
Cybersecurity ordliste
Fra account takeover til Zero Trust Security: i vår ordliste finner du klare definisjoner av de viktigste begrepene innen identitetsbeskyttelse og cybersecurity.
Vi oversetter teknisk fagekspertise til et enkelt språk, slik at du forstår cyberkriminelles sjargong og kan beskytte deg proaktivt mot identitetstyveri.
59 begreper funnet
A
- Account Takeover (ATO)
Account Takeover (Kontoovertakelse) betegner tyveri av en nettkonto utført av tredjeparter. Kriminelle skaffer seg uautorisert tilgang (for eksempel ved hjelp av kompromitterte passord), stenger ofte den egentlige brukeren ute, og misbruker kontoen til svindel eller datatyveri.
- Anonymisering
Ved anonymisering endres personopplysninger slik at de ikke lenger kan knyttes til en bestemt person. I motsetning til pseudonymisering er dette som regel et irreversibelt tiltak som skal beskytte personvernet.
B
- Brute force
En "brute force"-metode der angripere bruker automatisert programvare til å prøve milliarder av passordkombinasjoner per sekund helt til de finner riktig tilgang.
C
- Catfishing
Her oppretter svindlere falske profiler i sosiale nettverk eller datingsider for å bygge opp en emosjonell relasjon til ofrene for senere å utnytte eller manipulere dem økonomisk.
- Credential Stuffing
Et automatisert angrep der kriminelle bruker lister med allerede stjålne brukernavn og passord for å logge inn på andre tjenester. Fordi mange bruker det samme passordet flere steder, er denne metoden ofte vellykket.
- Cyber Intelligence
En overordnet analyse av det digitale trusselbildet. Den kombinerer tekniske data med menneskelig analyse og geopolitisk kontekst for å beskytte virksomheter proaktivt mot angrep før de finner sted.
D
- Darknet
En skjult del av internett som bare er tilgjengelig med spesiell programvare (for eksempel Tor Browser). Det gir høy grad av anonymitet, men blir dessverre ofte misbrukt som markedsplass for stjålne data og ulovlige varer.
- Data Breach (Personvernbrudd)
Et juridisk begrep (ofte brukt i forbindelse med personvernforordningen/GDPR) som beskriver at personopplysninger har gått tapt eller blitt overført ulovlig. Slike brudd må ofte meldes til myndighetene.
- Datainnbrudd (Datalekkasje, Data Leak)
Utilsiktet eksponering av sensitive opplysninger, for eksempel som følge av feilkonfigurasjon på en server eller et sikkerhetshull, slik at uvedkommende kan få innsyn i data på internett.
- Datasikkerhet
Beskyttelse av data mot tap, manipulering eller uautorisert tilgang ved hjelp av tekniske tiltak som kryptering, brannmurer og sikkerhetskopier.
- Deep Web
Alt innhold på internett som ikke indekseres av søkemotorer som Google (for eksempel passordbeskyttede databaser eller e-postkontoer). Det er langt større enn det "synlige" nettet og er ikke i seg selv farlig.
- Digital identitet
Den digitale identiteten din er summen av alle sporene du etterlater deg på nettet – altså din digitale profil. Den består av opplysninger du gir fra deg i nettbank, sosiale medier eller ved netthandel. Den som kontrollerer denne profilen, kan opptre digitalt som "deg".
- Doxing
Målrettet søk etter og publisering av private opplysninger om en person (som adresse, telefonnummer eller arbeidssted) på internett, med hensikt å skremme eller skade offeret.
E
- Ende-til-ende-kryptering
En sikkerhetsmetode der data krypteres på avsenderens enhet og først dekrypteres hos mottakeren. Ingen underveis – ikke engang tjenesteleverandøren – kan lese innholdet.
- External Attack Surface Management (EASM)
Kontinuerlig overvåking av alle digitale sårbarheter i en virksomhet som er synlige utenfra (for eksempel glemte underdomener eller åpne porter), for å minimere "angrepsflaten" for hackere.
F
- Firewall
En digital beskyttelsesbarriere som overvåker inn- og utgående datatrafikk i et nettverk og blokkerer mistenkelige forbindelser etter fastsatte sikkerhetsregler.
- Fraud Prevention
Alle tiltak og teknologier som har som mål å oppdage og forhindre svindelaktiviteter (som kredittkortsvindel eller identitetsmisbruk) i sanntid.
G
- Gateway
Et forbindelsespunkt mellom to nettverk. Innen sikkerhet fungerer det ofte som et kontrollpunkt som filtrerer data før de går fra internett til virksomhetens interne nettverk.
- Geoblocking
En teknikk som begrenser eller blokkerer tilgang til internettinnhold basert på brukerens geografiske plassering (fastslått via IP-adressen).
