Sikkerhet · 2. oktober 2026
Eksternal angrep mot Government24 førte til lekkasje av minnedumpfiler
Den statlige nettportalen Government24 ble utsatt for et eksternt angrep i august, noe som resulterte i lekkasje av serverminneinformasjon og enkelte personopplysninger.
Angrepet skjedde rundt klokken 17:29 den 17. august via en sårbar side i portalens barneportal. Det er bekreftet at 11 minnedumpfiler, som lagrer data systemet behandlet på et bestemt tidspunkt, ble lekket ut. Slike filer kan potensielt inneholde kontoinformasjon eller personopplysninger avhengig av programvaren som kjørte.
I en melding sendt til Personvernkommisjonen den 18. august, oppga departementet for administrasjon og interiør foreløpige estimater på lekkede data. Disse inkluderte 36 personnumre, 3 telefonnumre og 55 brukernavn og passord for Government24. Det presiseres at dette er tidlige anslag, og det endelige omfanget av personopplysningene som er berørt er fremdeles under etterforskning.
Det er foreløpig uklart om angriperen kun fikk tilgang til spesifikke filer eller om vedkommende oppnådde rettigheter til å utføre kommandoer på serveren. Etterforskerne ser nå på hvilken type sårbarhet som ble utnyttet, om det ble opprettet nye kontoer, eller om det ble installert webshells for å opprettholde tilgang. Det er også et fokus på om angrepet spredte seg til andre interne systemer, men det foreligger ingen bekreftelse på dette per nå.
Denne hendelsen skiller seg fra en tidligere feil i 2024, hvor dokumenter ble utstedt til feil personer på grunn av en programmeringsfeil. Det nåværende tilfellet er definert som et cyberangrep utført av en ekstern aktør.