{"id":133,"date":"2026-06-20T04:54:46","date_gmt":"2026-06-20T04:54:46","guid":{"rendered":"https:\/\/shattered.io\/no\/2026\/06\/20\/nordisk-cyberrapport-2026-166-angrep\/"},"modified":"2026-06-20T04:56:01","modified_gmt":"2026-06-20T04:56:01","slug":"nordisk-cyberrapport-2026-166-angrep","status":"publish","type":"post","link":"https:\/\/shattered.io\/no\/nordisk-cyberrapport-2026-166-angrep\/","title":{"rendered":"Nordisk Cyberrapport 2026: 166 Angrep, 66% Varsler Trusseltopp"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">DNVs ferske rapport <em>How Cyber Resilient Are the Nordics?<\/em> dokumenterer 166 cyberangrep mot nordiske organisasjoner i 2025. Sverige ble hardest rammet med 60 hendelser, mens Norge registrerte 21, Finland 44 og Danmark 41. Tallene kommer fra DNV Cyber Threat Intelligence, som sporer p\u00e5st\u00e5tte, mistenkte og bekreftede angrep og brudd mot kritisk infrastruktur. Bak statistikken skjuler seg en mer alvorlig virkelighet: to tredjedeler av norske ledere i kritiske sektorer melder om \u00f8kte cyberangrep, og Russland har g\u00e5tt fra diplomatisk fiende til aktiv digital sabot\u00f8r mot norsk energiinfrastruktur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dnvs-nordiske-cyberrapport-166-dokumenterte-angrep-i-2025\">DNVs nordiske cyberrapport: 166 dokumenterte angrep i 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNV, selskapet med r\u00f8tter som Det Norske Veritas, publiserte i f\u00f8rste halv\u00e5r 2026 rapporten <em>How Cyber Resilient Are the Nordics?<\/em>, utarbeidet i samarbeid med FT Longitude, en analyse- og r\u00e5dgivingsenhet tilknyttet Financial Times. Datagrunnlaget ble innhentet fra november 2025 til januar 2026 gjennom intervjuer med ledere i kritiske infrastruktursektorer samt befolkningsunders\u00f8kelser i alle fire nordiske land.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De 166 registrerte angrepene fordelte seg ulikt mellom landene. Sverige topper listen med 60 hendelser, noe som gjenspeiler landets st\u00f8rre digitale \u00f8konomi og h\u00f8yere andel internetteksponert infrastruktur. Finland fulgte med 44 hendelser, trolig p\u00e5virket av landets lange landegrense mot Russland og de p\u00e5f\u00f8lgende geopolitiske spenningene etter NATO-innmeldingen. Danmark registrerte 41 hendelser, og Norge l\u00e5 lavest med 21. Eksperter advarer mot \u00e5 tolke det lave norske tallet som et godt tegn: det kan like gjerne speile underrapportering eller manglende oppdagelseskapasitet.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Land<\/th><th>Cyberangrep 2025<\/th><th>Andel ledere som melder \u00f8kning<\/th><th>Befolkningens bekymring<\/th><\/tr><\/thead><tbody><tr><td>Sverige<\/td><td>60<\/td><td>Ikke publisert separat<\/td><td>60%<\/td><\/tr><tr><td>Finland<\/td><td>44<\/td><td>Ikke publisert separat<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Danmark<\/td><td>41<\/td><td>Ikke publisert separat<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Norge<\/td><td>21<\/td><td>66%<\/td><td>47%<\/td><\/tr><tr><td><strong>Norden totalt<\/strong><\/td><td><strong>166<\/strong><\/td><td>&#8211;<\/td><td>&#8211;<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Kilde: DNV Cyber Threat Intelligence, How Cyber Resilient Are the Nordics? 2026<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">DNV understreker at tallene inkluderer hendelser som enn\u00e5 ikke er bekreftet av myndighetene, noe som betyr at de faktiske tallene kan avvike fra offisielle rapporter fra Nasjonal sikkerhetsmyndighet (NSM) og andre nasjonale cybersikkerhetsorgan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"norge-undervurderer-trusselen-47-prosent-bekymret-mot-60-prosent-i-sverige\">Norge undervurderer trusselen: 47 prosent bekymret mot 60 prosent i Sverige<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Det mest urovekkende funnet i DNVs norgesrapport handler ikke om antall angrep, men om holdningene som preger norske organisasjoner. Bare 47 prosent av befolkningen tror at en samfunnsdestabiliserende cyberhendelse kan ramme Norge i l\u00f8pet av de neste to \u00e5rene. I Sverige er det tilsvarende tallet 60 prosent. Denne holdningsforskjellen kan ha direkte konsekvenser for beredskapen og for politikernes vilje til \u00e5 bevilge midler til forebyggende tiltak.