Teknologi & innovasjonPublisert: 8. oktober 20256 min lesing

Hvordan jeg ble hacket – og hva jeg lærte

Min mareritt – og dine leksjoner

Norsk Næring
Norsk NæringRedaksjon
Cyberangrep er mer vanlig enn du tror – du er trolig ikke forberedt

Cyberangrep er mer vanlig enn du tror – du er trolig ikke forberedt

Min e-post ble infiltrert uten at jeg visste det. Gjennom dette marerittet lærte jeg hvor dårlig jeg passet på meg selv digitalt.

Annonse

Det begynte med en merkelig Gmail-notifikasjon

Det var en tirsdag morgen. Jeg var på e-posten da jeg fikk en Gmail-notifikasjon: 'Usedvanlig innloggingsaktvivitet.' Noen hadde akkurat logget inn på min konto et annet sted i verden. Min første tanke: jeg har glemt meg logget inn. Min andre tanke: 'Nei, det er ikke godt.'

Jeg endret passordet umiddelbart, men da var det for sent. Hackeren hadde allerede satt opp mail-videresending til en annen adresse. E-poster fra banken min, kreditttkortene og abonnementene mine var borte. Hackeren lestet alt. Min hjerte falt.

Hva skjedde egentlig?

Den første uken var kaotisk. Jeg måtte endre passord på alt – bankkontoer, kredittkort, sosiale medier, jobben min. Jeg fikk en faktura på kr 18.000 jeg ikke hadde autorisert. Min identitet ble brukt til å registrere falske kontoer.

Morten Traavik fra Cyberforsvaret forklarte: Hackeren hadde e-postadresse fra en tidligere datakrenkelse. Han brukte 'password spray' – samme passord på mange kontoer – og mitt passord var for enkelt. Boom. Han var inne.

Jeg var ikke forberedt – og du er sannsynligvis heller

Jeg trodde jeg var forsiktig. Jeg hadde antivirus. Jeg klikket ikke på merkelige lenker. Men jeg gjorde tre kritisk dumme ting: (1) Jeg brukte samme passord på flere nettsteder, (2) Jeg hadde ikke to-faktor-autentisering, (3) Jeg hadde ikke passordbehandler.

Morten sier det er vanlig. 'Mennesker er ikke «dårlige» på sikkerhet. De vet bare ikke bedre. Det er ikke ditt ansvar å være ekspert – men du har ansvar på å oppbevare dine egne legitimasjoner.'

Annonse

Tall og trender

Cyberangrepene vokser. Det er ikke fremtidsscenario – det skjer nå, og det skjer hyppigere.

Cyberangrepene på norske bedrifter årlig5.400+
Gjennomsnittlig kostnad for dataangrep per bedriftkr 2,1 mill

Hva sier cybersikkerhet-ekspertene?

Morten fra Cyberforsvaret anbefalte meg åtte konkrete steg – og han sier det samme til alle: 'Dette er ikke for hackintosh-entusiaster. Dette er for alle som bruker Internett.'

Det viktigste: (1) Unik passord for hver konto, (2) Passordbehandler, (3) To-faktor-autentisering, (4) Oppdater software kontinuerlig, (5) Ikke gjenbruk gamle e-postadresser, (6) Overvåk kredittrapport årlig, (7) VPN på offentlig Wi-Fi, (8) Vær skeptisk til lenker.

"Cybersikkerhet handler ikke om å være paranoid – det er om å være praktisk. Du låser ikke huset for å forvente innbrudd – du gjør det fordi det er fornuftig"

— Morten Traavik, ekspert ved Cyberforsvaret Norge

Ett år senere – jeg er fortsatt «opprydding»

Hakingen krevde ikke bare digital opprydning, men også psykologisk. Jeg følte meg krank og dårlig voktet. Det tok tre måneder å løse alt. Kredittkortselskapet dekket løget, men følelsen av å være brutt inn var spøkelset.

I dag bruker jeg passordbehandler, to-faktor-autentisering på alt, og jeg sjekker kredittrapport hver måned. Det skulle jeg ha gjort tidligere. Og du burde gjøre det før noe galt skjer med deg.

Annonse

Ofte stilte spørsmål

Hva handler «Hvordan jeg ble hacket – og hva jeg lærte» om?

Min e-post ble infiltrert uten at jeg visste det. Gjennom dette marerittet lærte jeg hvor dårlig jeg passet på meg selv digitalt.

Hva bør du vite om det begynte med en merkelig Gmail-notifikasjon?

Det var en tirsdag morgen. Jeg var på e-posten da jeg fikk en Gmail-notifikasjon: 'Usedvanlig innloggingsaktvivitet.' Noen hadde akkurat logget inn på min konto et annet sted i verden. Min første tanke: jeg har glemt meg logget inn. Min andre tanke: 'Nei, det er ikke godt.'

Hva skjedde egentlig?

Den første uken var kaotisk. Jeg måtte endre passord på alt – bankkontoer, kredittkort, sosiale medier, jobben min. Jeg fikk en faktura på kr 18.000 jeg ikke hadde autorisert. Min identitet ble brukt til å registrere falske kontoer.

Hva bør du vite om jeg var ikke forberedt – og du er sannsynligvis heller?

Jeg trodde jeg var forsiktig. Jeg hadde antivirus. Jeg klikket ikke på merkelige lenker. Men jeg gjorde tre kritisk dumme ting: (1) Jeg brukte samme passord på flere nettsteder, (2) Jeg hadde ikke to-faktor-autentisering, (3) Jeg hadde ikke passordbehandler.

Hva bør du vite om tall og trender?

Cyberangrepene vokser. Det er ikke fremtidsscenario – det skjer nå, og det skjer hyppigere.

Hva sier cybersikkerhet-ekspertene?

Morten fra Cyberforsvaret anbefalte meg åtte konkrete steg – og han sier det samme til alle: 'Dette er ikke for hackintosh-entusiaster. Dette er for alle som bruker Internett.'

Norsk Næring
Skrevet avNorsk NæringRedaksjon

Norsk Næring er en del av redaksjonen i Norsk Næring og dekker teknologi & innovasjon. Redaksjonen kvalitetssikrer alt innhold mot oppdaterte og pålitelige kilder.

Redaksjonell merknad: Dette innholdet er utarbeidet av Norsk Næring med hjelp av kunstig intelligens og kvalitetssikret av redaksjonen. Informasjonen er ment som generell veiledning og erstatter ikke profesjonell rådgivning. Feil eller unøyaktigheter? Kontakt oss på help@norsknæring.no.