Under våren 2017 gick en tonåring fram bakom en kvinna som lämnade tunnelbanan i nordöstra Washington DC och tog strypgrepp på henne: ”Var tyst”, sa han. Och ”radera din iCloud”. Han tog hennes iPhone 6S och sprang iväg.
Förra månaden skedde en rad liknande rån i Philadelphia. I vart och ett av dessa rån påstås gärningsmannen ha hållit offret under pistolhot, krävt att de skulle ta fram sin iPhone och gett dem instruktioner: Deaktivera ”Hitta min iPhone” och logga ut ur iCloud.
Under 2013 introducerade Apple en säkerhetsfunktion som var utformad för att göra iPhone till ett mindre värdefullt mål för potentiella tjuvar. En iPhone kan bara kopplas till ett iCloud-konto, vilket innebär att om man vill sälja den till någon annan (eller om en stulen telefon ska användas av någon ny) måste det kontot tas bort från telefonen helt och hållet. En stulen iPhone som fortfarande är kopplad till den ursprungliga ägarens iCloud-konto är värdelös för personligt bruk eller återförsäljning (om du inte tar bort den för delar), eftersom den ursprungliga ägaren när som helst kan fjärrlåsa telefonen och hitta den med hjälp av Hitta min iPhone. Utan ägarens lösenord kan den ursprungliga ägarens konto inte kopplas bort från telefonen och enheten kan inte fabriksåterställas. Denna säkerhetsfunktion förklarar varför vissa rånare har krävt lösenord av sina offer.
Säkerhetsfunktionen iCloud har sannolikt minskat antalet iPhones som har stulits, men företagsamma brottslingar har hittat sätt att ta bort iCloud för att sälja enheterna vidare. För att göra detta lurar de telefonens ursprungliga ägare eller lurar anställda på Apple Stores, som har möjlighet att åsidosätta iCloud-lås. Tjuvar, kodare och hackare deltar i en underjordisk industri som är utformad för att ta bort en användares iCloud-konto från en telefon så att de sedan kan säljas vidare.
Det faktum att inte alla iCloud-låsta telefoner är stulna enheter gör saken ännu mer komplicerad – en del av dem är telefoner som återlämnas till telekombolagen som en del av uppgradering av telefoner och försäkringsprogram. Det stora antalet legitimt erhållna iCloud-låsta iPhones bidrar till att förse den oberoende telefonreparationsbranschen med reservdelar som inte kan erhållas direkt från Apple. Men naturligtvis vet reparationsföretagen att en telefon är värd mer om den är olåst än om den är låst, och därför har en del av dem gett sig in i hackarunderjorden för att bli kunder hos olagliga iCloud-upplåsningsföretag.
I praktiken är ”iCloud-upplåsning”, som det ofta kallas, ett system som involverar en komplicerad försörjningskedja av olika bluffakturor och cyberkriminella. Dessa inkluderar användning av falska kvitton och fakturor för att lura Apple att tro att de är den legitima ägaren av telefonen, användning av databaser som söker information om iPhones och social ingenjörskonst på Apple Stores. Det finns till och med skräddarsydda phishingkit till salu på nätet som är utformade för att stjäla iCloud-lösenord från telefonens ursprungliga ägare.
Har du ett tips? Du kan kontakta Joseph Cox säkert på Signal på +44 20 8133 5190, OTR-chatt på [email protected] eller e-post [email protected]. Du kan kontakta Jason Koebler säkert på Signal på 347-513-3688 eller via e-post: [email protected].
Det finns tre sätt att ta bort ett iCloud-konto från en iPhone:
- Lösenordet till den ursprungliga ägarens iCloud kan anges för att ta bort det, vilket en hackare kan få tag på via nätfiske.
- En chef för Apple Store kan åsidosätta iCloud. Bedragare kan lura Apple Store-chefer att låsa upp en enhet som de inte äger.
- Iphones CPU kan avlägsnas från logikkortet och programmeras om för att skapa vad som i huvudsak är en ”ny” enhet (detta är mycket arbetsintensivt och sällsynt. Det görs i allmänhet i kinesiska renoveringslaboratorier och innebär att man stjäl ett ”rent” telefonidentifieringsnummer som kallas IMEI.)
Varje av dessa metoder används för att låsa upp specifika enheter och sälja dem vidare, även om vissa metoder är mycket enklare och används i större utsträckning än andra.