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Blant norske ledere i sektorer som EU definerer som kritiske, sier 52 prosent at organisasjonens ledelse ser nasjonal cybermotstandsdyktighet som et ansvar som tilh\u00f8rer andre. Enda mer bekymringsfullt er at 32 prosent ikke en gang er klar over om egen virksomhet er involvert i kritisk infrastruktur. Dette bevissthetsgapet skaper \u00e5pninger som trusselakt\u00f8rer aktivt utnytter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Forsyningskjeden er et annet svakt punkt. Hele 65 prosent av norske ledere innen kritisk infrastruktur sier at et brudd hos viktige eksterne leverand\u00f8rer umiddelbart ville p\u00e5virke driften. Likevel oppgir bare 40 prosent at de er trygge p\u00e5 cybermotstandsdyktigheten til sine n\u00f8kkelleverand\u00f8rer. Det betyr at 60 prosent av norske infrastrukturledere opererer med et leverand\u00f8rnettverk de ikke har tillit til at t\u00e5ler et angrep.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Indikator<\/th><th>Norge<\/th><th>Sverige<\/th><th>Danmark<\/th><th>Finland<\/th><\/tr><\/thead><tbody><tr><td>Befolkningens bekymring (angrep neste 2 \u00e5r)<\/td><td>47%<\/td><td>60%<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Ledere: cybersikkerhet er andres ansvar<\/td><td>52%<\/td><td>54%<\/td><td>H\u00f8y<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Tror angrep kan lamme nasjonal \u00f8konomi<\/td><td>26%<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Trygge p\u00e5 leverand\u00f8rers cybersikkerhet<\/td><td>40%<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><\/tr><tr><td>Leverand\u00f8rbrudd gir umiddelbar driftsimpakt<\/td><td>65%<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><td>Ikke publisert<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Kilde: DNV Cyber \/ FT Longitude, How Cyber Resilient is Norway? Forskning fra november 2025 til januar 2026<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">26 prosent av norske ledere innen kritisk infrastruktur tror det er sannsynlig at et cyberangrep vil forstyrre landets \u00f8konomi med omfattende forretningsforstyrrelse i 2026. Samme andel, 26 prosent, tror et angrep kan for\u00e5rsake svikt i en grunnleggende forsyningstjeneste. Med tanke p\u00e5 at Norge produserer over 90 prosent av sin elektrisitet fra vannkraft, er dette en alvorlig risiko.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"russland-som-strategisk-cybermotstander-pst-sjefens-advarsel\">Russland som strategisk cybermotstander: PST-sjefens advarsel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Norges Politiets sikkerhetstjeneste (PST) og Etterretningstjenesten (E-tjenesten) har begge det siste halv\u00e5ret gitt uvanlig tydelige offentlige advarsler om Russland som cybertrussel. PST-sjef Beate Gang\u00e5s sa p\u00e5 Arendalsuka i august 2025: <strong>&#8220;Det siste \u00e5ret har vi sett en endring i aktivitet fra pro-russiske cyberakt\u00f8rer. Form\u00e5let med slike operasjoner er \u00e5 p\u00e5virke og \u00e5 skape frykt og kaos i befolkningen. V\u00e5r russiske nabo har blitt farligere.