02/03/2026
🔒 Det digitale trusselbildet strammer seg til – og norske virksomheter undervurderer fortsatt risikoen
I lys av den siste advarselen fra PST om økt cyberaktivitet knyttet til geopolitiske spenninger mellom USA, Israel og Iran, så er én ting krystallklar:
Norske bedrifter opererer i et risikonivå de fleste fortsatt ikke tar alvorlig nok.
PST peker på at statlige aktører – særlig Kina, Russland og Iran – allerede aktivt og målrettet forsøker å utnytte norske virksomheter. Ikke kanskje. Ikke “en mulighet”. Det skjer nå. Og de som tror at “vi er for små til å være interessante”, forstår ikke hvordan trusselaktører faktisk jobber.
Sophos, en av verdens mest anerkjente sikkerhetsselskaper, sier det rett ut: Geopolitiske hendelser gir økt cyberaktivitet. Det betyr mer scanning, mer phishing, mer kompromitterte inngangspunkter – og lavere terskel for utnyttelse av sårbare virksomheter.
Mobit ser det samme i tallene, i hendelsene vi responderer på – og i hvor mange virksomheter som fortsatt gambler med flaks i stedet for sikkerhetstiltak.
Hva betyr dette for norske virksomheter akkurat nå?
La oss droppe komfort og ønsketenkning. Her er realiteten:
• Angrepene blir mer sofistikerte. PST sier det, og vi ser det. Trusselaktører har bedre verktøy enn noensinne.
• Tilgangspunkter kjøpes og selges som handelsvarer. Ett dårlig sikret system hos dere kan være “inngangsbilletten” angriperen trenger.
• De fleste angrep utnytter kjente, ikke-patchede sårbarheter. Dette er ikke avansert cyberkrigføring – det er grunnleggende hygiene som ikke blir utført.
• Phishing er fortsatt den raskeste veien inn. Mennesker er mål, ikke bare systemer.
Og ja: Mobit-kunder blir forsøkt angrepet hver eneste dag.
Vår tydelige anbefaling – og ja, dette er et krav, ikke “nice to have”
• Få kontroll på patching og sårbarheter. Uten dette er alt annet kosmetikk.
• Implementer moderne endpoint beskyttelse og trusseldeteksjon. Ikke gammel antivirus. Ikke “det fulgte med Microsoft365”.
• Segmenter nettverk. Hvis en PC faller, skal ikke hele virksomheten falle.
• Test beredskap regelmessig. Ingen plan overlever kontakt med virkeligheten hvis den aldri har blitt testet.
• Tren ansatte. Ikke med “plakater på pauserommet”, men realistiske simuleringer.
• Overvåkning 24/7. Ikke én IT-ansatt, ikke “vi sjekker logger når vi har tid”. Trusselaktører jobber også natt.
Hvorfor skriver vi dette?
Fordi vi ser konsekvensene når virksomheter ikke tar dette inn over seg. Fordi sikkerhet ikke er et produkt, men en disiplin. Og fordi trusselaktørene ikke bryr seg om dere er en barnehage, en byggmesterbedrift eller en nasjonal leverandør – kun om dere er sårbare.
Det er på tide å behandle cybersikkerhet som en forretningskritisk del av driften.
Ikke et IT prosjekt. Ikke et budsjettbilag. Men en forutsetning for å eksistere.
Mobit står klar til å hjelpe – men ansvaret begynner hos virksomheten selv.