DDos-beskyttelse stoppet cyberangrep:
Slik ble et massivt cyberangrep mot kommuner avverget
På syv ulike dager ble et interkommunalt samarbeid utsatt for kraftige cyberangrep. Angriperne prøvde å overbelaste nettsidene ved å sende 240 000 kunstige besøk i minuttet. Likevel fortsatte de digitale tjenestene å fungere som normalt.
Av Martin Hoff Pedersen
Publisert: 22.09.2026
– Det er egentlig det beste resultatet vi kan oppnå. Angrepet skjer, vi ser det og håndterer det mens brukerne fortsetter arbeidsdagen som normalt, sier Fredrik Sundt Brynhildsvoll i Eidsiva Digital.
Han jobber med digital sikkerhet og følger DDoS-angrepene som i tide og utide treffer Eidsivas nett og kunder.
De siste månedene har flere samfunnskritiske tjenester blitt utsatt for tjenestenektangrep eller DDoS-angrep som det også kalles. I flere tilfeller har trusselaktører aktivt rettet angrepene mot offentlige og kommunale virksomheter.
– Se for deg at noen sender så mange «falske» besøkende til inngangsdøren din at de som skal besøke deg, ikke slipper inn. Det er i prinsippet det angriperen forsøker å oppnå.
I mai fikk Fredrik og kollegene se hvor store slike angrep kan bli.
Visste du at:
DDoS står for «Distributed Denial of Service», men kalles gjerne et tjenestenektangrep eller overbelastningsangrep. Målet er å sende så mye kunstig trafikk mot en nettside eller internettilkobling at vanlige brukere ikke slipper til.
Syv dager med angrep
Målet til angriperne var et samarbeid mellom flere kommuner som benytter Eidsiva sin DDoS-beskyttelse. I mai ble virksomheten angrepet på syv forskjellige dager.
– På det meste registrerte vi 76 Gbps og et estimert volum på over én terabyte. Det tilsvarer 240 000 kunstige besøk i minuttet som er nok til å overbelaste de fleste nettsider, sier Fredrik.
Uten beskyttelse kunne resultatet blitt et helt annet. For en kommune kan konsekvensene være at nettsider, innloggingsportaler og selvbetjeningsløsninger blir utilgjengelige, eller at ansatte mister tilgang til systemene de trenger.
Mislykket angrep
Mens enorme mengder trafikk traff infrastrukturen, fortsatte kundens tjenester å fungere.
– Det er kanskje det mest interessante med hele hendelsen. På innsiden skjedde det ingenting, mens det på utsiden foregikk svært omfattende angrep, sier Fredrik.
DDoS-beskyttelsen identifiserte og håndterte den ondsinnede trafikken før den fikk slå ut kundens tjenester. Påvirkningen var begrenset og forbigående, og kunden som var målet opplevde ingen konsekvenser.
- Vi må planlegge for at angrepene kommer
For Fredrik illustrerer hendelsen en viktig forskjell fra andre cyberangrep. Angriperen trenger ikke å bryte seg inn eller stjele informasjon. Målet kan ganske enkelt være å gjøre digitale tjenester utilgjengelige.
Det gjør offentlige virksomheter til interessante mål, fordi konsekvensene raskt blir synlige.
– Når stadig flere tjenester digitaliseres, blir tilgjengelighet en del av beredskapen. Det holder ikke bare å beskytte informasjonen. Vi må også sørge for at mennesker får tilgang til tjenestene når de trenger dem.
Derfor mener Fredrik at virksomheter må planlegge for at DDoS-angrep vil skje. Ikke bare forsøke å unngå dem.
– Vi kommer ikke til å få et internett uten DDoS-angrep. Derfor må vi bygge infrastrukturen slik at vi tåler dem. Hendelsen i mai viser egentlig hvordan god beskyttelse skal fungere. Angrepet kan være enormt, men vi må jobbe for at konsekvensene for brukerne minimeres.
Beskytt virksomheten mot DDoS-angrep
DDoS-angrep kan gjøre kritiske tjenester utilgjengelige på få minutter. Med DDoS-beskyttelse fra Eidsiva Digital blir angrepstrafikken oppdaget og håndtert før den rammer tjenestene dine.