&#8221;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Etterretningssjef Nils Andreas Stens\u00f8nes understreket ved samme anledning at Russland forblir den st\u00f8rste trusselen mot norsk sikkerhet. Stens\u00f8nes beskrev Russland som en uforutsigbar nabo og den mest alvorlige n\u00e5v\u00e6rende trusselen landet st\u00e5r overfor, og la til at Russlands president Vladimir Putin fortsetter \u00e5 skape spenning gjennom hybridangrep rettet mot hele Vesten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Valget om \u00e5 offentliggj\u00f8re attributeringen fremfor \u00e5 begrense den til lukkede briefinger var bevisst. Gang\u00e5s forklarte etterp\u00e5 at hun valgte offentliggj\u00f8ring som et avskrekkingstiltak: <strong>&#8220;Jeg vil at nordmenn skal v\u00e6re forberedt.&#8221;<\/strong> Denne strategien speiler en bredere NATO-trend der \u00e5penhet om trusselkilder brukes som et diplomatisk virkemiddel for \u00e5 \u00f8ke den offentlige bevisstheten og den politiske viljen til investering i cyberforsvar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"bremanger-demningen-hybridkrig-mot-norsk-vannkraft\">Bremanger-demningen: Hybridkrig mot norsk vannkraft<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Det mest konkrete eksempelet p\u00e5 russisk cybersabotasje mot norsk infrastruktur i 2025 er angrepet mot Bremanger-demningen 7. april. Den pro-russiske gruppen Z-PENTEST fikk tilgang til et internetteksponert menneskelig grensesnitt (HMI) ved hjelp av et svakt passord. Derfra \u00e5pnet de en utslippsventil til 100 prosents kapasitet, noe som resulterte i 500 liter vann per sekund i fire timer. Totalt ble 7,2 millioner liter sluppet ut, alts\u00e5 497 liter per sekund over lovlig minimumsgrense. Hendelsen ble oppdaget av dameieren Breivika Eiendom. Ingen ble skadet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angriperne dokumenterte tilgangen ved \u00e5 legge ut en video p\u00e5 Telegram med Z-PENTESTs vannmerke. Kripos analyserte videoen og konkluderte i juni 2025 med at det dreide seg om bevisst cybersabotasje utf\u00f8rt av en pro-russisk hacktivistgruppe. PST bekreftet i august 2025 at hendelsen var Russland-tilknyttet. Det var f\u00f8rste gang Oslo offisielt attribuerte et cyberangrep mot fysisk infrastruktur til Russland.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bjarte Steinhovden, teknisk sjef i Breivika Eiendom, spekulerte i at et svakt passord trolig muliggjorde innbruddet. Mike Hamilton, field CISO ved Lumifi Cyber, kommenterte: <strong>&#8220;Angrep mot vannsektoren \u00f8ker, og det er mer et problem for nasjonalstater enn for kriminelle. Russere har nylig angrepet en damoperasjon i Norge og har like god evne til \u00e5 gj\u00f8re det igjen.&#8221;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For en dyptg\u00e5ende teknisk analyse av selve angrepet, se <a href=\"\/no\/bremanger-demning-russland-hack-2025\/\">Bremanger-demningen hacket av Russland: 7,2M liter ut<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"apt28-retter-seg-mot-nordisk-logistikk-og-maritim-sektor\">APT28 retter seg mot nordisk logistikk og maritim sektor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">I mai 2025 publiserte NATO og flere europeiske land en felles cybersikkerhetsr\u00e5dgivning om at APT28, ogs\u00e5 kjent som Fancy Bear og tilknyttet den russiske milit\u00e6re etterretningsorganisasjonen GRU (enhet 26165), hadde rettet seg mot vestlige logistikkforetak og teknologiselskaper p\u00e5 tvers av nesten alle transportmodus. Det inkluderer vegtransport, jernbane, sj\u00f8fart og luftfart.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det nordiske maritime cybersikkerhetssenteret NORMA Cyber bekrefter at APT28 spesifikt har m\u00e5lrettet maritim infrastruktur i Norden. Angrepsvektorene spenner fra DDoS-angrep og datainnbrudd til phishing, skadevare og l\u00f8sepengevirus. If\u00f8lge NORMA Cyber ble minst 45 maritime organisasjoner angrepet med l\u00f8sepengevirus i 2024 alene, og det faktiske antallet er trolig h\u00f8yere ettersom mange hendelser ikke rapporteres offentlig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CCDCOE (NATOs Cooperative Cyber Defence Centre of Excellence) konkluderte i en politikkrapport fra juli 2025 med