Tofaktor overalt
Aktiver flerfaktor-innlogging på e-post og alle kritiske systemer.
Tjenesteangrep mot ID-porten og datainnbrudd i Lørenskog – to ulike angrep med helt ulike konsekvenser. Slik forstår du forskjellen, og hva bedriften bør beskytte seg mot.
Flere av våre bedriftskunder har tatt kontakt og spurt om dataangrepene som har stått i nyhetene. Hva er det egentlig som skjer, og er bedriften deres i fare?
Det er egentlig to ulike ting som har skjedd. I slutten av august ble offentlige fellesløsninger som ID-porten og Altinn rammet av tjenestenektangrep. Samtidig har NRK avdekket at svært sensitive opplysninger om tusenvis av innbyggere i Lørenskog kommune ligger ute på det mørke nettet etter et alvorlig datainnbrudd tidligere i år.
Begge deler handler om dataangrep, men konsekvensene er helt forskjellige.
Av DDoS-angrepet mot Digdir: nei, ikke direkte. Angrepet var rettet mot offentlige fellesløsninger, ikke mot enkeltbedrifters nettsider, e-post eller interne systemer. Indirekte kan dere merke det dersom dere bruker ID-porten, Altinn eller e-signering – da kan pålogging og innsending ta lengre tid eller feile midlertidig.
Av datainnbruddet i Lørenskog: ikke direkte, men det er en viktig påminnelse. Lørenskog er en offentlig aktør, men angrepsmåten er den samme som rammer bedrifter over hele landet: én ansatt klikker på feil sted, og kriminelle får foten inn i døra.
![]()
Tjenestenektangrep er irriterende, men datainnbrudd kan ødelegge en bedrift. Det er forskjellen de fleste bør ha i bakhodet.
Martin Almeland — Salgssjef Bedrift
Tjenestenektangrep – ofte kalt DDoS – fungerer som en trafikkork. Noen sender så mye trafikk mot en tjeneste at den overbelastes og blir utilgjengelig. Angriperen sitter på utsiden og prøver å stoppe tilgangen. De kommer seg ikke inn og stjeler ikke data.
Digdir bekrefter at det ikke er tegn til at personopplysninger er kommet på avveie i dette angrepet. For de fleste bedrifter er dette lite å bekymre seg for.
Lørenskog-saken er et annet og langt alvorligere bilde. Ifølge NRK startet angrepet da en ansatt gjorde et vanlig nettsøk og lastet ned en fil fra en side som så legitim ut. Skadevaren ga hackerne tilgang til PC-en, og derfra videre inn på kommunens servere.
Da kommunen nektet å betale løsepenger, dumpet kriminelle store mengder sensitive data ut på det mørke nettet. Materialet inneholder blant annet journaler fra psykisk helsetjeneste og barnevern; opplysninger som aldri skulle vært offentlig tilgjengelig.
Det som er relevant for bedrifter: angrepet startet med ett klikk fra én ansatt. Det er akkurat slik de fleste datainnbrudd mot norske bedrifter begynner – via e-post, falske nettsider eller nedlastinger som ser harmløse ut. Konsekvensene kan være tapte data, løsepengekrav, lekkasje av kundeinformasjon og lang nedetid.
Phishing via ekte e-post og SharePoint-lenker er en av truslene vi ser oftest hos lokale bedrifter akkurat nå.
Ja. Lørenskog viser at kostnaden ved å rydde opp etter et innbrudd langt overstiger prisen for å beskytte seg i forkant. Datatilsynet har tidligere påpekt det samme: det er billigere å sikre seg enn å bygge opp igjen etterpå.
Tofaktor overalt
Aktiver flerfaktor-innlogging på e-post og alle kritiske systemer.
Testet backup
Sørg for at viktige data faktisk kan gjenopprettes om noe går galt.
Fast IT-partner
La noen følge opp sikkerhet jevnlig, ikke bare når det brenner.
Dette er akkurat det vi hjelper lokale bedrifter med, alt fra IT-pakker og driftsavtaler til e-postsikring og backup.
Vil du se hva en IT-pakke med sikkerhet, backup og support koster for bedriften din?
Vi tar gjerne en uforpliktende prat om IT-sikkerhet, backup og hva som gir mest verdi for akkurat deres bedrift.