H
- Hacking
Utnyttelse av sikkerhetshull i datasystemer. Mens "etiske hackere" gjør dette for å lukke sårbarheter, har kriminelle som mål å stjele data eller forstyrre systemer.
- Honeypot
En "honeypot" er et bevisst sårbart system som fungerer som en felle for hackere. Det lokker til seg angripere for å analysere metodene deres uten å sette virksomhetens reelle nettverk i fare.
- HTTPS
Den krypterte versjonen av internettprotokollen. Den sørger for at dataoverføringen mellom deg og et nettsted er sikker. HTTPS beskytter imidlertid bare selve overføringen, ikke mot svindelinnhold på målsiden.
I
- Identitetstyveri
Ved identitetstyveri bruker kriminelle personopplysningene dine (for eksempel navn, kredittkortnummer eller innloggingsopplysninger) til å utgi seg for å være "deg" og begå kriminalitet eller svindel. Fordi stjålne data ofte sirkulerer på nettet i årevis, er oppryddingen krevende. Ifølge Bundesamt für Sicherheit in der Informationstechnik (BSI) er dette en av de tre største farene for internettbrukere.
- Incident Response (Håndtering av sikkerhetshendelser)
Den organiserte prosessen for hvordan en virksomhet reagerer på en sikkerhetshendelse (for eksempel et hackerangrep) for å begrense skaden og raskt gjenopprette normal drift.
- Infostealer
En "information stealer" er skadevare (malware) som ubemerket havner på enheten din. Den stjeler passord, avskjærer e-poster eller registrerer tastetrykkene dine (keylogging) for å sende sensitive opplysninger til kriminelle.
- Inkognitomodus (Incognito Mode)
En innstilling i nettleseren som hindrer at historikk, informasjonskapsler og skjemadata lagres lokalt på enheten din. Merk: Du er likevel ikke usynlig for internettleverandøren din eller nettstedet du besøker!
- IP-adresse
IP-adressen er den digitale adressen til enheten din på internett. Den er nødvendig for at datapakker skal finne riktig vei, slik at for eksempel et nettsted kan vises på skjermen din.
J
- Juice Jacking
Et angrep der kriminelle bruker manipulerte USB-ladestasjoner (for eksempel på flyplasser) til i hemmelighet å installere skadevare på mobilen din eller stjele data mens enheten lades.
K
- Keylogging
Ved keylogging (tastelogging) registrerer en skadevare i hemmelighet alle tastetrykkene dine. Kriminelle bruker dette som en digital avlyttingsverktøy for å fange opp passord, PIN-koder eller fortrolige meldinger mens du taster dem inn.
L
- Least Privilege Principle (Prinsippet om minste privilegium)
Et sikkerhetsprinsipp der brukere og programmer bare får nøyaktig de tilgangsrettighetene de strengt tatt trenger for den aktuelle oppgaven – verken mer eller mindre.
M
- Malware
Malware (skadevare) er en samlebetegnelse for "ondsinnet programvare" (engelsk: malicious software). Det omfatter virus, trojanere og spionprogrammer som er laget for å skade enheten din, stjele data eller overvåke deg – ofte uten at du merker det.
- Mistenkelig SMS
En mistenkelig SMS er en svindelmelding som prøver å presse deg til å klikke på en lenke, for eksempel for å få deg til å oppgi personopplysninger eller overføre penger. Du kjenner den ofte igjen på skrivefeil, ukjente avsendere og et påtrengende eller truende språk. Det beste er å slette meldingen med en gang og ikke klikke på noe.
- Multifaktorautentisering (Multi Factor Authentication - MFA)
En innloggingsmetode som krever minst to ulike bevis på identiteten din (for eksempel et passord kombinert med et fingeravtrykk eller en kode på mobilen).
N
- Next Generation Firewall
En moderne brannmur som går lenger enn bare å blokkere IP-adresser, og som analyserer innholdet i datapakker i dybden for å avdekke skjult skadevare.
O
- Open Source Intelligence (OSINT)
Innsamling og analyse av informasjon fra offentlig tilgjengelige kilder (internett, sosiale medier, registre) for å avdekke sikkerhetsrisikoer eller trusler på et tidlig stadium.
P
- Password Manager (Passordbehandler)
En passordbehandler er et digitalt hjelpemiddel som lagrer passordene dine sikkert og kryptert. Da trenger du bare å huske ett eneste sterkt hovedpassord. Den finnes både som dataprogram og som app for smarttelefon.
- Phishing
Phishing er en svindelmetode der kriminelle forsøker å stjele personopplysningene dine. De sender falske e-poster eller meldinger for å få deg til å oppgi passord eller kredittkortnumre.
- Pig Butchering
En utspekulert svindelmetode der gjerningspersonene bygger opp tillit over flere uker ("oppfôringen") for deretter å få ofrene til å investere store beløp i falske kryptoplattformer ("slaktingen").