”Inte alla iCloud-låsta telefoner är stulna enheter”, säger RootJunky, instruktör på Phonlab, ett företag som undervisar smartphone-reparationsverkstäder om mjukvarurelaterade problem i branschen, till Motherboard. ”Men alla metoder för att ta bort iCloud innebär olaglig verksamhet.”
När tjuvarnas händer är bundna
iPhones är bekväma mål för tjuvar eftersom de är värda hundratals dollar, finns i överflöd och är lätta att bära och gömma. Men tjuvarna kan stöta på flera tekniska hinder när de väl får tag på telefonen. Många ägare använder enhetens Find My iPhone-funktion, som gör det möjligt att logga in på en Apple-webbplats och enkelt se telefonens exakta position på en karta, samt att fjärrlåsa enheten, vilket gör det mycket svårare att sälja den vidare och den är värd mycket mindre än en olåst, fabriksåterställd telefon. Även om de brottsbekämpande myndigheterna inte alltid kan agera utifrån denna information har Find My iPhone bidragit till gripandet av telefontjuvar. Aktiveringslås, en relaterad funktion, innebär att telefonen endast kan raderas, användas eller återaktiveras om ägarens pinkod eller iCloud-lösenord anges.
För att klargöra att ”iCloud-lås” och en enhets lösenkod är två olika saker. Iphone-lösenkoden låser upp skärmen, medan iCloud-lösenordet kan användas för att ta bort funktioner som Hitta min iPhone, Aktiveringslås och för att koppla ihop telefonen med ett nytt Apple-konto, vilket är viktigt när en telefon säljs vidare.
Det finns många listor på eBay, Craigslist och grossistwebbplatser för telefoner som faktureras som ”iCloud-låsta”, eller ”för delar” eller något liknande. En del av dessa telefoner är nästan säkert stulna, men många av dem är det inte. Enligt tre yrkesverksamma inom oberoende reparations- och iPhone-renoveringsföretag säljs begagnade iPhones – inklusive vissa iCloud-låsta enheter – i stora mängder på privata ”operatörsauktioner” där företag som T-Mobile, Verizon, Sprint, AT&T, och mobiltelefonförsäkringsbolag säljer sina överskottslager (ofta genom tredjepartsföretag).)
”Varje metod för att ta bort iCloud innebär olaglig verksamhet.”
När ägaren av en telefon returnerar den till sin mobilleverantör som en del av en telefonuppgradering eller ett försäkringsanspråk är den anställde som hämtar den utbildad för att be kunden att ta bort iCloud från enheten, enligt talespersoner från AT&T och T-Mobile. Men detta sker inte alltid, vilket innebär att operatörer och försäkringsbolag fastnar med iCloud-låsta telefoner. Motherboard kunde inte fastställa om några operatörer för närvarande har möjlighet att självständigt ta bort iCloud-låset från iPhones, eller om Apple någonsin hjälper operatörer att ta bort iCloud i stor skala. AT&T och T-Mobile ignorerade specifika frågor om huruvida det har möjlighet att låsa upp telefoner, och Sprint och Verizon svarade inte på en begäran om kommentarer. Enligt två källor inom iPhone-renoveringsbranschen som har köpt iCloud-låsta telefoner från telekomauktioner vill mobiloperatörerna ha möjlighet att låsa upp telefoner, men Apple har troligen inte mycket incitament att uppmuntra andrahandsmarknaden för iPhones.
”Operatörerna säljer massor av låsta enheter”, säger en rekonditionerare som köper telefoner från privata auktioner till Motherboard. Motherboard gick med på att hålla denna refurbisher anonym eftersom de inte ville förlora tillgången till privata auktioner från operatörer.
När iCloud-låsta enheter återfinns på marknaden – oavsett om de är lagligt införskaffade eller stulna – behöver de antingen skalas av för delar eller på något sätt låsas upp.
Det är där hackarna kommer in.