at de statsst\u00f8ttede akt\u00f8rene med st\u00f8rst aktivitet mot europeisk havneinfrastruktur er Russland, Iran og Kina. Rapporten anbefaler at NATO etablerer en dedikert liaisonrolle mellom NATO Maritime Command og nasjonale havnecybersikkerhetsmyndigheter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ostersjoen-under-press-undersjoiske-kabler-som-sabotasjemal\">\u00d8stersj\u00f8en under press: Undersj\u00f8iske kabler som sabotasjem\u00e5l<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">De nordiske landenes s\u00e5rbarhet strekker seg utover digital infrastruktur til den fysiske undersj\u00f8iske kabelinfrastrukturen. Mellom 2022 og januar 2026 ble omtrent ti undersj\u00f8iske kabler kuttet i \u00d8stersj\u00f8en, med sju av disse hendelsene konsentrert i perioden november 2024 til januar 2026 alene. Svenske og finske etterforskere har identifisert skip med mulig forbindelse til Russland og Kina, men ingen formelle tiltaler er reist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For Norge, som er Europas sjette st\u00f8rste skipsfartsnasjon og en kritisk gassleverand\u00f8r til kontinentet, representerer denne kombinasjonen av cyber- og fysisk sabotasje mot maritim infrastruktur en f\u00f8rstelinjstrussel mot nasjonal energisikkerhet. Nordsj\u00f8r\u00f8rledningene og undersj\u00f8iske datakabler mellom Norge og Storbritannia er blant de mest strategisk sensitive innslagene.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"helsesektoren-38-prosent-av-alle-eu-cyberhendelser\">Helsesektoren: 38 prosent av alle EU-cyberhendelser<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sopra Steria publiserte i 2026 rapporten <em>State of Cyber Security 2026<\/em> med en detaljert analyse av trussellandskapet i Norden. Rapporten sl\u00e5r fast at helsesektoren er det mest angrepne sektoren for cyberangrep i Europa, og st\u00e5r for 38 prosent av alle rapporterte cyberhendelser i EU. Den nordiske helsesektoren opplever en vedvarende h\u00f8y cybertrussel fra b\u00e5de finansielt motiverte akt\u00f8rer og statsst\u00f8ttede grupper.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sopra Steria beskriver trussellandskapet i Norden som en intensiverende blanding av nettkriminalitet, statsst\u00f8ttede operasjoner og hybridkampanjer som kombinerer cyberangrep, sabotasje og desinformasjon. De mest relevante trusselakt\u00f8rene er statsst\u00f8ttede APT-grupper, kriminelle organisasjoner og hacktivister. Sykehusene i Norden er attraktive m\u00e5l fordi de kombinerer kritiske systemer med historisk svake sikkerhetsbudsjetter og store mengder verdifull pasientdata.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sverige-og-finland-hva-gjor-nabolandene-riktig\">Sverige og Finland: Hva gj\u00f8r nabolandene riktig?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sveriges h\u00f8yere antall registrerte angrep (60) er ikke n\u00f8dvendigvis et tegn p\u00e5 d\u00e5rligere sikkerhet. Det kan like gjerne gjenspeile bedre oppdagelsesevne, mer robust hendelsesrapportering og en befolkning som er mer bevisst sin rolle i nasjonal sikkerhet. En av fem svenske borgere sier at cyberhendelser har p\u00e5virket hverdagen deres direkte, et tall som signaliserer at hendelsene er synlige og rapporteres bredt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sverige implementerte NIS2-direktivet gjennom en ny cybersikkerhetslov (Cybers\u00e4kerhetslagen) som tr\u00e5dte i kraft 15. januar 2026. Loven introduserer en helhetlig virksomhetstiln\u00e6rming der hele organisasjonen holdes ansvarlig for cybersikkerheten, ikke bare IT-avdelingen. Ti minimumssikkerhetsomr\u00e5der er definert med risikobasert implementering og krav om regelmessig \u00f8velse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Finland fremhever i DNVs rapport en pragmatisk balanse mellom tilkobling og sikkerhet. Digitalisering i seg selv er ikke