Sikkerhet

Ekspert venter nye dataangrep rundt kong Haralds gravferd

Datasikkerhetsekspert Lars Eirik Berg mener nye tjenestenektangrep mot Norge onsdag er svært sannsynlig.

Sørgende nordmenn har strømmet til Slottet de siste dagene for å vise sin respekt til den avdøde kongen. Det ventes flere DDos-angrep under gravferden.
Sørgende nordmenn har strømmet til Slottet de siste dagene for å vise sin respekt til den avdøde kongen. Det ventes flere DDos-angrep under gravferden. Foto: Hanna Johre / NTB
7. sep. 2026 - 07:12

– Tjenestenektangrep vil jeg si er så å si 99 prosent eller mer garantert. Det vil fortsette, sier Berg til NTB.

Han er sikkerhetsekspert i Semaphore med bred erfaring i bransjen og viser til de tjenestenektangrepene, også kalt DDoS, som har rammet flere i det siste, blant annet innlogging med ID-porten og nettsidene til en rekke universiteter og høyskoler, samt Utlendingsdirektoratet (UDI).

Et slikt angrep overbelaster servere med svært mye trafikk, men skiller seg fra hacking med at de ikke kommer på innsiden av datasystemene. Tjenestene som angripes, fungerer vanligvis som normalt så fort angrepet er over.

Publikumstjenester kan bli rammet

Berg mener påloggingsløsninger, bookingsystemer og andre tjenester som er synlige for publikum, er blant de mest sannsynlige målene fram mot og under kong Haralds gravferd onsdag.

Datasikkerhetsekspert Lars Eirik Berg. Foto:  Semaphore
Datasikkerhetsekspert Lars Eirik Berg. Foto:  Semaphore

– Sannsynligheten er vel større for at de prøver å ramme det som publikum merker, sier han.

Slike angrep er vanligvis motivert av oppmerksomhet og medieomtale. Dermed mener han systemer som folk flest merker konsekvensene av, er mest utsatt.

Tjenestenektangrep kan blant annet håndteres ved egen skalerbar DDoS-beskyttelse på utsiden av tjenestene, samt å øke serverkapasiteten, men dette er dyrt.

– Det koster veldig mye å ha det oppe og gå til enhver tid, men på kritiske tjenester bør man ha en skalerbar løsning som oppskalerer seg automatisk ved store angrep.

– Men du kan aldri ha hundre prosent dekning mot tjenestenektangrep. Det blir ekstremt dyrt, sier han.

Ber mediene være varsomme

Flere av angrepene den siste tiden har en prorussisk gruppe tatt på seg ansvaret for. I sosiale medier omtaler de angrepene, opplyser om tidspunkt og deler bilder av nettsider som ikke fungerer og medieoppslag om angrepene.

Flere medier har omtalt gruppen med navn og bilde. Det er Berg kritisk til.

– Formålet er jo å skape oppmerksomhet, forstyrre eller teste systemer og teste beredskap, mener han.

– Så sannsynligheten er stor for videre tjenestenektangrep på grunn av mediedekningen til nå, sier han, men påpeker at det er et tveegget sverd, fordi man ikke kan unngå å omtale dem.

– Men det er litt de krigstypene og spesielt bruk av skjermbilder og navn. Det er spot on hva de jakter på, sier Berg.

– Tjenestenektangrep skjer mange ganger om dagen mot Norge, men medieoppmerksomheten kan også gi et feil inntrykk av at det har vært ekstra stor aktivitet de siste ukene, avslutter han.

NSM: – Sikkerheten må løftes

Nasjonal sikkerhetsmyndighet advarte før helgen om at slike angrep kan få konsekvenser dersom kritiske tjenester blir utilgjengelige. Også de sier at slike angrep i seg selv ikke er farlige, men handler om oppmerksomhet.

– Sikkerheten må løftes, virksomheter i Norge må sørge for reserveløsninger og må øve på hvordan de håndterer denne typen hendelser, sier avdelingsdirektør operativ cyber i NSM, Martin Albert-Hoff, i en e-post til NTB.

Ifølge NSM har Etterretningstjenesten og PST pekt på konkrete trusselaktører som har en interesse av å gjennomføre denne typen operasjoner.

– Tjenestenektangrep er et lavkost-virkemiddel for aktører som ønsker å skape oppmerksomhet, irritasjon, og ikke minst - svekket tillit til norske myndigheter, sier Albert-Hoff.

Lørenskog kommune ble utsatt for et dataangrep i helgen.
Les også:

Lørenskog kommune utsatt for dataangrep: – Vi vet hvem aktøren er

Kommentarer
Du må være innlogget hos Ifrågasätt for å kommentere. Bruk BankID for automatisk oppretting av brukerkonto. Du kan kommentere under fullt navn eller med kallenavn.