En ny utpressingsgruppe som kaller seg N0n dukket opp i september 2026 og hevder å ha dusinvis av ofre. For bedrifter betyr det beredskapsplaner og sikkerhetskopirevisjoner. For alle andre reiser det et stillere spørsmål: hva skjer med informasjonen din når en bedrift du forhandler med blir rammet? Å forstå personopplysningsrisikoen ved N0n-løsepengevirus begynner med å innse at du ikke trenger å være målet for å bli rammet.
Hvem er N0n og hva har de hevdet så langt
Ifølge kilden som rapporterte saken, er N0n en løsepengevirusgjeng som dukket opp i september 2026 og allerede har hevdet å ha dusinvis av ofre. Det er omtrent så mye den tilgjengelige rapporteringen bekrefter, og det er verdt å være forsiktig her. En gruppes påstander er ikke det samme som verifiserte brudd. Løsepengevirusgrupper legger ofte ut navn på ofre på sine egne nettsteder for å presse selskaper, og disse listene kan være ufullstendige, overdrevne eller vanskelige å bekrefte uavhengig.
Det vi kan si, er at N0n passer mønsteret til en nyere utpressingsoperasjon som bygger seg et rykte raskt. For mer detaljert informasjon om gruppens taktikker, inkludert tilnærmingen deres til å angripe sikkerhetskopisystemer, se vår tidligere dekning: n0n løsepengevirus ødeleggelse av sikkerhetskopier, som beskriver en taktikk som endrer regnestykket for ofre som står overfor et brudd.
Hvordan stjålne personopplysninger havner på lekkasjesider
Moderne løsepengevirus handler sjelden bare om å låse filer. Mange grupper kopierer også (eksfiltrerer) data før de krypterer noe. Det gir dem to pressmidler: selskapet trenger systemene sine tilbake, og det ønsker ikke at sensitive opplysninger blir offentliggjort.
Den typiske sekvensen ser slik ut:
- Angripere får tilgang til et bedriftsnettverk og kopierer filer i det stille.
- De krypterer systemer og legger igjen en løsepengeerklæring.
- Hvis selskapet ikke betaler, lister gruppen det opp på en lekkasjeside på dark web og kan publisere de stjålne filene.
Filene det er snakk om kan inkludere ansattopplysninger, kundedetaljer, kontrakter og korrespondanse. Med andre ord tilhører dataene enkeltpersoner som aldri hadde noe de skulle ha sagt om hvor godt selskapet beskyttet dem. Det er kjernen i risikoen: informasjonen din ligger i noen andres systemer, og et brudd der blir ditt problem.
Hva enkeltpersoner kan og ikke kan kontrollere etter et brudd
Det hjelper å være ærlig om begrensningene. Når data først er kopiert av en kriminell gruppe, kan du ikke hente dem tilbake. Du kan heller ikke tvinge et selskap til å forbedre sikkerheten sin, og du vil ofte ikke vite at et brudd har skjedd før selskapet offentliggjør det, hvis de i det hele tatt gjør det.
Det du kan kontrollere, er hvor mye skade stjålne data kan gjøre:
- Kontotilgang. Lekkede e-postadresser og passord er bare nyttige for angripere hvis de fortsatt fungerer. Unike passord og flerfaktorautentisering begrenser skadeomfanget.
- Eksponering av gjenbrukte påloggingsdetaljer. Hvis du gjenbruker et passord på tvers av nettsteder, kan ett selskaps brudd låse opp kontoer andre steder.
- Oppmerksomheten din. Lekkede kontaktopplysninger driver phishing som refererer til reelle relasjoner eller transaksjoner. Å vite at dette er en risiko gjør mistenkelige meldinger lettere å oppdage.
- Ditt dataavtrykk. Jo mindre informasjon du overlater til ett enkelt selskap, jo mindre er det å lekke.
En VPN endrer ingenting av dette. Den beskytter tilkoblingen din under overføring, ikke data som allerede er lagret på et selskaps servere, så den er ikke et forsvar mot denne typen brudd.
Praktiske forsvar: Sikkerhetskopier, kryptering og kontosikkerhet
Forsvarene nedenfor gjelder både enkeltpersoner og små bedrifter.
Gjennomgå sikkerhetskopiene dine. Ha mer enn én kopi, og hold minst én offline eller på annen måte adskilt fra hovedsystemene dine. Fordi grupper som N0n er assosiert med angrep på sikkerhetskopier, vil en sikkerhetskopi som er permanent tilkoblet nettverket ditt kanskje ikke overleve et inntrengningsforsøk. Test gjenoppretting av og til; en utestet sikkerhetskopi er en antakelse, ikke en plan.
Bruk kryptering. Å kryptere sensitive filer og sikkerhetskopier betyr at stjålne kopier er langt mindre nyttige for den som besitter dem. Fulldiskkryptering på laptoper og telefoner er en fornuftig grunnlinje.
Lås ned kontoene. Slå på flerfaktorautentisering der det tilbys, foretrekk en autentiseringsapp eller en fysisk nøkkel fremfor SMS der det er mulig, og bruk en passordbehandler for å holde hvert passord unikt.
Følg med på avsløringer. Hvis et selskap du bruker kunngjør et brudd, endre passordet til den kontoen og enhver annen konto som delte det. Gå gjennom kontoutskrifter og kontoaktivitet for noe ukjent.
Hva dette betyr for deg
De fleste vil aldri se en løsepengeerklæring, men alle som har gitt et selskap opplysningene sine, kan bli rammet av et angrep på det. Personopplysningsrisikoen ved N0n-løsepengevirus handler mindre om én enkelt gruppe og mer om et mønster: data kopieres, holdes over hodet på et selskap og publiseres noen ganger. Du kan ikke stoppe at det skjer oppstrøms, men du kan gjøre lekkede opplysninger mindre nyttige.
Viktige punkter
- Behandle gruppens påstander om ofre som påstander inntil selskaper eller etterforskere bekrefter dem.
- Sjekk dine egne sikkerhetskopier: hold en offline kopi og test at den gjenopprettes.
- Aktiver flerfaktorautentisering på e-post, bank og jobbkontoer først.
- Bruk unike passord så ett brudd ikke får kaskadeeffekter.
- Hvis et selskap avslører et brudd, handle raskt: tilbakestill påloggingsdetaljer og overvåk kontoene dine.
For å forstå hvordan N0n går etter sikkerhetsnettet organisasjoner er avhengige av, les rapporten vår om gruppens taktikker for ødeleggelse av sikkerhetskopier, og bruk deretter ti minutter på å revidere dine egne sikkerhetskopier og kontosikkerhet.