FISKANDE AV CLOUDS
”Vilket land?” skrev en iPad-återförsäljare i en privat chattgrupp för iCloud-hackare på chatt-appen Telegram som Motherboard fick tillgång till. Meddelandet kom tillsammans med en bild av en enhet som visade en ”This iPad has been lost. Varje dag delar medlemmarna i denna gruppchatt med 100 personer med tips om hur de kan lura offren att lämna ut iCloud-lösenord, laddar upp bilder på sina lyckade upplåsningar och delar med sig av klistermärken med Apple-tema. Det är här många förlorade, stulna eller på annat sätt låsta iPhones hamnar innan hackare låser upp dem och enheterna säljs igen. Gruppen är en nästan konstant ström av människors telefoner och de meddelanden som lämnas på deras iPhones låsskärm.
”Den här telefonen är stulen. Vänligen lämna in den till polisen”, lyder meddelandet på en iPhone som visas i gruppen.
Iphones, iPads och ibland Apple Watch kommer från hela världen: USA, Storbritannien, Europa, Sydamerika, Sydostasien och Mellanöstern. Vissa hackare har dussintals mål åt gången, enligt skärmdumpar av kontrollpaneler som delas i gruppchatten. Hackarna är också globala: en sa i chatten att de befann sig i Filippinerna, medan en utvecklare av hackningsverktyg uppgav att de var baserade i Östeuropa.
En iPhone som delades i gruppchatten för hackare. Bild: Motherboard
När man försöker sälja en stulen eller borttappad iPhone vidare måste upplåsaren först förstå mer om telefonen de har i sin ägo. Har den funktionen Hitta min iPhone aktiverad? Har ägaren redan anmält den som stulen till Apple? För att besvara dessa frågor använder hackarna ofta tillgång till ett verktyg som ger information om telefoner. Motherboard kunde inte bekräfta exakt vilken databas bedragarna använder, men testade flera onlinetjänster som gav korrekt information om en Motherboard-enhet, bland annat om Find My iPhone var aktiverad och om den rapporterats som förlorad, stulen eller ”ren”.
Om någon som försöker låsa upp en telefon inte vill gå igenom besväret att säkra sin egen uppslagstillgång kan de också använda en webbplats som tillhandahåller information om Apple-enheter mot en avgift. iFreeiCloud.co.uk kan tillhandahålla rapporter som t.ex. om en enhet har rapporterats som stulen till en operatör för 10 cent styck.
Vissa hackare i gruppen hävdar att de har tillgång till Apples Global Service Exchange, eller GSX, en reparationsdatabas som används av företaget och vissa tredje parter som är auktoriserade Apple-återförsäljare.
”GSX är webbplatsen Global Service Exchange som används av återförsäljare och Apple Authorized Service Provides för att få tillgång till tekniska resurser, allt från Apples serviceguider och verktyg för felsökning till utbildning för servicetekniker”, står det i ett internt Apple-dokument som beskriver tjänsten och som Motherboard har fått tillgång till. Olika anställda i Apple Stores, t.ex. de som arbetar vid Genius Bar, har automatiskt tillgång till GSX, står det i ett annat internt Apple-dokument.
Motherboard hittade flera annonser som erbjöd tillgång till GSX-konton eller relaterad information på nätet. En var på ett bitcoinfokuserat forum, andra var onlineannonser där potentiella kunder ombads skicka e-post till dem; Motherboard utbytte e-post med en person som påstod sig sälja GSX-konton för 199 dollar styck. Flera Twitter-användare hävdade också att de sålde åtkomst. (Vissa personer som annonserar GSX-konton på Twitter verkar dock vara bedragare). Motherboard hittade också foruminlägg av legitima innehavare av GSX-konton som sa att de hade fått nätfiskemejl som syftade till att stjäla deras GSX-inloggningsuppgifter.
I en ny sammansmältning av fysisk brottslighet och cyberbrottslighet förlitar sig de här återförsäljarna av iPhone på den svarta marknaden på speciella iCloud-fishingkit, dvs. uppsättningar av verktyg som är utformade för att lura offret till att lämna ut sitt Apple ID-lösenord efter det att tjuvarna har stulit telefonen. Dessa kit är medvetet utformade för att vara lätta att använda, vilket dramatiskt sänker inträdesbarriären för iPhone-tjuvar och upplösare.
