Mycket talar för att dataintrånget hos Cisco inte ens är ett hack.

I ett uttalande till New York Times säger en representant för FBI att undersökningen pågått ett år, i både USA, Storbritannien och Sverige. Dataintrånget hos Cisco ska ha varit en del av en större aktivitet där många system drabbats av intrång. Enligt FBI:s talesman rör det sig om tusentals. Dataintrången ska nu ha upphört.

Utredningen ska nu fokusera på en 16-åring i Uppsala som greps redan i mars. Han var då misstänkt för datainbrott mot Uppsala universitet. Svensk polis har enligt New York Times beslagtagit datautrustning som nu undersöks. I maj i fjol delgavs 16-åringen misstanke om brott men är på fri fot och ärendet ses som ungdomsbrottslighet.

- Vi är väldigt glada att utredningen kommit så här långt. Vi måste ta vara på alla tillfällen att försvara våra tillgångar. Vi satsar 3 miljarder dollar per år på utveckling och forskning, säger David Cook på Ciscos PR-avdelning.

På frågan om det inte är lite låg nivå på skyddet för dessa otroligt värdefulla tillgångar om en 16-åring kan släntra in och ta dem svarar han:

- Jo, men det var en brist i våra rutiner. En dator var inte uppdaterad.

Av tillgängliga uppgifter att döma var Cisco inget primärt mål. Personerna bakom dataintrången misstänks ha använt en manipulerad version av SSH för att stjäla lösenord. Denna installerades på flera olika datorer som hade otätade sårbarheter som tillät obehöriga att installera program. Förmodligen stod en av dessa datorer hos Cisco. Säkert är i alla fall att 16-åringen och eventuella kumpaner kom över minst ett lösenord som senare användes för att ta sig in hos Cisco. Där inne kopierades källkod, men exakt hur mycket och vilken version har Cisco inte velat berätta.

När intrånget hos Cisco blev känt trodde många att antalet hackerattacker mot nätverksutrustning från Cisco skulle öka. Såvitt Säkerhet & Sekretss känner till har det inte hänt. Vi känner heller inte till att källkoden till Ciscos operativsystem IOS ska ha spridits över internet.

Man kan tycka att det vore ett bra försäljningsargument för Cisco om källkoden varit ute i ett år och ingen från den mörka sidan verkar ha hittat någon sårbarhet. Men Cisco har varit och är tysta på den punkten.

- Det skulle inte vara ett ideellt uttalande från vår sida, säger Robin Cook på Cisco.

För flera år sedan sålde det kinesiska företaget Huawei produkter som liknade Ciscos och även hade samma buggar i mjukvaran. På frågan om inte det bevisar att åtminstone delar av Ciscos källkod varit på drift tidigare svarar Robin Cook:

- Det är en helt annan fråga och den är utredd nu.

Klicka här för att läsa mer på New York Times.

Klicka här för att läsa om bråket mellan Cisco och Huawei.