwarepakke og aktivere den på afstand, når det er nødvendigt. Tænk over det, det er blevet gjort utallige gange før, som i ransomware, malware, virus osv. men nu under krig ville dette tilføje et stort nyt twist.
Putins potentielle it-"atombombe": Skal vi give russerne ubegrænset adgang til dit netværk, dine servere og alle dine forretningsdokumenter?
Tænk over det et øjeblik: Putin kunne blot trykke på en knap, og tusindvis af servere i Vesten ville gå offline inden for få minutter. Exabytes af vigtige forretningsdokumenter kunne blive krypteret eller ødelagt på få minutter. Det ville være som it-versionen af en atombombe. Og i øvrigt har vi set lignende angreb i ransomware-verdenen mange gange i de seneste år, så tanken er ikke bare et imaginært "verdens undergangsscenarie" fra en science fiction-film. Hvordan ville han gøre det? Det er faktisk ganske enkelt.
Backup-løsninger er ikke bare typisk standard-pc-software som Microsoft Office: Backup-løsninger har system- og organisationsdækkende, total, 100 % ubegrænset adgang til alt.
Ville du give dine husnøgler til en tilfældig fyr på gaden? Når du downloader software fra russisk oprindelse, der har system- og organisationsdækkende adgang, giver du nøglerne til en person, du ikke engang kender. Og skaden opstår ikke nødvendigvis med det samme. En infektion kan sidde der uopdaget i årevis, før den skadelige software bliver aktiveret.
Rusland kunne teoretisk set slukke og ødelægge alle dine servere og filer med et enkelt klik langt væk fra dig ved hjælp af den software, du har installeret på dine egne servere. Bare ved at se på softwaren, task manager, tidligere præstationer og endda netværksspor kan man ikke rigtig se, om det er en reel risiko eller ej. Så det handler i virkeligheden om tillid.
Har vi beviser? Ikke endnu. Sandheden er, at absolut ingen kan bevise det modsatte. Selv hvis man havde den påståede kildekode fra Veeam, Kasperky eller et hvilket som helst firma, ved man ikke, hvad binærfilerne indeholder. Du kan holde øje med dit netværk for mistænkelig trafik, men det hjælper ikke, hvis den trojanske hest ligger i dvale og venter på et aktiveringssignal.
Hvor kan dette aktiveringssignal komme fra? Smart og snedig it-kryptografi kan misbruges til næsten hvad som helst. Den kan gemme sig i en anmodning om en softwareopdatering, der er downloadet for et stykke tid siden. Den kan gemme sig i en harmløst udseende fjernkontrol af et tidsstempel. Softwaren behøver ikke engang at oprette forbindelse til russiske servere. Den kan oprette forbindelse til et harmløst, godkendt, hvidlistet domæne, som russerne indirekte kontrollerer. De kunne hoste det på Amazons cloud og nemt omgå alle geografiske restriktioner. Serveren kunne så svare med et uskadeligt udseende svar, der udløser ødelæggelsen på modtagerne via den tidligere implanterede malware. Sandheden er, at malwareforfattere er ekstremt kloge, og af en eller anden grund synes Rusland og Kina at have mange af dem.
Siger jeg, at Veeam er under Putins kontrol, eller at det indeholder malware, eller at deres arbejdsstyrke gør noget ulovligt eller snigende? Nej, absolut ikke.
Men hvorfor støtte russiske virksomheder (og deres diktatur), hvorfor risikere at installere deres software og overdrage dem nøglerne til din virksomhed? For at spare et par penge? Denne omkostningsreduktionsmentalitet og den totale blindhed over for dens langsigtede konsekvenser kan ende med at bidrage til vores undergang en dag...
Hvorfor stole på noget, der kommer fra virksomheder og arbejdstagere, som arbejder i et land, der kontrolleres af et totalitært regime, som oven i købet fremsætter atomtrusler mod vores land og vores NATO-allierede?
Så er Veeam et russisk firma?
Så når man køber Veeam, hvor går pengene så egentlig hen? På papiret kan enhver i verden etablere et firma med få penge inden for få timer. Betyder det, at det er et rigtigt lokalt selskab? Er det ikke ligegyldigt hvor arbejdet udføres og hvor meget af det der udføres i vores land? Af skattemæssige og juridiske årsager betyder det næppe noget. Men af mange andre grunde tror jeg, at det gør det.
Jeg foretrækker at købe produkter, der er fremstillet i mit eget land, som er fremstillet her, og hvor folk betaler deres skat her, og de bruger deres penge her for at støtte andre lokale virksomheder og dermed arbejdstagere. Det er meningen, at penge skal gå rundt i en sund økonomi. Jeg er ikke glad for at støtte diktaturer.
Spørgsmålet om, hvorvidt Veeam de facto er et russisk selskab, og om de virkelig ikke har nogen bånd til den russiske regering, må du selv afgøre. Det er ikke "russofobi" at afvise russiskproducerede produkter og tjenester.
Vi tager stilling for "ikke at støtte Putin" og for at hjælpe med at afslutte krigen i Ukraine hurtigst muligt og også reducere risikoen for en tredje verdenskrig.
Hvorfor ikke vælge et andet produkt, der ikke udsætter dig for sådanne risici? Vores land har en masse at byde på. Den amerikanske regering har brugt McAfee i et stykke tid nu, så de har ligesom truffet en beslutning i den rigtige retning. Sult diktatorerne, styrk din egen økonomi, og sats på sikre og troværdige virksomheder i dit nærområde ved at købe lokalt.
Hvis du tror på dit land og ønsker at beskytte dit land og alles arbejdspladser, så køb kun fra dit land.
Så let er det.
Kommentarer
Send en kommentar