25. juli 2026

:HACKERANGREPET: VENTER FLERE ANGREP MOT NORGE FREMOVER

Av

Dette melder Nasjonal sikkerhetsmyndighet: Flere store norske virksomheter ble rammet av hackerangrep natt til onsdag 29. juni. Dette har ført til at viktige nettsider og nettbaserte tjenester oppleves utilgjengelige.

Båder justisminister Cecilie Enger Mehl og NSM-sjef Sofie Nystrøm refererer til at "det som tilsynelatende framstår som en kriminell pro-russisk gruppering virker å stå bak angrepene."

– Angrepene er rettet mot en rekke store norske virksomheter som tilbyr viktige tjenester til befolkningen, sier NSM-direktør Sofie Nystrøm.

Disse virksomhetene er blant de som har opplevd angrep fra hackerne, på nettet navngitt som hackergruppen Killnet:

  • Arbeidstilsynet.
  • Politiet.
  • VG og flere Schibsted-aviser.
  • Altinn.
  • BankID

Killnet kommuniserer via en konto på nettjenesten Telegram.  Der har gruppen også laget et manipulert bilde av utenriksminister Anniken Huitfeldt.

Dette manipulerte bildet av Anniken Huitfeldt verser på nettet etter det prorussiske hackerangrepet mot norske virksomheter.
Killnet bilde av Anniken Huitfeldt

I lys av den pågående sikkerhetspolitiske situasjonen, gikk NSM i mai ut og ba norske virksomheter forsikre seg om at de klarer å håndtere tjenestenektangrep.

– Vi har sett lignende angrep i andre land den siste tiden, men ingen av disse har meldt om varige konsekvenser. Angrepene vil likevel kunne skape usikkerhet i befolkningen, og gi inntrykk av at vi er en brikke i den pågående politiske situasjonen i Europa , sier Sofie Nystrøm.

Ifølge NSM har flere pro-russiske cyberaktører vært aktive den siste tiden. Siden Russlands invasjon av Ukraina i februar 2022, har disse grupperingene lovet støtte til den russiske regjeringen eller truet med å gjennomføre cyberoperasjoner for å gjengjelde angrep mot Russland eller materiellstøtte til Ukraina.

Grupperingene har i hovedsak vist sin støtte til Kreml gjennom tjenestenekt- og løsepengevirusangrep. DDoS (Distributed Denial of Service) er en metode for å overbelaste en webside eller nettjeneste slik at brukerne ikke kommer inn på siden eller får logget seg på tjenesten.

NSM har tidligere varslet om at krigen i Ukraina har aktualisert betydningen av å være årvåken om cyberhendelser, og ha gode og gjennomøvde beredskapsplaner. NSM ønsker nå at virksomheter forsikrer seg om at de klarer å håndtere tjenestenektangrep.

  • Tiltak mot tjenestenektangrep

NSM oppfordrer bedrifter om å kontakte sine leverandører av internettilknytning, datasentertjenester, skytjenester, og andre tjenester som webservere og innholdsleveringsnettverk og drøfte hvordan de distribuerte tjenestenektangrepene kan begrenses.

Praktiske råd for den enkelte virksomhet med detaljerte tiltak mot distribuerte tjenestenektangrep vil avhenge av hvordan virksomhetens IKT-infrastruktur er bygget opp og hvilke deler av denne infrastrukturen som er tjenesteutsatt. Den mest hensiktsmessige tilnærmingen er å herde IKT-infrastrukturen for denne typen angrep i designfasen.

  • Les også dette intervjuet OBM gjorde med en av NSMs eksperter, Jørgen Botnan, i november 2021.