En iPad som delas i en gruppchatt för hackare. Bild: Motherboard
Davide Ferro, en oberoende säkerhetsforskare som har följt iCloud phishing community, berättade för Motherboard i en online-chatt ”AppleKit och ProKit i synnerhet är kompletta sviter för nybörjare, med support, video, biljettservice”. Ferro delade dussintals exempel på iCloud phishing-kit med Motherboard under flera månader, inklusive skärmdumpar som visar listor med hundratals phishing-mål. Som cybersäkerhetsföretaget Trend Micro påpekade i en rapport om den underjordiska iPhone-handeln stöder AppleKit även iPads, Macs och Apple Watches.
Då mer generiska phishingkit kan användas av en hackare för ett antal olika syften, kanske för att stjäla bankuppgifter, e-postuppgifter eller onlinekonton i allmänhet, är dessa kit särskilt utformade för att phisha iCloud-konton. ICloud-fishingkitarna kommer med mallar som är utformade för att lura offret att deras iPhone har hittats. Med hjälp av dessa kit kan en hackare skicka SMS-meddelanden som ser ut att komma från Apple och som kan lura offret att lämna ut sina iCloud-uppgifter, och kitten kan till och med generera falska kartor över var offrets telefon uppenbarligen har hittats för att locka offret ytterligare. Kittet håller reda på hackarens lista över måltavlor, ger meddelanden om lyckade phishes och vissa kräver nästan ingen teknisk installation, enligt instruktionsvideor om hur man använder dem.
”Du utformar ett falskt kvitto, tar med det till Apple Store och säger: ’Hej, jag har glömt mina Apple-ID-uppgifter, men här är ett kvitto’.'”
När hackarna har fått tag på iCloud-inloggningsuppgifterna matar de helt enkelt in dem i iPhonen, vilket gör den till en fullt fungerande enhet som kan säljas vidare och få ett nytt konto tillagt.
BlackViirus, utvecklaren bakom ProKit, berättade för Motherboard i en chatt på nätet att hans produkt kostar 75 dollar, och att han använder sig av ett nätverk av återförsäljare för att distribuera nätfiskepaketet vidare. BlackViirus hävdar att han har över 1 500 kunder. Phishing är en skalverksamhet, och vissa iCloud-upplåsare hävdar att de bearbetar massbeställningar. They often accept payment using PayPal or Skrill, another money transfer service.
Some of the hackers running these phishing kits are not necessarily the brightest hackers in the world. Mustapha Othman, skaparen av AppleKit, har tidigare lagt in ett lösenord i sitt nätfiskepaket, vilket innebär att vem som helst kan plocka ut det ur koden och logga in som administratör och se vad alla kunder gör (Othman svarade inte på en begäran om kommentarer).) Ferro, den oberoende säkerhetsforskaren, använde detta för att logga in på AppleKit-paneler och tillhandahöll skärmdumpar av offerlistor till Motherboard.
En skärmdump av en iCloud phishing-panel tillhandahållen av Davide Ferro. Motherboard har redigerat offrens namn och e-postadresser. Bild: Motherboard
GÅR ATT FRAMTA PAPERVERKET
Inte alla faller för nätfiskeattacker, så vissa iCloud-upplåsningstjänster på nätet har hittat andra sätt att ta bort ett konto: Ett internt Apple-dokument som Motherboard tagit del av visar att företaget har en ”iCloud Support App” på Apple Stores som gör det möjligt för anställda att kolla upp iCloud-statusen för vilken telefon som helst och gör det också möjligt för chefer att ”begära upplåsning” av en enhet. Enligt personer i iCloud-upplåsningsbranschen samt personer i säkerhetsbranschen som har studerat iCloud-upplåsning tillåter Apple chefer att ta bort iCloud från telefoner om en kund tar med sig sitt originalkvitto som bevisar att de är ägaren till iPhonen.
Naturligtvis innebär detta att en del bedragare har börjat skapa falska kvitton för att med hjälp av social ingenjörskonst få Apple att själva låsa upp en telefon. För detta behöver bedragarna redigerbara mallar av fakturor eller kvitton från Apple eller telekombolag, som de sedan ändrar för att lura Apple med hjälp av information som har erhållits från ett uppslagssystem.
”Du formulerar ett falskt kvitto, tar det till Apple Store, och säger ’Hej, jag har glömt mina Apple-ID-uppgifter, men här är ett kvitto'”, säger Mick Ventocilla, ägare till Lakeshore Tech Repair, en reparationsverkstad för smarttelefoner i Michigan, till Motherboard. Ventocilla säger att han inte försöker låsa upp iCloud men känner många i reparationsbranschen som gör det. ”De tar bort den. Det är ett av de vanligaste sätten.”
