løsepengevirus
Kripos slår alarm: Massiv hackerbølge mot norske bedrifter
En uvanlig aktiv kriminell gruppering utnytter sårbarheter i norske brannmurer. Nå frykter politiet at langt flere er hacket uten å vite det.
Oppdatert fredag klokka 14:40 med intervju med NC3.
Siden november i 2025 har en rekke små og mellomstore bedrifter i Norge blitt rammet av datatyveri og løsepengevirus. Fellesnevneren er en kjent sårbarhet i brannmurer av typen Sonicwall. Det melder Kripos i en pressemelding fredag ettermiddag.
– Vi har per nå 16 saker til etterforskning hos norsk politi og Kripos til sammen, men antall saker hos politiet kan inneholde mange fornærmede virksomheter. Vi ser blant annet at IT-driftsleverandører med mange underliggende kunder er utsatt, noe som gjør at én hendelse kan ramme svært mange bedrifter samtidig, sier Christian Nesheim Larsen til Digi.
Han er avsnittsleder ved NC3 i Kripos, som i dag sendte ut en pressemelding om sårbarheten. Politiet frykter at enda flere bedrifter kan bli rammet dersom nødvendige sikkerhetstiltak ikke gjennomføres.
– Det er svært viktig at alle virksomheter som bruker Sonicwall brannmurer med SonicOS, sørger for å oppdatere systemene sine og følger leverandørens sikkerhetsanbefalinger, sier Larsen i samme pressemelding.
− Oppdater
Kripos mener angrepene i all hovedsak fremstår som opportunistiske. Det er nemlig sjelden politiet ser at de største bedriftene med de mest robuste IT-sikkerhetsmiljøene bli rammet av denne typen kriminalitet. Det er primært små og mellomstore virksomheter som står i skuddlinjen.
− Inntrykket vårt er fortsatt at veldig mange datainnbrudd kunne vært unngått med en bedre sikkerhetskultur, sier Larsen.
Ved å oppdatere løsningene med en gang det kommer patcher, samt sørge for tofaktorautentisering og en fornuftig passordpolicy, kommer man veldig langt, mener han.
Frykter mørketall
Angriperne har spesialisert seg på å utnytte SSL VPN-tilganger. Selv om systemer er oppdatert nå, advarer politiet om at gamle passord på avveie fortsatt kan gi angriperne fri vei inn i norske nettverk.
Politiet viser til at Sonicwall selv har gått ut med klare oppfordringer til sine kunder om å sikre systemene gjennom oppdateringer og endring av passord. Det pekes da til en kunngjøring fra august 2025.
– Påfallende likhet
Politiet mener de står overfor en koordinert kampanje fra profesjonelle, internasjonale kriminelle. Det er en uvanlig høy aktivitet fra denne grupperingens side, og likheten i fremgangsmåte mellom sakene er påfallende, heter det i pressemeldingen.
– Vi har alltid en forhåpning om å ta bakmennene gjennom internasjonalt samarbeid, men verdien av politiets etterforskning er vel så viktig i det forebyggende sporet. Selv i de sakene hvor man ikke klarer å få gjerningspersonen pådømt, er verdien av informasjonen vi henter ut avgjørende for å kunne varsle og avverge kriminalitet mot andre virksomheter, sier Larsen.
Han har imidlertid ett klart råd:
– Man bør absolutt ikke gå i dialog eller betale løsepenger. Det finnes ingen garanti for å få tilbake dataene sine. Vi ser i all hovedsak profitt som motivet her, sier Larsen.