Q
- Quishing
Et ord dannet av "QR-kode" og "phishing". Her brukes manipulerte QR-koder (for eksempel på parkeringsbøter eller i brev) for å lede brukere til falske betalingssider.
R
- Ransomware
En type utpressingsskadevare som krypterer filene dine og bare frigir dem igjen mot betaling av løsepenger (vanligvis i bitcoin). Ifølge BSIs situasjonsrapport for 2025 er det fortsatt en av de mest kritiske truslene mot selskaper.
- Ruter (Router)
Ruteren er enheten som fordeler internettsignalet i hjemmet ditt. Den mottar forbindelsen fra leverandøren din og sender den videre til enhetene dine via kabel eller Wi-Fi.
S
- Sextortion
En utpressingsmetode der kriminelle hevder at de er i besittelse av intime bilder eller opptak av offeret (ofte uten at det stemmer), og truer med å publisere dem dersom det ikke betales penger.
- Shadow IT (Skygge-IT)
Bruk av maskinvare eller programvare i en virksomhet uten godkjenning fra eller kjennskap hos IT-avdelingen. Dette utgjør en betydelig sikkerhetsrisiko fordi slike verktøy ikke blir overvåket.
- SIM-Swapping
SIM-bytte er en form for identitetstyveri der kriminelle overfører mobilnummeret ditt til sitt eget SIM-kort. På den måten kan de få tilgang til kontoer som er knyttet til nummeret ditt.
- Smishing
Smishing (SMS + phishing) betegner datatyveri via tekstmeldinger. Kriminelle sender SMS-er med påskudd som haster, for eksempel om pakkelevering eller sperrede kontoer, for å få deg til å klikke på en lenke. Der blir passordene eller bankopplysningene dine stjålet via et falskt nettsted.
- Spamfilter
Spamfilteret er en funksjon i e-postprogrammer som automatisk flytter uønskede e-poster til en egen mappe. Slik holdes innboksen fri for uønsket reklame eller svindelforsøk.
- Spyware
Programvare som er spesialisert på å overvåke deg i hemmelighet, registrere brukeratferden din og sende denne informasjonen til tredjeparter uten at du vet om det.
- Sterkt passord
Et sterkt passord er vanskelig å gjette. Det består av en kombinasjon av store og små bokstaver, tall og spesialtegn, og bør være unikt for hver tjeneste.
T
- Tofaktorautentisering (Two-Factor Authentication - 2FA)
Tofaktorautentisering er et ekstra sikkerhetstiltak for kontoene dine. I tillegg til passordet ditt kreves det et andre, uavhengig bevis på identiteten din (for eksempel en kode via SMS) for at du skal kunne logge inn.
- Tor Browser
En spesiell nettleser som sender forbindelsen din via flere servere rundt om i verden (løkprinsippet) for å skjule sporene dine på nettet og gi tilgang til darknet.
- Trojan
En type skadevare som utgir seg for å være et nyttig program. Så snart du åpner det, installerer det annen skadevare i bakgrunnen eller åpner en bakdør for hackere.
U
- URL Shortener
Tjenester som gjør lange nettadresser om til korte lenker (for eksempel bit.ly). Kriminelle bruker dem ofte til å skjule det egentlige målet for en farlig lenke.
V
- Vishing
"Voice phishing" – svindelforsøk via telefon. Angripere utgir seg for å være bankansatte eller supportteknikere for å lure til seg sensitive opplysninger eller få deg til å overføre penger.
- VPN (Virtual Private Network)
Et VPN er en tjeneste som oppretter en sikker og kryptert forbindelse til internett. Det skjuler IP-adressen din og beskytter dataene dine, særlig i offentlige nettverk.
W
- Whaling
En målrettet form for phishing som retter seg mot "de store fiskene" (styremedlemmer, administrerende direktører og andre toppledere) for å forårsake stor skade ved å misbruke deres omfattende fullmakter.
X
- XML External Entity (XXE)
Et teknisk angrep mot programmer som behandler XML-data. Angrepet tvinger systemet til å avsløre interne filer eller til å angripe andre servere i nettverket.
Y
- YubiKey
En kjent fysisk sikkerhetsnøkkel som brukes til tofaktorautentisering. Den må vanligvis settes inn i USB-porten eller holdes inntil mobilen for å godkjenne en innlogging.
Z
- Zero Trust Security
En sikkerhetsmodell som bygger på prinsippet "aldri stol på noe, verifiser alltid". Hver eneste forespørsel om tilgang til et nettverk blir kontrollert, enten den kommer utenfra eller innenfra virksomheten.
Social engineering (sosial manipulering) er en metode der kriminelle ikke hacker datamaskinen, men mennesket. Ved hjelp av bedrag, som falske anrop fra "support" eller svært troverdige e-poster, får de deg til frivillig å oppgi passord eller overføre penger. Det er på mange måter den digitale varianten av klassisk svindel basert på tillit.