Sommeren er høysesong for hackere

Om sommeren senker de fleste av oss skuldrene. Vi tar ferie, og IT-avdelingen går ned i bemanning. Da får hackerne bedre kår. Angrep blir oppdaget senere. Feil blir stående lenger. Denne sommeren har vi sett flere eksempler på nettopp dette.‍

Håkon Brende
Security Consultant

Dette skjedde i sommer

I begynnelsen av august 2026 ble flere offentlige tjenester i Norge slått ut. ID-porten, som blant annet brukes til pålogging med BankID, sluttet å virke. Det samme gjorde Helsenorge, Altinn, MinID og NAV sine nettsider. Årsaken var et såkalt DDoS-angrep. Det betyr at angriperne overbelaster en tjeneste med falsk trafikk, slik at vanlige brukere ikke slipper inn. En sikkerhetsekspert uttalte at angriperne trolig hadde forberedt seg lenge før de slo til – nettopp fordi de visste at sommeren er en god tid å angripe på.

Samme uke ble Norsk Tipping rammet av flere angrep på rad. Både søndag, tirsdag og fredag ble tjenester som Oddsen tatt ned i timevis. Norsk Tipping omtalte selv ett av angrepene som "et stort angrep". Heller ikke dette var et innbrudd der data ble stjålet, målet var rett og slett å stenge tjenestene ute for vanlige brukere.

Verre gikk det for Lørenskog kommune. I august ble det kjent at hackere hadde stjålet 1,8 terabyte med data fra kommunen. Kommunen nektet å betale løsepenger, og da ble materialet lagt ut på det mørke nettet. Der lå blant annet 1 400 saker fra psykisk helsevern for barn og unge, 780 samtalereferater med navngitte innbyggere og 264 vedtak fra barnevernet. Flere tusen innbyggere ble berørt. Datatilsynet påpekte at opplysningene burde ha ligget i et fagsystem med strengere tilgangskontroll, ikke ukryptert på en gammel server.

Ikke en tilfeldighet

Nasjonal sikkerhetsmyndighet (NSM) melder at antall tjenestenektangrep mot Norge er seks ganger så høyt som for få år siden. Mye av dette henger sammen med Russlands krig i Ukraina, og norske myndigheter, bedrifter og teknologimiljøer trekkes frem som særlig utsatte mål.

Hva bør du gjøre etter ferien?

Når alle er tilbake fra ferie, er det lurt å bruke litt tid på en enkel opprydding før hverdagen tar over:

  • Steng tilganger for vikarer og andre som ikke lenger skal ha dem.
  • Installer oppdateringer som har blitt utsatt.
  • Sjekk at sensitive opplysninger ligger kryptert og i riktig system – ikke på gamle servere med svak tilgangskontroll.
  • Sjekk at alle kontoer har tofaktor-innlogging (MFA) på, også kontoer laget for sommervikarer.
  • Se gjennom sikkerhetsvarsler som har hopet seg opp mens folk var borte.
  • Vær ekstra på vakt mot falske e-poster om fakturaer, reiseregninger og leveranser rett etter ferien. Dette er en klassisk trigger.
  • Test at dere faktisk vet hva dere skal gjøre hvis et angrep skjer, og hvem som skal varsles.

Sommeren vil trolig fortsette å være en yndet tid for angripere. Det beste du kan gjøre, er å bruke tiden etter ferien til å tette hullene som har stått åpne mens vaktholdet var lavere enn vanlig. Og om uhellet er ute, står vi klar for å hjelpe.

Kilder


Kan vi hjelpe deg? Send oss en melding.

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Relaterte artikler