problemet, if\u00f8lge finske ledere. Det handler om \u00e5 forst\u00e5 risikoen det introduserer og om \u00e5 klargj\u00f8re hvem som er ansvarlig for \u00e5 h\u00e5ndtere den. Finlands lange NATO-prosess og nabolaget til Russland har skapt en beredskapsmessig modenhet som de \u00f8vrige nordiske landene n\u00e5 fors\u00f8ker \u00e5 etterligne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Danmarks svakhet, if\u00f8lge DNV, er uklar eierskap til cybersikkerhet. Ledere i kritisk infrastruktur oppfatter ofte nasjonal cybermotstandsdyktighet som andres ansvar, og mange innbyggere forst\u00e5r ikke sin rolle i \u00e5 beskytte samfunnet mot cyberangrep. DNVs rapport for Danmark er basert p\u00e5 innsikt fra 200 danske ledere i kritisk infrastruktur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"wef-global-cybersecurity-outlook-2026-tilliten-til-nasjonal-respons-svekkes\">WEF Global Cybersecurity Outlook 2026: Tilliten til nasjonal respons svekkes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNVs nordiske funn er ikke isolerte. World Economic Forums <em>Global Cybersecurity Outlook 2026<\/em>, publisert i januar 2026, viser at 31 prosent av respondentene rapporterer lav tillit til landets evne til \u00e5 respondere p\u00e5 store cyberhendelser, opp fra 26 prosent \u00e5ret f\u00f8r. Bare 19 prosent av organisasjonene sier at cybermotstandsdyktigheten overg\u00e5r kravene de er p\u00e5lagt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WEF-rapporten peker p\u00e5 at geopolitisk ustabilitet er den viktigste driveren bak svekkende tillit til cyberberedskap. Statsst\u00f8ttede angripere opererer med ressurser og t\u00e5lmodighet som overstiger det de fleste private og offentlige organisasjoner kan matche alene. Dette er en av grunnene til at DNV og Sopra Steria begge anbefaler sterkere offentlig-privat samarbeid i Norden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Munich Re estimerte at det globale cyberforsikringsmarkedet totalt utgjorde n\u00e6r 15 milliarder dollar i 2025. Selskapet forventer at dette vil vokse til rundt 28 milliarder dollar innen 2030, en gjennomsnittlig global vekstrate p\u00e5 15 prosent per \u00e5r mellom 2020 og 2030. For nordiske virksomheter betyr dette at premiene for cyberforsikring vil stige merkbart i takt med skjerpede risikovurderinger.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"morketallene-hva-vi-ikke-ser-i-statistikken\">M\u00f8rketallene: Hva vi ikke ser i statistikken<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NetNordic, en av Nordens ledende IT-sikkerhetsleverand\u00f8rer, dokumenterte i 2025 en eksplosiv \u00f8kning i lekkede legitimasjonsdata fra nordiske virksomheter p\u00e5 det m\u00f8rke nettet. Selskapet beskrev 2025 som et \u00e5r med en enest\u00e5ende \u00f8kning i lekkede brukernavn, passord og sensitiv bedriftsinformasjon. Dette er et signal om at angrep lykkes, men at de i mange tilfeller ikke oppdages eller ikke rapporteres offentlig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Underrapportering er et strukturelt problem i nordisk cybersikkerhet. Mange virksomheter frykter omd\u00f8mmeskade ved \u00e5 innr\u00f8mme brudd. NIS2-direktivet vil endre p\u00e5 dette ved \u00e5 p\u00e5legge kritiske sektorer rapporteringsplikt innen 24 timer for alvorlige hendelser og innen 72 timer for den endelige rapporten. For norske virksomheter vil NIS2-implementeringen gjennom norsk lov tvinge frem en mer \u00e5pen sikkerhetskultur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">66 prosent av norske ledere i kritiske sektorer melder om \u00f8kte angrep. Men hvis bare 21 hendelser ble dokumentert av DNVs trusseletterretning, antyder det at langt flere angrep skjer uten \u00e5 bli fanget opp av nasjonale rapporteringssystemer. Erfaringer fra sammenlignbare europeiske land tilsier at reelle tall kan ligge to til fem ganger h\u00f8yere enn offisielle tall.