Mange små og mellomstore bedrifter bruker WordPress til nettsider, nettbutikker, kundeportaler og informasjonsløsninger. Derfor er det verdt å merke seg at det nylig ble oppdaget to alvorlige sikkerhetssvakheter i WordPress Core, altså selve grunnplattformen som WordPress bygger på. Begge sårbarhetene er bekreftet aktivt utnyttet og er inkludert i CISA sin liste over kjente sårbarheter som brukes av angripere i faktiske angrep.
De to sårbarhetene, CVE-2026-60137 og CVE-2026-63030, er hver for seg alvorlige. Det som gjør situasjonen ekstra kritisk er at de kan kombineres. Når de brukes sammen, kan en angriper potensielt få full kontroll over en sårbar WordPress-installasjon uten å måtte logge inn først.
For en SMB kan konsekvensene være betydelige:
Mange mindre virksomheter ser på nettsiden som en markedsføringskanal, men i realiteten er den ofte en forretningskritisk del av virksomheten.
For en nettbutikk kan nedetid bety tapte inntekter. For en konsulentvirksomhet kan nettsiden være en viktig kanal for kundehenvendelser. For medlemsorganisasjoner og foreninger kan den inneholde sensitive brukerdata.
Cyberkriminelle går i dag sjelden etter spesifikke småbedrifter. I stedet leter de etter sårbare systemer som kan angripes automatisk. Dersom nettstedet ikke er oppdatert, kan det bli et mål uavhengig av virksomhetens størrelse. Den aktive utnyttelsen av disse WordPress-sårbarhetene viser nettopp hvor raskt angripere tar i bruk nye angrepsmuligheter.
Den gode nyheten er at problemet har en relativt enkel løsning: oppdatering.
WordPress har allerede publisert sikkerhetsoppdateringer som lukker sårbarhetene. Virksomheter som bruker berørte versjoner av WordPress bør derfor kontrollere at nettstedet er oppdatert til en korrigert versjon så raskt som mulig.
Samtidig er dette en god anledning til å gjennomgå noen grunnleggende sikkerhetstiltak:
Denne hendelsen illustrerer en viktig realitet for norske SMB-er: Cybersikkerhet handler ikke bare om brannmurer og avansert teknologi. Det handler også om grunnleggende vedlikehold.
Mange sikkerhetsbrudd skjer ikke fordi angriperne er spesielt sofistikerte, men fordi kjente sårbarheter ikke blir lukket i tide. Når en plattform som WordPress brukes av millioner av nettsteder verden over, blir nye sårbarheter raskt interessante for cyberkriminelle.
For SMB-er er derfor den viktigste lærdommen enkel: Sørg for at kritiske systemer oppdateres løpende. En rutinemessig oppdatering kan være forskjellen mellom normal drift og et kostbart sikkerhetsbrudd.
phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.
Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.
3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).
Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.
Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.
Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.
Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.
CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.
Fabrikkvegen 27,
5265 Ytre Arna
#
Vi bruker informasjonskapsler for å gi deg den beste opplevelsen på nettstedet vårt.
Informasjonskapsler (cookies) | Personvernerklæring (GDPR)