Över 1 400 norska företag har fått sina IT-system komprometterade det senaste året. Bland dem finns 31 advokatbyråer och över 100 aktörer inom fastighetsbranschen.
Massivt angrepp mot norska företag


Mest läst i kategorin
Under det senaste året har mer än 1 400 norska företag fått sina datorsystem komprometterade i vad som beskrivs som en av de största cyberattackerna mot näringslivet i Norge. Händelserna har anmälts till ett nytt beredskapscenter för näringslivet, som arbetar under Näringslivets säkerhetsråd (NSR), berättar Dagens Næringsliv.
Har avvärjt attacker
”Vi är glada över att ha bidragit till att avvärja digitala attacker mot över 1 400 norska företag under det senaste året. Vi är helt säkra på att anmälningarna har avvärjt allvarliga konsekvenser för de berörda företagen”, säger Odin Johannessen, chef för NSR.
Bland de drabbade finns 31 norska advokatbyråer, där obehöriga kan ha haft tillgång till e-post och dokument. Även 104 fastighetsförvaltare och utvecklare samt 315 företag inom konsult- och servicebranschen har drabbats.
Läs mer: Konkurs nära för Jaguar Land Rover efter förödande hackerattack (Dagens PS)
Därutöver finns aktörer inom revision, redovisning, fastighetsmäkleri och två medieföretag. Av säkerhetsskäl vill NSR inte offentliggöra namnen.
”Det här handlar om att någon har haft fri tillgång till dina e-postmeddelanden och dokument. Det finns bara en person som kan bedöma allvaret i det och det är den drabbade personen själv”, säger Lars Magne Hovtun, chef för NSR:s jourcentral.
Insatsen har skett i nära samarbete med bland andra FinansCERT samt HelseCERT och kommunsektorn, och startade som ett pilotprojekt tillsammans med Nationella säkerhetsmyndigheten. FinanseCERT och HelseCERT finans- och hälsosektorns gemensamma incident- och responsmiljö för cybersäkerhet i Norge.
Senaste nytt
Nu finns mandat
Enligt Johannessen saknades tidigare både mandat och kapacitet att varna företag i tid.
”Tidigare hade olika aktörer information om de digitala angreppen, men saknade kapacitet eller mandat att varna företagen. Vi tog på oss detta omfattande arbete eftersom vi inte kan acceptera att gå förbi pågående intrång mot norska företag”, säger Johannessen till Dagens Næringsliv..
De flesta företagen var ovetande om intrången tills de kontaktades.
”När vi varnar företagen om att de är komprometterade har de som regel inte upptäckt det själva”, säger Hovtun.
Läs mer: Hackerattack kan vara den dyraste i historien (Dagens PS)
Angreppen har ofta använts som språngbräda för fakturabedrägerier. I flera fall har kontonummer ändrats i äkta fakturor eller phishing spridits vidare till tusentals kontakter. Metoderna bygger ofta på så kallad ”AiTM-phishing”, där angripare kommer över både inloggningsuppgifter och tvåfaktorsautentisering.
”Den värsta skadan är emellertid att obehöriga har haft full tillgång till företagets e-postkonto, SharePoint, OneDrive och så vidare”, säger Johannessen.
NSR uppmanar nu företag att registrera sig i organisationens kontaktregister för att snabbare kunna bli varnade. Erfarenheten visar att många företag efter larmet stärker sin IT-säkerhet, vilket också har en långsiktig förebyggande effekt.

Jag har jobbat över trettio år som journalist. Mest med ekonomi- och arbetsmarknadsjournalistik. Men också med grävande journalistik och politik. Jag är väldigt sportintresserad och håller Västerås SK högt. Dessutom är jag en flitig musiksamlare. Har över 7000 skivor.

Jag har jobbat över trettio år som journalist. Mest med ekonomi- och arbetsmarknadsjournalistik. Men också med grävande journalistik och politik. Jag är väldigt sportintresserad och håller Västerås SK högt. Dessutom är jag en flitig musiksamlare. Har över 7000 skivor.

Talenoms mål är att förbereda korrekt, tillförlitlig och aktuell finansiell information så att företagare, ledning och andra kan fatta välgrundade datadrivna beslut som gör det möjligt för deras företag att frodas. Utveckla ditt företag. Vi tar hand om resten.











