Realtid

Advokatbyråer i cyberfälla – över 1 400 företag drabbade

Norge har sett ett stort antal cyberattacker under året som gått. (Foto: Canva / Unsplash)
Johan Colliander
Johan Colliander
Uppdaterad: 23 dec. 2025Publicerad: 23 dec. 2025

Hundratals norska företag har fått sina datorsystem komprometterade under det senaste året. Bland de drabbade finns advokatbyråer, fastighetsbolag och konsultföretag där utomstående fått tillgång till känslig information.

ANNONS
ANNONS

Mest läst i kategorin

Mer än 1 400 norska företag har under det senaste året anmälts för att deras datorsystem har komprometterats, rapporterar Dagens Näringsliv.

Anmälningarna har delats med de berörda företagen av ett nytt beredskapscenter för näringslivet under överinseende av Näringslivets säkerhetsråd (NSR).

Bland de drabbade företagen finns 31 norska advokatbyråer, 104 fastighetsförvaltare och utvecklare samt 315 företag inom konsult- och servicebranschen. Därutöver har aktörer inom fastighetsmäkleri, revision och redovisning samt två medieföretag påverkats.

Ny cybersäkerhetslag: Påverkar den ditt företag?

Ny svensk cybersäkerhetslag träder i kraft 15 januari. Tusentals företag berörs när kraven skärps och ledningens ansvar ökar.

Företagen var omedvetna om attackerna

De allra flesta företagen var inte medvetna om att de hade blivit utsatta för intrång.

”När vi varslar företagen om att de är komprometterade har de som regel inte upptäckt det själva”, säger Lars Magne Hovtun, chef för beredskapscentralen, till DN.

Läs även: Bank-id-varningen – ”mycket skada på samhället”. E55

ANNONS

Hovtun beskriver att vissa företag till och med har svårt att tro på varningarna initialt.

”Några tror inte på oss när vi ringer, men då ber vi dem kolla sina loggar och säkerhetssystem. Efter kort tid ringer många tillbaka – då har de hittat den misstänkta inloggningen och är väldigt tacksamma för att ha fått ett varsel”, förklarar han.

ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Historiskt tredje kvartal för det noterade guldbolaget: Akobo Minerals tar klivet in i lönsamhet

12 dec. 2025
Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025

Använt tillgång för fakturabedrägeri

Gärningsmännen har främst använt de digitala attackerna som hävstång för att genomföra fakturabedrägeri, enligt Odin Johannessen, chef för NSR.

”Det har haft en viss ekonomisk konsekvens för vissa företag”, säger han till DN.

Läs även: Massivt hot mot Microsoft – bluffvågen ökar. Dagens PS

Den vanligaste attackmetoden har varit så kallad ”AiTM-phishing” som riktar sig mot Microsoft 365-konton. Cyberkriminella skickar e-post från redan hackade konton till nya offer.

Passerar alla säkerhetssystem

ANNONS

Eftersom avsändaren är äkta passerar meddelandet ofta alla säkerhetssystem. E-posten innehåller en länk som leder till en falsk Microsoft 365-inloggningssida där hackaren stjäl användarnamn, lösenord och informationskapslar som kringgår tvåfaktorsautentisering.

Missa inte: Mörk trend vänder – allt färre betalar jättesummor efter IT-attacker. Realtid

Med full tillgång använder angriparna information från e-post och SharePoint till avancerat fakturabedrägeri genom att ändra kontonummer i äkta pdf-fakturor.

”Den värsta skadan är dock att obehöriga har haft full tillgång till företagets e-postkonto, Sharepoint, OneDrive och så vidare. Det är ett stort hot mot konfidentialiteten och integriteten i företagets data. Särskilt för företag med känsliga uppgifter, som advokater och revisorer”, säger Johannessen.

Småföretag dominerar bland de drabbade med 82 procent av alla varningar, men även flera stora företag har komprometterats och varslas.

Del av ökande cyberhot mot Norge

Hackningarna mot norska företag och deras säkerhetssystem kommer i en tid då cyberhoten mot Norge intensifieras.

Chefen för den norska säkerhetstjänsten PST, Beate Gangås, varnade tidigare i år för att cyberoperationer mot västliga mål ökar, skriver VG.

ANNONS

Det gäller särskilt attacker som ger synliga effekter för att demonstrera kapacitet snarare än att orsaka omfattande förstörelse.

Missa inte: Svenska bolag oförberedda på ny lag – det kan kosta. Realtid

Ett uppmärksammat fall var en attack i april mot en damm i Bremanger, där pro-ryska hackare misstänks ha tagit kontroll över styrsystemet och hållit luckorna öppna i fyra timmar, vilket släppte ut stora mängder vatten.

Enligt PST är syftet med denna typ av angrepp att påverka opinionen och skapa oro, och liknande attacker förväntas öka både i Norge och andra europeiska länder.

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Johan Colliander
Johan Colliander

Mångårig ekonomijournalist. Tidigare på Fastighetsvärlden, Fri Köpenskap, Food Supply.

Johan Colliander
Johan Colliander

Mångårig ekonomijournalist. Tidigare på Fastighetsvärlden, Fri Köpenskap, Food Supply.

ANNONS
ANNONS