Säkerhet · 15 september 2026

Cyberangrepp mot norsk digital infrastruktur

Instagram login page on a computer screen
Zulfugar Karimov / Unsplash

Flera kraftiga tjänstenektangrepp har drabbat den offentliga sektorn och den nationella digitala infrastrukturen i Norge. Bland de tjänster som har påverkats finns ID-porten, Helsenorge och Altinn.

Myndigheterna försäkrar att angriparna inte har tagit sig in i systemen och att inga känsliga data har stulits. Experter beskriver händelserna som rena överbelastningsangrepp snarare än dataintrång. Vid ett tjänstenektangrepp översvämmas en tjänst med falsk trafik från tusentals maskiner tills den kollapsar, vilket gör tjänsten otillgänglig under en begränsad tid, ofta några timmar eller dagar.

Cyberangreppet mot Digdirs identifikationslösning ledde till att det periodvis var omöjligt att skicka meddelanden via Digitoll. Detta resulterade i fysiska konsekvenser i form av köer av lastbilar vid gränsen. Eftersom tjänster som Helsenorge används dagligen för digitala hälsotjänster och behandling av hälsoinformation, samt ID-porten fungerar som ingång till stora delar av det digitala Norge, kan sådana avbrott i yttersta fall påverka liv och hälsa.

Syftet med dessa angrepp är sällan permanent förstörelse, utan snarare att skapa störningar, osäkerhet och potentiellt förlust av förtroende för offentliga tjänster. Det påpekas att sårbarheter ofta byggs in i hemmen genom dåligt säkrade smarta enheter. TV-apparater, routrar, kylskåp och kameror i privata hem kan kapras och användas som delar i ett botnät för att attackera digitala tjänster och webbsidor.

Det framhålls att cybersäkerhet inte längre är en teknisk fråga som kan delegeras till IT-avdelningen, utan är en affärsrisk på samma nivå som ekonomi, drift och rykte. Det finns observationer om att säkerhetsroller skapas utan reellt mandat, att säkerhetsavdelningar läggs ned och att fagexperter saknar inflytande i beslutande organ. Det menas att ansvaret ligger hos ledningen och styrelserna, som behöver tillräcklig kompetens och att experter måste ges talutrymme i ledningsgrupper.