Ett internt Apple-dokument som talar om iCloud Support App. Motherboard har rekonstruerat dokumentet i stället för att publicera originalet för att bevara källans anonymitet. Språket är fortfarande intakt. Bild: Motherboard
Motherboard fick tillgång till ett annat Telegram-chattrum som bara fokuserade på att ge tillgång till kopior av transportörkvitton. Här begärde bedragarna cirka 150 dollar för en enda faktura, eller en rabatt om man köper två.
”Om du vill ha både T-Mobile och Verizon kostar det 125 dollar vardera”, skrev administratören för fakturachattrummet i januari.
En annan online-lista som Motherboard hittade annonserar en Apple-fakturamall för cirka 300 dollar.
Skummare använder Photoshop eller liknande programvara för att ändra fakturan så att den ser ut att vara en legitim faktura för den enhet som de försöker låsa upp. De håller också koll på eventuella ändringar av dokumenten – vissa bedragare bad nyligen om 2019 års versioner av fakturor.
Med en Apple-faktura som ser legitim ut och innehåller korrekt information om telefonen, t.ex. IMEI-numret – en unik identifieringskod för varje enhet – och det uppskattade inköpsdatumet, kan bedragarna be Apples kundtjänst att ta bort iCloud från enheten. Bedragare behöver inte alltid gå in i en Apple-butik för att göra detta – bilder som delas i fakturachattrummet visar framgångsrika borttagningar av iCloud genom att bara prata med Apple-supporten via e-post. Detta fungerar dock sannolikt bara med telefoner som inte har markerats som stulna.
Men även om den här metoden kan fungera för telefoner som inte kan phishas med framgång, så är det också betydligt mer riskabelt – och mer arbetsintensivt – än att använda ett färdigtillverkat phishingkit.
”Om du vill ha både T-Mobile och Verizon kostar det 125 dollar vardera.”
”Jag erkänner att jag provade metoden med kvittomallar och erbjöd den ibland. Jag lärde mig att den här metoden har en hög framgång, men om du någonsin får en Apple-tekniker som vill vara en jävla supertekniker och sätter på sig en bricka och går in på baksidan av en Apple-butik, är du garanterat 100 % jävlig”, skrev ägaren till ett företag som låser upp iPhone i en privat Facebook-grupp för reparationsexperter förra året. ”Telefonen kommer att flaggas i Apples system som en bedrägerianordning och alla dessa Apple-anställda pratar med varandra … hitta en mycket törstig chef i en Apple-butik som tar emot en muta för att utföra den här tjänsten åt dig. Tänk på att beroende på butik får varje chef högst 5/10 iCloud-upplåsningar per dag. Då är deras system låst för dagen.”
Apple bekräftade en begäran om kommentarer flera dagar före publiceringen, men gav inget uttalande.
Ett iCloud phishing-mejl.
Outside of their Telegram group chats, the scammers and hackers are loud and brazen, advertising their tools and services on Facebook, Twitter, and Instagram, many openly selling the kits explicitly to break into ’lost’ iPhones and others tweeting when they’ve apparently unlocked a device.
”ONLINE ACCEPTING Fresh or Rejected iPhone in LOST MODE or CLEAN unlock,” one iCloud unlocker tweeted recently.
These social media posts are where the underground unlocking market and the legitimate iPhone repair industry meet in an uncomfortable and controversial alliance.
RIGHT TO HACK
Many independent repair companies regularly buy iCloud-locked devices even if they have no intention of trying to unlock them. Även när de är låsta kan telefonerna tas loss för att hitta delar – och eftersom Apple faktiskt inte säljer delar till reparationsföretag måste reparationsbranschen vara kreativ när det gäller varifrån den får sina delar. Många företag köper dessa telefoner från telekomindustrins auktioner, men det finns också många övergångar till en gråzon där reparationsföretagen inte kan vara säkra på om de köper en stulen telefon eller en lagligt anskaffad.
”Det finns massor av dem till salu där ute”, säger Aakshay Kripalani, vd för reparationsverkstaden Injured Gadgets, som är baserad i Georgia, till Motherboard i ett telefonsamtal. ”Även om de är låsta är hårdvaran på telefonerna värd en del pengar. Med en iPhone 7 Plus är de bakre kamerorna värda 50-80 dollar, laddningsporten är värd 30 dollar. Du kan dela upp telefonerna, även om det är lite av en huvudvärk.”
