sikkerhet
Kripos advarer om økt cyberkrim
Små og mellomstore bedrifter er spesielt utsatt, ifølge politiets ferske trusselrapport.
Kripos ved Nasjonalt cyberkrimsenter (NC3) er ute med sin årlige rapport om cyberkriminalitet.
Norske verdier og virksomheter er attraktive mål, men foreløpig ikke prioritert av cyberkriminelle. Dette kan likevel endre seg raskt, advarer Kripos, som forventer et taktskifte.
– Cybertrusselen kan vokse svært raskt. Det er nok at en person eller gruppering bestemmer seg for å utføre et angrep, før effektene merkes umiddelbart, sier Kripos-sjef Kristin Kvigne i en uttalelse.
Hver dag utsettes nordmenn og norske virksomheter for digitale angrep. Små og mellomstore bedrifter er særlig utsatt.
– De rammes oftest da de er enklere mål, i motsetning til større virksomheter som gjerne har ressurser og kapasiteter til å forebygge og håndtere cyberangrep, stadfester rapporten.
Raskere og mer alvorlig
Politiet ser utnyttelse av digitalisering som en trend som har vært fremtredende over lengre tid.
Når de venter et taktskifte, så forklarer Kripos det med en forventet økning både i hastighet og kriminalitetens alvorlighetsgrad.
Her er de blant annet inne på utnyttelse av nye sårbarheter i programvare eller datasystemer.
Nevnt er også deling av nye digitale verktøy, metoder, økt tilbud av kriminelle tjenester, samt kriminelle som går lengre i sin virkemiddelbruk for å nå sine mål.
Ser en liten økning
Kripos registrerte en liten økning i løsepengevirusangrep mot norske virksomheter i 2024.
Det inkluderer kompromittering av en norsk totalleverandør av IT-tjenester, gjennom misbruk av en kjent sårbarhet, som førte til at flere norske kunder ble rammet.
IT-leverandøren er ikke navngitt i rapporten. I fjor omtalte Digi et cyberangrep mot Technet i Larvik, som skal ha rammet flere kunder.
Per oktober 2024 var 33 selskaper utsatt for datainnbrudd med utpressing, opp fra 26 i hele 2023. Hvorfor Kripos-rapporten ikke dekker hele året, er uklart.
Kripos navngir 10 løsepengevirusvarianter som har rammet norske verdier i rapporten. Alle unntatt én av disse er offentlig kjent, ifølge vår egen kartlegging av blant annet darkweb.
Digi omtaler i dag årets første kjente ransomware-angrep i 2025, mot en bedrift på Skjetten. Selv om mørketallene er store, mener cybersikkerhetseksperter vi har pratet med at omfanget i Norge har avtatt det siste året.
Globalt har trenden vært tydelig økende. 2024 satte rekord med over 5.400 kjente angrep, ifølge Cyberint.
Forfalsket video og KI-agenter
Kunstig intelligens (KI) nevnt flere steder i etterretningsrapporten. Det kommer neppe som en overraskelse at også kriminelle tar i bruk nye muligheter.
Kripos omtaler blant annet dypforfalskninger, et godt norsk avløserord til «deepfakes», falske bilder, video eller lyd, som er skapt ved hjelp av dype nevrale nettverk og maskinlæring.
Falsk video kan eksempelvis utnyttes til å narre deg i sanntid. VG omtalte nylig at DNB-topper ble manipulert inn i et falsk videomøte, uten bruk av kunstig intelligens, så slike bedragerier trenger ikke nødvendigvis være KI-baserte.
KI-agenter er også nevnt som et fenomen under «oppmarsj». Allerede nå er det mulig å helautomatisere oppgaver som tidligere
har krevd menneskelig involvering. – Direkte overførbart til kriminelle handlinger som begås med datamaskiner, skriver Kripos.
Det må også forventes at kulturelle og språklige barrierer blir lavere, som følge av KI-bruk, med flere norske ofre for cyberkriminalitet som resultat.
Stor usikkerhet
Ifølge rapporten er det «meget sannsynlig» at store datamengder vil få økt verdi for kriminelle, etter hvert som KI-utviklingen fortsetter.
Kripos er kjent med at cyberkriminelle i dag har store mengder sensitiv informasjon fra fornærmede som de så langt ikke har vært i stand til å bearbeide eller utnytte.
Men det er også stor usikkerhet knyttet til hvordan kriminelle kan utnytte teknologien for å bearbeide og misbruke informasjon, peker de på.