I september gjorde Microsoft AI til noe du betaler for etter bruk. Angriperne brukte også AI, og ett innbrudd tok under ti timer i stedet for to uker. Prorussiske hackere har erklært «cyberkrig» mot Norge. Og en ny undersøkelse viser at bare 12 prosent av norske virksomheter anmelder dataangrep. Her er månedens viktigste saker, kort forklart.
Copilot får taksameter
Copilot har fått to prismodeller. 25. september la Microsoft om prisene på Copilot, AI-assistenten i Microsoft 365. Den vanlige hjelpen i Word, Excel, Outlook og Teams ligger fortsatt i den faste prisen per bruker. Men de nye agentene, som Cowork, Code og Autopilot, faktureres etter hvor mye de brukes. Det samme gjelder de kraftigste AI-modellene.
En agent er en AI som gjør oppgaver for deg, ikke bare svarer på spørsmål. Den kan for eksempel lage et ferdig dokument eller følge opp en sak over flere dager. Mye av dette er fortsatt under utprøving, og Microsoft har ikke publisert norske priser på forbruket ennå.
Hva betyr dette for deg? Fast pris er lett å budsjettere. Forbruk er det ikke. Har dere Copilot, bør noen sette et tak på forbruket i administrasjonssenteret før de ansatte tar agentene i bruk. Lurer du på om dere trenger Copilot i det hele tatt, har vi sammenlignet de store AI-verktøyene.

Angriperne har også fått AI
Et innbrudd som før tok to uker, tok under ti timer. Sikkerhetsselskapet Unit 42 har beskrevet et angrep med løsepengevirus der AI styrte selve innbruddet. Arbeidet som vanligvis tar et team av mennesker to uker, ble gjort på under ti timer. Næringslivets Sikkerhetsråd (NSR) meldte også om angrep der AI-agenter selv lette etter hull, brøt seg inn og hentet ut data. Ett av dem rammet utskriftssystemet PaperCut hos 395 organisasjoner.
Metodene er ikke nye. Det nye er farten. Tiden fra et sikkerhetshull blir kjent til det blir brukt, blir stadig kortere.
Samtidig slapp Microsoft sin største sikkerhetsoppdatering noensinne, med 974 rettelser. To av hullene var allerede i bruk av angripere da oppdateringen kom.
Hva betyr dette for deg? Oppdateringer kan ikke vente til det passer. Sjekk at alle PC-er oppdaterer seg automatisk, og at noen faktisk følger med på at det skjer. Det gjelder også skrivere og andre ting som står koblet til nettet.
Prorussiske hackere har Norge i siktet
«Cyberkrig» mot Norge. I slutten av august erklærte den prorussiske gruppen ServerKillers «cyberkrig» mot Norge. Ifølge NSR ble Altinn, ID-porten og MinID strupet i tre døgn. Like etter ble Feide og Samordna opptak rammet. Og 14. september lå Stortingets nettside nede i noen timer etter et lignende angrep.
Dette er tjenestenektangrep (DDoS). Angriperen sender så mye trafikk mot en nettside at den ikke klarer å svare. Ingen data gikk tapt. NSM, Nasjonal sikkerhetsmyndighet, kaller slike angrep «forstyrrende, ikke farlige».
Hva betyr dette for deg? Små bedrifter er sjelden mål for slike angrep. Men får du ikke logget inn i Altinn en dag, vet du nå hvorfor. Har dere en nettbutikk som må være oppe, spør leverandøren om dere har vern mot tjenestenektangrep.
Bare 12 prosent anmelder dataangrep
Ny undersøkelse fra NSR. Mørketallsundersøkelsen 2026 kom i september. 2 500 norske virksomheter har svart. 452 av dem, 18 prosent, opplevde minst én sikkerhetshendelse det siste året. Bare 12 prosent av dem anmeldte det til politiet.
Den vanligste grunnen var at hendelsen virket for liten. Likevel fikk nesten halvparten av de rammede merkbare følger, som ekstra kostnader eller stans i driften. Og 38 prosent av virksomhetene har ingen som har ansvar for informasjonssikkerhet. Blant de minste gjelder det nesten halvparten.
Hva betyr dette for deg? Bestem på forhånd hvem som gjør hva når noe skjer, også når det virker lite. Politiet har en ny digital løsning for å anmelde datakriminalitet. En enkel digital beredskapsplan er et godt sted å starte.
Kort fortalt
- Teams strammer inn: Bruker dere fortsatt bare adressen som slutter på onmicrosoft.com, kan Teams nå begrense hvor mange meldinger dere får sende til folk utenfor bedriften. Løsningen er å legge inn deres eget domene.
- Citrix: NSM har varslet om et alvorlig sikkerhetshull i Citrix NetScaler som allerede brukes av angripere. Bruker dere Citrix til fjerntilgang, bør det oppdateres nå.
- Oktober er sikkerhetsmåned: Årets tema er «Digital dømmekraft». NSR har laget et gratis beredskapsspill der dere kan øve fem minutter i uka.
Oktober er en fin måned for å sjekke det grunnleggende. Vi tar gjerne en kort prat om hva dere bør gjøre, og i hvilken rekkefølge.
Vet dere hva dere gjør den dagen noe skjer?
Kilder
Microsoft: Introducing the new Copilot with Home, Code and Autopilot (25. september 2026)
Microsoft Tech Community: Evolution of the Copilot pricing model (september 2026)
Næringslivets Sikkerhetsråd: Ukesnytt digital sikkerhet, uke 36 til 39 (31. august til 21. september 2026)
Næringslivets Sikkerhetsråd: Mørketallsundersøkelsen 2026 (september 2026)
SecurityWeek: Microsoft Patches Record 974 Vulnerabilities, Including Two Exploited Zero-Days (9. september 2026)
NSM: Tjenestenektangrep er forstyrrende, ikke farlig
Microsoft Message Center: MC1463510, External messaging limits for onmicrosoft.com-only organizations in Microsoft Teams
