– Det er langt mer omfattende enn først antatt, sier Christer Berg Johannesen til Digi.
Sikkerhetseksperten fra Bergen har 35 års erfaring og har spesialisert seg på håndtering av IT-kriser. På vegne av bransjenettstedet har han gjennomgått deler av de lekkede Telia-filene som er publisert på det etter et datainnbrudd.
Omfanget er stort. I februar skrev BA at informasjon knyttet til rundt 10.000 kommunale telefonnumre knyttes til lekkasjen.
Johannesen har gjort en gjennomgang og er skremt av det han har sett. Overfor BA trekker han særlig frem flere ting som bekymrer ham, deriblant:
- Sikkerhetsaspektet når det kommer til infrastruktur, enten den er offentlig, statlig eller privat.
- Personvernet til menneskene som er direkte eller indirekte berørt.

Slik reklamerer hackergruppen for datalekkasjen. Telias størrelse som selskap trekkes frem.
Foto: Skjermdump
Sensitive data
Nøyaktig hvor mye som er på avveie er usikkert, men hackergruppen opplyser selv at det er snakk om flere terabyte.
For å sette det i sammenheng kan du tenke at én terabyte kan være omtrent 250.000 mobilbilder. Ettersom det meste av de lekkede datafilene er tekstfiler, som tar svært lite plass, er omfanget enormt.
– Jeg har tatt stikkprøver på et begrenset materiale som noen andre enn meg er i besittelse av. Basert på det jeg har sett, kan jeg si at dataen ser ut til å være ekte, opplyser Johannesen til BA.

Les også
Slik opererer hackerne: Finansbyråden er selv rammet
Fakturainformasjon, kundeopplysninger og firmasensitive opplysninger er blant detaljene som BA er kjent med. Alt fra privatpersoner til kommunale etater, politiet og Forsvaret fremkommer.
Sikkerhetseksperten har funnet sensitive opplysninger om kritisk infrastruktur, men også logger over inngående og utgående kommunikasjon fra konkrete numre. Han poengterer at innholdet i samtalene ikke er synlig.
Dette i en tid der nasjonale myndigheter frykter målrettede sabotasjeaksjoner fra statlige aktører.
– Man kan avslutte et kundeforhold, men det er ikke helt enkelt å grave nye kabelgrøfter, poengterer bergenseren.

Les også
Kaller situasjonen alvorlig: – Vi kan ikke ta strømforsyningen for gitt
Uklar motivasjon
BA har tidligere sett nærmere på gruppen som hevder å stå bak dataangrepet mot Telia Norge. På nettsiden deres på det mørke nettet, som altså ikke er tilgjengelig med vanlig nettleser, er det listet opp en rekke andre selskaper som er angrepet også.
Sporene som Johannesen har funnet peker mot Øst-Europa, men som all internettkriminalitet er det vanskelig å slå noe fast. Det er mye som kan gjøres for å skjule sine digitale bevegelser om man virkelig ønsker.
– Det som er sjokkerende med datatyveriet er ikke selve innholdet eller filene, men det at filene i det hele tatt er å finne «i det fri».
Datainnbrudd hos Telia
- I november 2025 avdekket selskapet at uvedkommende hadde fått tilgang til «en del av Telia Norges IT-miljø».
- Hackergruppen varslet 6. februar at de ville publisere store mengder data én uke senere. Ifølge Telia har det ikke vært kontakt mellom partene.
- Telia har varslet myndighetene. Samtidig jobber de med å få oversikt og varsle berørte.
- Selskapets undersøkelser viser at rundt 900 nåværende eller tidligere kunder har fått fødselsnummeret sitt eksponert, opplyste Telia i en pressemelding 3. mars.
- De har også avdekket at cirka en halv million privatkunder som har TV eller bredbånd fra Telia er berørt ved at navn, adresse, e-post, telefonnummer, fødselsdato og IP-adresse inngår i materialet.
- Drøyt 3000 bedriftskunder ser ut til å være omfattet. Ifølge Telia er det snakk om adresser, kontaktpersoner og annen informasjon.
- Bergen kommune er informert om 10.000 kommunale telefonnumre er berørt. De er også gjort kjent med at detaljer om tjenester, kontaktpersoner og etater er inkludert i materialet.
Kilde: Telia, Bergen kommune
Formålet med Telia-innbruddet er det vanskelig å si noe om. Det behøver ikke å ha vært økonomisk motivert, ifølge sikkerhetseksperten.
– Før var det mye løsepenge-saker, der folk kunne betale for å få tilbake filene sine. Nå for tiden er det flere hackere som jobber for å skade, ta ned nettverk og gjøre ugagn.
– Lage faenskap, altså?
– Ja, rett og slett. Geopolitisk er det statlige aktører som har hatt til hensikt å skade mer enn å tjene, forteller Johannesen.
Telia-hackingen er fortsatt under etterforskning hos Kripos, som opplyser til BA at ingen mistenkte er identifisert. De ønsker ikke å gå inn på hvem de mener kan stå bak.
Datatilsynet, Nasjonal kommunikasjonsmyndighet og Justis- og beredskapsdepartementet gjør sine egne undersøkelser av omfanget.