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"dnvs-syv-anbefalinger-for-norsk-cybermotstandsdyktighet\">DNVs syv anbefalinger for norsk cybermotstandsdyktighet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNVs norgesrapport avslutter med syv konkrete anbefalinger for \u00e5 styrke norsk cybermotstandsdyktighet. Disse speiler de strukturelle svakhetene rapporten avdekker:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Ikke forveksle tidligere suksess med fremtidig us\u00e5rbarhet.<\/strong> Norge har sluppet lettere unna enn Sverige, men det er ikke et tegn p\u00e5 sterkere forsvar.<\/li><li><strong>Klargj\u00f8r ansvarsforholdene.<\/strong> 52 prosent som ser cybersikkerhet som andres ansvar, er ikke b\u00e6rekraftig i et landskap med statssponsede trusselakt\u00f8rer.<\/li><li><strong>Kartlegg forsyningskjedes\u00e5rbarheter.<\/strong> Tredjepartsleverand\u00f8rer er en prim\u00e6r angrepsvei i 2026, og 65 prosent av norske virksomheter er direkte eksponert.<\/li><li><strong>Ta h\u00f8yde for mer sofistikerte angripere.<\/strong> AI-drevne angrep og statssponsede akt\u00f8rer krever mer enn grunnleggende sikkerhet.<\/li><li><strong>Engasjer befolkningen.<\/strong> 47 prosent bekymring er for lavt i en tid med aktivt statssponsert sabotasje mot norsk infrastruktur.<\/li><li><strong>Samarbeid aktivt p\u00e5 tvers av sektorer og landegrenser.<\/strong> Nordisk koordinering gir stordriftsfordeler i trusselrespons.<\/li><li><strong>Revurder hvordan regulering kan ha st\u00f8rst effekt.<\/strong> NIS2 er et utgangspunkt, ikke en ferdig l\u00f8sning for norske virksomheter.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-spadommer-for-nordisk-cybersikkerhet-2026-til-2028\">5 sp\u00e5dommer for nordisk cybersikkerhet 2026 til 2028<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Basert p\u00e5 trendene i DNV-rapporten, WEF-analysen, Sopra Sterias rapport og den geopolitiske utviklingen peker ekspertene mot fem sentrale utviklingstrekk:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Russiske hybridangrep mot norsk vannkraft og energiinfrastruktur vil \u00f8ke frem mot 2027.<\/strong> Med Norges rolle som Europas gassbackup og hydropower-eksport\u00f8r er energiinfrastruktur et h\u00f8yt prioritert m\u00e5l for geopolitisk press. Z-PENTEST og lignende grupper vil sannsynligvis trappe opp aktiviteten etter Bremanger.<\/li><li><strong>NIS2-implementering vil avdekke et kompetansegap og drive ettersp\u00f8rselen etter sikkerhetspersonell kraftig opp.<\/strong> Nordiske land har allerede underskudd p\u00e5 sertifiserte cybersikkerhetsspesialister. Nye lovkrav vil forsterke dette gapet og presse l\u00f8nningene opp i 2026 og 2027.<\/li><li><strong>Maritim sektor vil oppleve sin st\u00f8rste cyberhendelse i Norden innen 2027.<\/strong> Med 45 l\u00f8sepengevirus-angrep mot maritime organisasjoner i 2024 og eskalerende statssponsede trusler mot \u00d8stersj\u00f8en er sannsynligheten for en rammende hendelse mot en stor nordisk havn eller et rederi h\u00f8y.<\/li><li><strong>AI-drevne phishingangrep vil doble konverteringsraten mot norske m\u00e5l innen utgangen av 2026.<\/strong> Norske ansatte er allerede utsatt for en markant \u00f8kning i AI-phishing sammenlignet med 2024, og de neste 18 m\u00e5nedene vil sannsynligvis vise ytterligere eskalering i presisjon og volum.<\/li><li><strong>Nordisk cyberforsikringsmarked vil vokse med over 20 prosent per \u00e5r frem mot 2028<\/strong>, drevet av NIS2-krav, stigende skadetall og \u00f8kt bevissthet. Virksomheter uten cyberansvar-forsikring vil m\u00f8te problemer med \u00e5 inng\u00e5 kontrakter med offentlig sektor.<\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"relatert-dekning\">Relatert dekning<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"les-mer-om-nordisk-og-norsk-cybersikkerhet\">Les mer om nordisk og norsk cybersikkerhet<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/no\/bremanger-demning-russland-hack-2025\/\">Bremanger-demningen hacket av Russland: 7,2M liter ut<\/a> &#8211; Den fullstendige analysen av Z-PENTESTs angrep mot norsk vannkraftinfrastruktur i april 2025.