Særlig kunstig intelligens bidrar til at svindelforsøk blir mer overbevisende enn tidligere. Angripere bruker nå AI til å generere troverdige e-poster, falske dokumenter og overbevisende kommunikasjon på norsk.
✅ Flere forsøk på kontoovertakelser mot Microsoft 365
✅ Fortsatt høy risiko knyttet til manglende MFA
✅ Økende bruk av AI i cyberkriminalitet
✅ Flere virksomheter etterspør dokumentert IT-sikkerhet
Månedens trusselbilde
1. AI-drevne phishing-angrep
- Korrekt språk
- Virksomhetsspesifikke referanser
- Troværdige avsendere
- Overbevisende vedlegg
Risiko
Ansatte som tidligere kunne avsløre svindelforsøk ved hjelp av språkfeil, risikerer nå å bli lurt av tilnærmet perfekte meldinger.
2. Microsoft 365 under press
- Passordspraying
- MFA-fatigue
- Kontoovertakelser
- Falske innloggingssider
- Tyveri av e-postdata
Anbefaling
Aktiver MFA for samtlige brukere og begrens administratorrettigheter.
3. Direktørsvindel fortsetter
Svindlere utgir seg for å være:
- Daglig leder
- Styreleder
- Regnskapsfører
- Samarbeidspartner
Målet er ofte å få ansatte til å:
- Overføre penger
- Endre kontonummer
- Dele sensitiv informasjon
Manglende multifaktorautentisering
Mange virksomheter er fortsatt avhengige av kun brukernavn og passord.
Risiko
Dersom passord lekker, får angriperen direkte tilgang.
Tidligere ansatte har fortsatt tilgang
Dette er fortsatt blant de mest oversette sikkerhetsproblemene.
Kontroller:
- E-postkontoer
- Teams-tilgang
- SharePoint
- OneDrive
- VPN
- Administrative systemer
Uoppdatert programvare
- Windows
- Servere
- Brannmurer
- Nettlesere
- Microsoft 365-integrasjoner
Aktivér MFA overalt
Hvis virksomheten kun gjennomfører ett tiltak denne måneden, bør det være MFA.
Dette reduserer risikoen for kompromitterte kontoer betydelig.
Gjennomfør en tilgangsrevisjon
Spør:
- Hvem har tilgang?
- Hvem trenger tilgang?
- Hvilke kontoer brukes ikke lenger?
Test sikkerhetskopiene
ITDOKs 10-punkts sikkerhetssjekk
Svar JA eller NEI.
Fokus for oktober 2026
ITDOK anbefaler at virksomheter setter fokus på:
- Microsoft 365-sikkerhet
- AI-policy og AI-bruk
- MFA-utrulling
- Dokumentasjon av IT-rutiner
- Beredskap ved datainnbrudd
- Tilgangsstyring
- Backup og gjenoppretting
- Opplæring av ansatte
Cybersikkerhet handler i stadig større grad om mennesker, rutiner og kontroll på identiteter. De fleste angrep lykkes ikke fordi teknologien er dårlig, men fordi grunnleggende sikkerhetstiltak mangler.
Virksomheter som har kontroll på tilgangsstyring, multifaktorautentisering, dokumentasjon og opplæring står betydelig sterkere mot dagens trusselbilde.
Spørsmålet er ikke om virksomheten blir utsatt for et angrepforsøk. Spørsmålet er hvor godt forberedt virksomheten er når det skjer.