Hundratals norska företag har fått sina datorsystem komprometterade under det senaste året. Bland de drabbade finns advokatbyråer, fastighetsbolag och konsultföretag där utomstående fått tillgång till känslig information.
Advokatbyråer i cyberfälla – över 1 400 företag drabbade


Mest läst i kategorin
Mer än 1 400 norska företag har under det senaste året anmälts för att deras datorsystem har komprometterats, rapporterar Dagens Näringsliv.
Anmälningarna har delats med de berörda företagen av ett nytt beredskapscenter för näringslivet under överinseende av Näringslivets säkerhetsråd (NSR).
Bland de drabbade företagen finns 31 norska advokatbyråer, 104 fastighetsförvaltare och utvecklare samt 315 företag inom konsult- och servicebranschen. Därutöver har aktörer inom fastighetsmäkleri, revision och redovisning samt två medieföretag påverkats.
Ny cybersäkerhetslag: Påverkar den ditt företag?
Ny svensk cybersäkerhetslag träder i kraft 15 januari. Tusentals företag berörs när kraven skärps och ledningens ansvar ökar.
Företagen var omedvetna om attackerna
De allra flesta företagen var inte medvetna om att de hade blivit utsatta för intrång.
”När vi varslar företagen om att de är komprometterade har de som regel inte upptäckt det själva”, säger Lars Magne Hovtun, chef för beredskapscentralen, till DN.
Läs även: Bank-id-varningen – ”mycket skada på samhället”. E55
Hovtun beskriver att vissa företag till och med har svårt att tro på varningarna initialt.
”Några tror inte på oss när vi ringer, men då ber vi dem kolla sina loggar och säkerhetssystem. Efter kort tid ringer många tillbaka – då har de hittat den misstänkta inloggningen och är väldigt tacksamma för att ha fått ett varsel”, förklarar han.
Använt tillgång för fakturabedrägeri
Gärningsmännen har främst använt de digitala attackerna som hävstång för att genomföra fakturabedrägeri, enligt Odin Johannessen, chef för NSR.
”Det har haft en viss ekonomisk konsekvens för vissa företag”, säger han till DN.
Läs även: Massivt hot mot Microsoft – bluffvågen ökar. Dagens PS
Den vanligaste attackmetoden har varit så kallad ”AiTM-phishing” som riktar sig mot Microsoft 365-konton. Cyberkriminella skickar e-post från redan hackade konton till nya offer.
Passerar alla säkerhetssystem
Eftersom avsändaren är äkta passerar meddelandet ofta alla säkerhetssystem. E-posten innehåller en länk som leder till en falsk Microsoft 365-inloggningssida där hackaren stjäl användarnamn, lösenord och informationskapslar som kringgår tvåfaktorsautentisering.
Missa inte: Mörk trend vänder – allt färre betalar jättesummor efter IT-attacker. Realtid
Med full tillgång använder angriparna information från e-post och SharePoint till avancerat fakturabedrägeri genom att ändra kontonummer i äkta pdf-fakturor.
”Den värsta skadan är dock att obehöriga har haft full tillgång till företagets e-postkonto, Sharepoint, OneDrive och så vidare. Det är ett stort hot mot konfidentialiteten och integriteten i företagets data. Särskilt för företag med känsliga uppgifter, som advokater och revisorer”, säger Johannessen.
Småföretag dominerar bland de drabbade med 82 procent av alla varningar, men även flera stora företag har komprometterats och varslas.
Del av ökande cyberhot mot Norge
Hackningarna mot norska företag och deras säkerhetssystem kommer i en tid då cyberhoten mot Norge intensifieras.
Chefen för den norska säkerhetstjänsten PST, Beate Gangås, varnade tidigare i år för att cyberoperationer mot västliga mål ökar, skriver VG.
Det gäller särskilt attacker som ger synliga effekter för att demonstrera kapacitet snarare än att orsaka omfattande förstörelse.
Missa inte: Svenska bolag oförberedda på ny lag – det kan kosta. Realtid
Ett uppmärksammat fall var en attack i april mot en damm i Bremanger, där pro-ryska hackare misstänks ha tagit kontroll över styrsystemet och hållit luckorna öppna i fyra timmar, vilket släppte ut stora mängder vatten.
Enligt PST är syftet med denna typ av angrepp att påverka opinionen och skapa oro, och liknande attacker förväntas öka både i Norge och andra europeiska länder.

Mångårig ekonomijournalist. Tidigare på Fastighetsvärlden, Fri Köpenskap, Food Supply.

Mångårig ekonomijournalist. Tidigare på Fastighetsvärlden, Fri Köpenskap, Food Supply.












