Kriminalitet & samfunnPublisert: 22. juli 20246 min lesing

Jeg ble hacket — slik var det

En bedrifteier sin opplevelse av cyberkriminalitet

Norsk Næring
Norsk NæringRedaksjon
Cybersikkerhet er en voksende utfordring for norske bedrifter

Cybersikkerhet er en voksende utfordring for norske bedrifter

En norsk bedrifteier deler sin opplevelse av cyberkriminalitet. Fra de første varslingene til oppklaringen — en real-story om hacking og tap.

Annonse

Det kunne skjedd meg aldri — til det gjorde det

Jeg er eier av en mindre IT-konsulentbedrift i Tromsø. Vi opererer med 15 ansatte og jobber med cloud-løsninger. Jeg visste godt at cyberangrepet kunne skje, men jeg hadde ikke virkelig forestilling av at DET skulle skje med MIN bedrift. Jeg trodde at god password-policy og noe antivirus var nok.

En morgen i mars mottok jeg en mail fra en av mine ansatte: 'Vi kan ikke logge inn på systemene'. Jeg var sikker på at det var en teknisk glitch. Det var det ikke. Vi var hacket av en ransomware-gruppe. De hadde kompromittert en konto via en phishing-email, låst all vår data, og krevde 800 000 NOK for å åpne den igjen.

Dette er min opplevelse av en av Norges mest skummele cyberkriminalitet-trusler: hva som skjedde, hvordan vi håndterte det, og hva jeg lærte som bedriftseier.

Tall og trender

Ransomware-angrep er på vei opp i Norge. Både små og store bedrifter blir offer, og gruppene blir mer sofistikert.

Norske bedrifter angrepet av ransomware (2024)15-25%
Gjennomsnittlig skadetid (bedrift offline)3-7 dager
Bedrifter som betaler løsesum35%
Tap av kundedata (uten backup)Variert, opptil 100%

Slik utviklet angrepet seg

Hackerene kom inn via en phishing-email som så helt autentisk ut. En av mine nyeste ansatte trykket på linken, og ga bort tilgangen sin. Innen to timer hadde de kompromittert alt. Ransomwaren låste alle systemene, og vi mottok en melding med løsekrav.

"Vi trodde vi var sikre, men sikkerhet må være en prosess, ikke et produkt. Du må kontinuerlig trene ansatte og oppdatere systemer."

— Tom Andersen, sikkerhetssjef i et større IT-selskap
Annonse

Hvordan vi reagerte

Først panikk. Så systemkall til politiet og en cyberforsvars-bedrift. Vi hadde en dårlig backup-strategi, så vi kunne ikke gjenopprette alt. Vi måtte dessverre betale halve løsesummen for å få tilgang igjen — en tung beslutning, men bedriftskritisk data var på spill.

Jeg opplevde at politiet var hjelpsomt, men etterforsking av ransomware er komplisert. Gruppene sitter i land uten utleveringsavtale med Norge. Det er et system-problem som er vanskelig å løse individuelt.

Lerdommer og forbedringer

Fra denne opplevelsen lærte jeg at sikkerhet ikke er en enkelt-kjøp. Det er kontinuerlig arbeid. Vi implementerte nå multi-faktor-autentisering, bedre backup-systemer, og månedlig sikkerhets-opplæring for ansatte. Vi investerte også i en threat-detection-tool.

Jeg anbefaler alle bedrifter å ha en incident-response-plan klar før noe skjer. Vi burde også ha snakket mer åpent om sikkerhet i bransjen. Mange bedrifter skjuler at de har vært hacket av skam eller frykt for reputasjon.

Norsk cybersikkerhet — veien fremover

Jeg håper at norske bedrifter lærer av erfaringer som min. Vi må investere i sikkerhet, ikke bare som last-minute fix, men som integrert del av driften. Myndighetene bør også være hardere på ransomware-grupper gjennom internasjonale samarbeid.

For min del handler det om å være åpen om dette angrepet, slik at andre kan lære og unngå lignende opplevelser. Cyberkriminalitet er ikke noe som skjer andre — det kan skje alle. Og når det gjør det, er det viktig å vite at man ikke er alene.

Annonse

Ofte stilte spørsmål

Hva handler «Jeg ble hacket — slik var det» om?

En norsk bedrifteier deler sin opplevelse av cyberkriminalitet. Fra de første varslingene til oppklaringen — en real-story om hacking og tap.

Hva bør du vite om det kunne skjedd meg aldri — til det gjorde det?

Jeg er eier av en mindre IT-konsulentbedrift i Tromsø. Vi opererer med 15 ansatte og jobber med cloud-løsninger. Jeg visste godt at cyberangrepet kunne skje, men jeg hadde ikke virkelig forestilling av at DET skulle skje med MIN bedrift. Jeg trodde at god password-policy og noe antivirus var nok.

Hva bør du vite om tall og trender?

Ransomware-angrep er på vei opp i Norge. Både små og store bedrifter blir offer, og gruppene blir mer sofistikert.

Hva bør du vite om slik utviklet angrepet seg?

Hackerene kom inn via en phishing-email som så helt autentisk ut. En av mine nyeste ansatte trykket på linken, og ga bort tilgangen sin. Innen to timer hadde de kompromittert alt. Ransomwaren låste alle systemene, og vi mottok en melding med løsekrav.

Hvordan vi reagerte?

Først panikk. Så systemkall til politiet og en cyberforsvars-bedrift. Vi hadde en dårlig backup-strategi, så vi kunne ikke gjenopprette alt. Vi måtte dessverre betale halve løsesummen for å få tilgang igjen — en tung beslutning, men bedriftskritisk data var på spill.

Hva bør du vite om lerdommer og forbedringer?

Fra denne opplevelsen lærte jeg at sikkerhet ikke er en enkelt-kjøp. Det er kontinuerlig arbeid. Vi implementerte nå multi-faktor-autentisering, bedre backup-systemer, og månedlig sikkerhets-opplæring for ansatte. Vi investerte også i en threat-detection-tool.

Norsk Næring
Skrevet avNorsk NæringRedaksjon

Norsk Næring er en del av redaksjonen i Norsk Næring og dekker kriminalitet & samfunn. Redaksjonen kvalitetssikrer alt innhold mot oppdaterte og pålitelige kilder.

Redaksjonell merknad: Dette innholdet er utarbeidet av Norsk Næring med hjelp av kunstig intelligens og kvalitetssikret av redaksjonen. Informasjonen er ment som generell veiledning og erstatter ikke profesjonell rådgivning. Feil eller unøyaktigheter? Kontakt oss på help@norsknæring.no.