<\/li><li><a href=\"\/no\/ai-phishing-norden-14x-surge-2026\/\">AI-phishing i Norden: 14x \u00f8kning, 44% av alle angrep<\/a> &#8211; Hvordan kunstig intelligens har revolusjonert phishing og gjort nordiske virksomheter til h\u00f8yprioriterte m\u00e5l.<\/li><li><a href=\"\/no\/verizon-dbir-2026-sarbarheter-brudd\/\">Verizon DBIR 2026: 31% angrep via s\u00e5rbarhet, 22.000 brudd<\/a> &#8211; Global trusselrapport med direkte relevans for nordisk sikkerhetssituasjon.<\/li><li><a href=\"\/no\/nettsvindel-norge-1-2-mrd-2026\/\">Nettsvindel i Norge: 1,2 mrd tapt i 2024<\/a> &#8211; Tallene bak kostnadene av digital kriminalitet i Norge.<\/li><li><a href=\"\/no\/stryker-cyberangrep-handala-2026\/\">Stryker hacket: 200.000 enheter slettet av Handala<\/a> &#8211; Statssponsede destruktive angrep i en europeisk kontekst.<\/li><li><a href=\"\/no\/edr-vs-xdr\/\">EDR vs XDR: 10 min vs 4 timer MTTR<\/a> &#8211; Teknologisammenligningen som avgj\u00f8r oppdagelseshastigheten ved angrep mot kritisk infrastruktur.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ofte-stilte-sporsmal\">Ofte stilte sp\u00f8rsm\u00e5l<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hva-viser-dnvs-nordiske-cyberrapport-for-2026\">Hva viser DNVs nordiske cyberrapport for 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNVs rapport dokumenterer 166 cyberangrep mot nordiske organisasjoner i 2025, fordelt p\u00e5 Sverige (60), Finland (44), Danmark (41) og Norge (21). Rapporten ble publisert i samarbeid med FT Longitude og bygger p\u00e5 data fra november 2025 til januar 2026. Den avdekker kritiske gap i ansvarstakling, leverand\u00f8rsikkerhet og befolkningsbevissthet, s\u00e6rlig i Norge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvorfor-registrerte-norge-faerrest-cyberangrep-i-norden-i-2025\">Hvorfor registrerte Norge f\u00e6rrest cyberangrep i Norden i 2025?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Det lave norske tallet p\u00e5 21 hendelser kan skyldes flere faktorer: f\u00e6rre internetteksponerte industrielle systemer, lavere digital tetthet enn Sverige, men ogs\u00e5 underrapportering og begrenset oppdagelseskapasitet. DNV understreker at tallene inkluderer p\u00e5st\u00e5tte og mistenkte hendelser, og eksperter advarer mot \u00e5 tolke lave tall som et uttrykk for god sikkerhet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvem-sto-bak-angrepet-pa-bremanger-demningen-i-2025\">Hvem sto bak angrepet p\u00e5 Bremanger-demningen i 2025?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Den pro-russiske hacktivistgruppen Z-PENTEST tok p\u00e5 seg ansvaret ved \u00e5 publisere en video p\u00e5 Telegram som dokumenterte kontrollen over demningens HMI-system. Kripos bekreftet i juni 2025, og PST i august 2025, at angrepet var utf\u00f8rt av pro-russiske akt\u00f8rer. Angrepet skjedde 7. april 2025 og markerte f\u00f8rste gang Oslo offisielt attribuerte et cyberangrep mot fysisk infrastruktur til Russland.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hva-er-nis2-direktivet-og-hvordan-pavirker-det-norske-virksomheter\">Hva er NIS2-direktivet og hvordan p\u00e5virker det norske virksomheter?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 er EUs oppdaterte direktiv for nettverks- og informasjonssikkerhet, som stiller krav til rapportering av sikkerhetshendelser, risikovurdering, forsyningskjedesikkerhet og ledelsesansvar i kritiske sektorer. Norge er tilknyttet EU via E\u00d8S-avtalen og vil implementere NIS2 gjennom nasjonal lovgivning. Sverige innf\u00f8rte NIS2 ved lov 15. januar 2026. Norske virksomheter i sektorer som energi, transport, helse og digital infrastruktur vil m\u00e5tte innfri tilsvarende krav.