løsepengevirus

Kripos slår alarm: Massiv hackerbølge mot norske bedrifter

En uvanlig aktiv kriminell gruppering utnytter sårbarheter i norske brannmurer. Nå frykter politiet at langt flere er hacket uten å vite det.

Kripos og NC3 advarer om uvanlig høy aktivitet fra en kriminell gruppering.
Kripos og NC3 advarer om uvanlig høy aktivitet fra en kriminell gruppering.

Oppdatert fredag klokka 14:40 med intervju med NC3.

Siden november i 2025 har en rekke små og mellomstore bedrifter i Norge blitt rammet av datatyveri og løsepengevirus. Fellesnevneren er en kjent sårbarhet i brannmurer av typen Sonicwall. Det melder Kripos i en pressemelding fredag ettermiddag.

– Vi har per nå 16 saker til etterforskning hos norsk politi og Kripos til sammen, men antall saker hos politiet kan inneholde mange fornærmede virksomheter. Vi ser blant annet at IT-driftsleverandører med mange underliggende kunder er utsatt, noe som gjør at én hendelse kan ramme svært mange bedrifter samtidig, sier Christian Nesheim Larsen til Digi.

Han er avsnittsleder ved NC3 i Kripos, som i dag sendte ut en pressemelding om sårbarheten. Politiet frykter at enda flere bedrifter kan bli rammet dersom nødvendige sikkerhetstiltak ikke gjennomføres.

– Det er svært viktig at alle virksomheter som bruker Sonicwall brannmurer med SonicOS, sørger for å oppdatere systemene sine og følger leverandørens sikkerhetsanbefalinger, sier Larsen i samme pressemelding.

− Oppdater

Kripos mener angrepene i all hovedsak fremstår som opportunistiske. Det er nemlig sjelden politiet ser at de største bedriftene med de mest robuste IT-sikkerhetsmiljøene bli rammet av denne typen kriminalitet. Det er primært små og mellomstore virksomheter som står i skuddlinjen.

− Inntrykket vårt er fortsatt at veldig mange datainnbrudd kunne vært unngått med en bedre sikkerhetskultur, sier Larsen.

Ved å oppdatere løsningene med en gang det kommer patcher, samt sørge for tofaktorautentisering og en fornuftig passordpolicy, kommer man veldig langt, mener han.

Frykter mørketall

Angriperne har spesialisert seg på å utnytte SSL VPN-tilganger. Selv om systemer er oppdatert nå, advarer politiet om at gamle passord på avveie fortsatt kan gi angriperne fri vei inn i norske nettverk.

Politiet viser til at Sonicwall selv har gått ut med klare oppfordringer til sine kunder om å sikre systemene gjennom oppdateringer og endring av passord. Det pekes da til en kunngjøring fra august 2025.

– Påfallende likhet

Politiet mener de står overfor en koordinert kampanje fra profesjonelle, internasjonale kriminelle. Det er en uvanlig høy aktivitet fra denne grupperingens side, og likheten i fremgangsmåte mellom sakene er påfallende, heter det i pressemeldingen.

– Vi har alltid en forhåpning om å ta bakmennene gjennom internasjonalt samarbeid, men verdien av politiets etterforskning er vel så viktig i det forebyggende sporet. Selv i de sakene hvor man ikke klarer å få gjerningspersonen pådømt, er verdien av informasjonen vi henter ut avgjørende for å kunne varsle og avverge kriminalitet mot andre virksomheter, sier Larsen.

Han har imidlertid ett klart råd:

– Man bør absolutt ikke gå i dialog eller betale løsepenger. Det finnes ingen garanti for å få tilbake dataene sine. Vi ser i all hovedsak profitt som motivet her, sier Larsen.

Powered by Labrador CMS