sikkerhet

Kripos advarer om mer sofistikerte angrep drevet av KI

Automatiserte angrep kan gjøres av kriminelle med stadig lavere kompetanse. Det gjør at volumet av cyberkriminalitet vokser.

Kripos-sjef Kristin Kvigne skriver at forebygging er et gjennomgående premiss i den nye cyberkrim-rapporten. Her fotografert i en annen anledning,
Kripos-sjef Kristin Kvigne skriver at forebygging er et gjennomgående premiss i den nye cyberkrim-rapporten. Her fotografert i en annen anledning,

Kunstig intelligens er i ferd med å bli et sentralt verktøy for cyberkriminalitet. Teknologien brukes aktivt av kriminelle for å forberede og gjennomføre angrep i et omfang som tidligere ikke var mulig.

Det kommer frem i Kripos-rapporten «Cyberkriminalitet 2026». Her beskrives det at kriminelle bruker KI til å automatisere flere deler av angrepet.

Kripos advarte også om at KI var en driver for cyberkriminalitet i fjorårets rapport. Da ble dette i større grad beskrevet som forventet utvikling. I årets rapport er disse trekkene mer konkrete.

Kripos beskriver nå hvordan KI faktisk brukes i angrep, og hvordan kriminelle i større grad kombinerer metoder og tjenester i det som fremstår som et mer organisert og industrialisert økosystem.

Mens produksjon og tilpasning av tekst, lyd og bilde tidligere har krevd både tid og kompetanse, kan dette nå gjøres raskt og med langt lavere krav til teknisk kompetanse.

KI brukes til målutvelgelse, datainnsamling, utvikling av kode og omgåelse av sikkerhetsmekanismer.

Global økning

Ifølge rapporten har det vært en økning i all cyberkriminalitet globalt. KI og kommersialisering av cyberkriminalitet pekes ut som hovedårsakene.

«KI benyttes til å gjøre de kriminelle handlingene vanskeligere

å oppdage, både gjennom å finpusse på programkode og prosesser, men også ved å innføre større variasjon i angrepene, slik at man i mindre grad kan lene seg på gjenkjennbare mønstre i forsvar mot kriminaliteten», heter det.

En av de viktigste konsekvensene er at KI reduserer behovet for teknisk kompetanse. Nye kommersielt tilgjengelige dataverktøy gjør det mulig for uerfarne aktører å utføre angrep som tidligere krevde mer kunnskap. Det driver opp volumet.

Samtidig understreker Kripos at de mer avanserte angrepene fremdeles utføres av et mindre antall individer med lang erfaring og svært høy kompetanse.

Crime as a Service

Cyberkriminalitet tilbys som kommersielle tjenester, kalt Crime as a Service (CaaS). Det tilbys pakkeløsninger og abonnementer som lar aktører kjøpe tilgang til skadevare og angrepsverktøy, infrastruktur for anonymitet, og teknisk support.

Dette gjør at terskelen for å delta i alvorlig kriminalitet senkes. Det oppstår også en gråsone med aktører som leverer tjenester og kompetanse uten nødvendigvis å utføre selve lovbruddene direkte.

Samtidig er det sannsynlig at kriminelle med lav teknisk kompetanse

er mest utsatt for å bli avslørt basert på deres bruk av kunstig intelligens, ifølge Kripos.

Angrep på flere flater

Sosial manipulasjon har også endret seg. Mens angripere tidligere ofte har satset på én inngang, for eksempel e-post eller phishing, kombineres nå flere metoder samtidig.

En kjent metode er såkalt CEO-svindel, hvor sjefen tilsynelatende tar kontakt med ansatte via e-post for å overføre penger eller skaffe gavekort.

Kripos viser til at det er en tydelig trend hvor slike ondsinnede e-poster kombineres med parallelle angrep over telefon (vishing), sosiale medier, fysisk adgangskort og oppmøte for å øke troverdighet og dermed sannsynlighet for å lykkes.

Kripos skriver at det er en tydelig trend at angripere først skaffer seg personalia, og bruker denne for å skaffe legitim tilgang inn i systemer.

«De kriminelle utnytter at målene navigerer mellom ulike kanaler og øker på denne måten sjansen for å lykkes med angrepet», heter det i rapporten.

Flere vil oppleve angrep

Kripos vurderer at det er mulig at virksomheter som rammes av cyberangrep i 2026 vil oppleve å bli angrepet i flere kanaler samtidig, og at det skyldes økt spesialisering blant cyberkriminelle.

Årets rapport gir ikke konkrete råd om hvordan angrep skal oppdages, men beskriver et normalbilde for cyberkriminalitet i Norge.

Målet er å gi et felles kunnskapsgrunnlag som gjør det lettere å identifisere avvik og nye trusler.

Powered by Labrador CMS