Les også
Bergen kommune rammet av datainnbrudd
Ordføreren: – Veldig alvorlig
Bystyrets kontor opplyser til BA at det er ti politikere med tjenestetelefon som de anser som en del av materialet.
Ordfører Marit Warncke (H) er blant disse.
– For min del betyr ikke dette så mye, men det er en veldig alvorlig sak. Det som er mest bekymringsfullt er hvordan det har rammet folk ute i kommunens tjenester, sier hun til BA.
Ordføreren understreker at hun ikke kjenner til detaljer om hvem som er berørt.
Finansbyråd Eirik B. Tenfjord (H) opplyser at de ennå ikke har full oversikt over lekkasjen.
– Vi gjør det vi kan for å få full oversikt, gjøre nødvendige vurderinger og tiltak deretter. Fremdeles må vi bare erkjenne at vi ikke har den fulle oversikten, forteller Tenfjord.
Han forteller at de som kommune i stor grad er prisgitt informasjonen Telia gir om datamaterialet.
– Samtidig har vi tett kontakt med nasjonalt sikkerhetsmiljø og eget sikkerhetssenter. Vi jobber på flere hold og gjør risikovurderinger i alle byrådsavdelingene for å se om det er behov for å gjøre tiltak, sier byråden.
Han ønsker ikke å gå i detalj om hva de har gjort etter nyhetene kom ut om sensitive opplysninger på avveie.
Telia: – Kjent med hvem som lekket

Anropsdata er en del av materialet.
Foto: OLAV SUNDVOR (arkiv)
Telias analyser viser at rundt en halv million privatkunder med TV- eller bredbåndabonnement er rammet.
Dette innebærer at navn, adresse, e-postadresse, telefonnummer, fødselsdato og IP-adresse inngår i materialet.
Rundt 900 nåværende eller tidligere privatkunder har fått fødselsnummeret sitt eksponert.
– Telia har vært utsatt for grov datakriminalitet. Kunder og ansatte har fått navn, kontaktopplysninger og annen informasjon lagt ut på det mørke nettet. Det er vi oppriktig lei oss for, sier informasjonssjef Daniel Barhom til BA.
Han sier at deres viktigste ansvar er å følge opp berørte kunder og ansatte samtidig som de samarbeider tett med relevante myndigheter.
– Vi arbeider oss systematisk gjennom materialet som er stjålet og lekket, og kontakter fortløpende berørte som har fått sensitiv informasjon på avveie. For oss er dette nå prioritet nummer én.
– Vet dere hvem som står bak og hva motivasjonen var?
– Vi er kjent med hvem som har lekket de stjålne dataene på det mørke nettet. Utover at dette er en kriminell aktør, ønsker vi ikke å gå inn i detaljer om hvem de er eller hvilken motivasjon de kan ha, forteller Barhom.
Nettopp fordi det er sensitiv informasjon i det lekkede materialet, ønsker ikke selskapet å gå i detalj om informasjonen. Barhom understreker at det er satt inn betydelige ressurser for å håndtere, undersøke og skadebegrense.

Les også
Politiinformasjon stjålet i hackerangrep