Om telefonen är värd mindre som en serie delar än som en fullt fungerande enhet, och eftersom många iCloud-låsta enheter egentligen inte är trasiga, kommer en iPhone-reparationsverkstad eller en rekonditionerare naturligtvis att undra om det finns ett sätt att ta bort iCloud, så att de kan sälja telefonen vidare.
”Ni är anledningen till att branschen betraktas som ett fult styvbarn.”
”Jag kan köpa en iCloud-låst iPhone X för 220 dollar, dela upp den och tjäna 550 dollar under loppet av några månader”, sa Ventocilla. ”Men det finns många människor som betalar 220 dollar och sedan tänker att om jag kan ta bort iCloud har jag genast en enhet för 700 dollar i min hand. Och jag tjänar pengarna mycket snabbare.”
Ventocilla säger att han har köpt mer än 500 iCloud-låsta enheter men har inte försökt låsa upp någon av dem. Han köper inte heller iCloud-låsta enheter från sina kunder, utan föredrar att få dem från företag som han litar på.
”Det sätt på vilket jag motiverar det i mitt huvud är att någon kommer att använda den här telefonen i vilket fall som helst och att det är bättre för miljön om jag använder den till delar än att bara låta den gå till spillo”, säger han. ”Jag sitter inte där och låser upp iClouds eftersom jag inte vill göra individuella moraliska bedömningar av om varje telefon är legitim. Men det finns en enorm efterfrågan på det.”
Apples implementering av iCloud-låset är en ständig frustration för dem i reparationsbranschen, som förstår att det är en viktig säkerhetsfunktion, men som anser att Apple kunde ha hittat ett sätt att förhindra att legitimt återförsålda enheter låses. ”Jag önskar att de bara skulle använda iCloud-lås för enheter som rapporteras borttappade eller stulna”, säger Justin Carroll, ägare till FruitFixed, en oberoende reparationsverkstad för smartphones i Virginia, till Motherboard. ”Vi har sett det hundratals gånger – folk kommer in med fullt fungerande och kapabla telefoner som inte har något fel och vi kan inte göra något för dem. Det har till och med hänt oss att vi har gett en lånetelefon till en kund, de tar inte bort iCloud, de lämnar butiken och vi har en dyr pappersviktare. Det är otroligt frustrerande.”
Om det finns ett pålitligt sätt att låsa upp iCloud är ett ständigt samtalsämne i forum och Facebookgrupper för reparationsbranschen. Det har blivit så vanligt att en administratör av en av de största reparationsfokuserade Facebookgrupperna förra månaden frågade ”ska vi förbjuda iCloud-upplåsning från den här gruppen?”. Den överväldigande majoriteten av röstarna föreslog att ämnet skulle förbjudas helt och hållet. De flesta oberoende verkstadsägare som Motherboard talade med sade att iCloud-upplåsning är en mörk sida av reparationsvärlden som de oroar sig för kommer att hindra dem från att bli tagna på allvar som en legitim bransch, särskilt som branschen lobbar för lagstiftning om reparationsrätt som skulle göra det lättare för dem att köpa reparationsdelar och diagnostiska verktyg.
”När jag försöker sitta i ett rum med en företagskund, ett försäkringsbolag, en OEM, hur ska jag då logiskt kunna förklara för dessa killar att vi förtjänar rätten att kunna arbeta med dem?” Michael Oberdick, ägare av den Ohio-baserade iOutlet-kedjan av reparationsverkstäder och en framstående förespråkare för rätten att reparera, sade i en offentlig YouTube-video som publicerades förra månaden.
”Hur ska jag kunna sitta i ett rum med en senator i en delstat och kämpa för rätten att reparera och säga ’ja, vi förtjänar rätten till reservdelar, diagnostiska verktyg, allt vi behöver från dessa tillverkare’ när det finns folk som skriver om det förbannade iCloud som en affärsmodell? Jag är ledsen, men ni är anledningen till att vi inte kan få igenom något”, tillade han. ”Ni är anledningen till att branschen betraktas som ett fult styvbarn.”
Prenumerera på vår nya podcast om cybersäkerhet, CYBER.