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hva-er-apt28-og-hvilken-trussel-utgjor-gruppen-mot-norden\">Hva er APT28 og hvilken trussel utgj\u00f8r gruppen mot Norden?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">APT28, ogs\u00e5 kjent som Fancy Bear, er en avansert vedvarende trusselgruppe knyttet til den russiske milit\u00e6re etterretningstjenesten GRU (enhet 26165). I mai 2025 utsendte NATO og europeiske allierte en felles advarsel om at APT28 hadde m\u00e5lrettet seg mot vestlige logistikkselskaper og teknologivirksomheter p\u00e5 tvers av alle transportmodus, inkludert maritim transport. NORMA Cyber har bekreftet at gruppen har rettet seg mot nordisk maritim infrastruktur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hva-bor-norske-virksomheter-gjore-for-a-styrke-cybersikkerheten\">Hva b\u00f8r norske virksomheter gj\u00f8re for \u00e5 styrke cybersikkerheten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNV anbefaler at norske virksomheter kartlegger tredjepartsleverand\u00f8rers cybersikkerhet, klargj\u00f8r internt ansvar for cyberberedskap, gjennomf\u00f8rer regelmessige \u00f8velser og implementerer multifaktorautentisering p\u00e5 alle eksponerte systemer. Deltakelse i sektor-CSIRT-er og nasjonale koordineringsorganer er en minimumsstandard. For virksomheter i kritisk infrastruktur er NIS2-samsvar ikke bare lovp\u00e5lagt, det er grunnmuren i et forsvarlig cyberforsvar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvor-kan-jeg-lese-de-offisielle-rapportene\">Hvor kan jeg lese de offisielle rapportene?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNVs overordnede nordiske rapport er tilgjengelig p\u00e5 <a href=\"https:\/\/www.dnv.com\/cyber\/insights\/publications\/how-cyber-resilient-are-the-nordics-2026\/\" target=\"_blank\" rel=\"noopener\">DNV Cyber Insights<\/a>. Sopra Sterias <a href=\"https:\/\/www.soprasteria.no\/docs\/librariesprovider2\/sopra-steria-no-documents\/rapporter\/state-of-security_rapport_sopra-steria_soc_2026.pdf?sfvrsn=a6709db_3\" target=\"_blank\" rel=\"noopener\">State of Cyber Security 2026-rapport<\/a> gir et utfyllende nordisk perspektiv. <a href=\"https:\/\/industrialcyber.co\/industrial-cyber-attacks\/oslo-warns-of-escalating-russian-cyber-threat-after-dam-breach-citing-moscow-as-biggest-risk-to-national-security\/\" target=\"_blank\" rel=\"noopener\">Industrial Cyber<\/a> og <a href=\"https:\/\/netnordic.com\/insights\/leaked-credentials-on-the-rise\/\" target=\"_blank\" rel=\"noopener\">NetNordic<\/a> gir dybdeanalyser av spesifikke trusseltrender. For globalt perspektiv er <a href=\"https:\/\/www.munichre.com\/en\/insights\/cyber\/global-cyber-risk-and-insurance-survey-2026.html\" target=\"_blank\" rel=\"noopener\">Munich Res Global Cyber Risk Survey 2026<\/a> en viktig kilde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DNVs ferske rapport How Cyber Resilient Are the Nordics? dokumenterer 166 cyberangrep mot nordiske organisasjoner i 2025. Sverige ble hardest rammet med 60 hendelser, mens Norge registrerte 21, Finland 44\u2026<\/p>\n","protected":false},"author":8,"featured_media":134,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-133","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/posts\/133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/comments?post=133"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/posts\/133\/revisions"}],"predecessor-version":[{"id":135,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/posts\/133\/revisions\/135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/media\/134"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/media?parent=133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/categories?post=133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/no\/wp-json\/wp\/v2\/tags?post=133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}