Informasjon om datainnbrudd
Sist oppdatert: 30. april 2026
Telia Norge har tidligere vært utsatt for et alvorlig kriminelt datainnbrudd som har ført til at kundedata er stjålet. Telia har nå avsluttet det omfattende analysearbeidet knyttet til innbruddet. Alt tilgjengelig materiale som har vært stjålet og så lekket på det mørke nettet er nå lastet ned, gjennomgått og analysert.
Privatkunder er berørte
De siste analysene har avdekket at også trafikkdata som lå til grunn for fakturaene til om lag 16 000 Get Mobil-privatkunder er omfattet av datainnbruddet. Disse opplysningene stammer hovedsakelig fra perioden august til november 2019 for de som var Get Mobil-kunder da. Dataene inkluderer kundenavn, kundenummer samt trafikkdata for tale, SMS/MMS og mobildata. Det omfatter tidspunkt for kommunikasjonen og hvilke numre kunden har kommunisert med. Innholdet i kommunikasjonen er ikke inkludert.
Telia har tidligere informert om at navn, adresse, e-postadresse, telefonnummer, fødselsdato og IP-adresse til privatkunder som har TV eller bredbånd fra Telia er på avveie. Det inkluderer våre partnerkunder.
Du trenger ikke å foreta deg noe, men vi oppfordrer alle til å være ekstra årvåkne for mulige svindelforsøk. Vi beklager på det sterkeste de ulempene og den belastningen hendelsen kan medføre for deg.
Datainnbruddet er fortsatt under etterforskning av Kripos og Telia har tett dialog med relevante myndigheter som Nkom, NSM og Datatilsynet.
Hva har skjedd?
Telia avdekket i slutten av november 2025 at uvedkommende hadde klart å få tilgang til en del av Telia Norges IT-miljø. Selskapet iverksatte da umiddelbare tiltak for å identifisere inntrengerne, stenge de ute og hindre at eventuelt andre skulle få tilgang. Det ble samtidig igangsatt et analysearbeid for å identifisere hvilke skader datainnbruddet hadde forårsaket, men på daværende tidspunkt var det ikke mulig å slå entydig fast om data hadde kommet på avveie og i så fall hvilke typer data som var rammet av datainnbruddet.
Det ble jobbet videre med å kartlegge alvorlighetsgraden og omfanget av hendelsen samt gjennomføre nødvendige sikkerhetstiltak inn i 2026. 6. februar varslet en kriminell hackergruppe på det mørke nettet at de én uke senere ville gjøre tilgjengelig store mengder data hentet fra Telia Norges systemer. Det har ikke vært noen form for kontakt mellom hackergruppen og Telia Norge. Telia konstaterte raskt at dette var data som kunne stamme fra hendelsen i november. Selskapet informerte umiddelbart relevante myndigheter i tråd med etablerte prosedyrer og rutiner.
Telia har siden den gang jobbet seg systematisk og analytisk gjennom materialet som ble lekket på det mørke nettet, gjennomført videre sikkerhetstiltak og varslet kunder raskest mulig når vi har avdekket at sensitiv informasjon har kommet på avveie. Selskapet har hatt betydelige ressurser koblet på døgnet rundt for å håndtere, undersøke og bistå til å begrense skadeomfanget av datainnbruddet.
Saken er under etterforskning av Kripos og Telia har tett dialog med relevante myndigheter som Nkom, NSM og Datatilsynet.
Hva anbefaler vi at du gjør?
Vi anbefaler at du er ekstra oppmerksom på svindelforsøk. Dette kan være e-poster, SMS eller telefoner der noen utgir seg for å være Telia eller andre aktører.
Vær særlig oppmerksom på:
- Henvendelser som ber om passord, BankID eller annen sensitiv informasjon
- Lenker du blir bedt om å klikke på
- Uvanlige eller uventede forespørsler
Telia vil aldri be deg om sensitiv informasjon via e-post eller SMS.
Les politiets råd til hvordan du kan beskytte deg mot svindel og ID-tyveri her: https://www.politiet.no/rad/beskytt-deg-mot-svindel-og-id-tyveri.
Spørsmål og svar
Våre undersøkelser viser at TV- eller bredbåndskunder i privatmarkedet er omfattet av datainnbruddet, inkluderert partnerkunder. I tillegg er om lag 16 000 Get Mobil-privatkunder fra perioden august til november 2019 berørte. Vi beklager dette på det sterkeste.
For berørte TV- eller bredbåndskunder er det snakk om navn, adresse, e-postadresse, telefonnummer, fødselsdato og IP-adresse. Det er allerede gjennomført sikkerhetstiltak for å redusere muligheten for misbruk av disse opplysningene.
For Get Mobil-privatkunder i perioden august til november 2019 er det snakk om trafikkdata som lå til grunn for fakturaene. Dataene inkluderer kundenavn, kundenummer samt trafikkdata for tale, SMS/MMS og mobildata. Det omfatter tidspunkt for kommunikasjonen og hvilke numre kunden har kommunisert med. Innholdet i kommunikasjonen er ikke inkludert.
Vi vet at kontaktopplysninger kan brukes i forsøk på svindel og identitetstyveri. Vi oppfordrer derfor berørte kunder til å være er ekstra oppmerksom på mistenkelige e‑poster, SMS-er eller telefonhenvendelser i tiden fremover. Aldri del personopplysninger dersom du er usikker på hvem som etterspør dem.
Det mørke nettet («dark web») er en del av internett som ikke er tilgjengelig via vanlige søkemotorer som Google. For å få tilgang må man bruke spesielle nettlesere eller tekniske løsninger som skjuler identiteten til brukerne.
Data som havner på det mørke nettet kan være tilgjengelige for kriminelle miljøer, de kan bli solgt eller delt videre og bli brukt i svindelforsøk eller identitetstyveri. Når informasjon først er publisert der, kan det være vanskelig å få fjernet det.
Det krever noe innsats og kunnskap å finne og bruke informasjon fra det mørke nettet, som hovedsakelig brukes av personer med høy teknisk kunnskap, kriminelle aktører og organiserte nettverk som driver med datakriminalitet.
Dersom du er TV- eller bredbåndskunde hos Telia så kan du legge til grunn at den gjør det. Vi beklager dette.
Hva er en IP-adresse?
En IP-adresse er som en digital postadresse. Den forteller hvor på internett en enhet befinner seg, slik at informasjon kan sendes riktig vei – for eksempel når du åpner en nettside eller bruker en app.
Alle som er koblet til internett har en IP-adresse, enten det er mobil, PC eller nettbrett. En offentlig IP-adresse er ikke hemmelig i seg selv, men den regnes som en personopplysning dersom den kan knyttes til en identifiserbar person.
Hvilken informasjon ligger i en IP-adresse?
En IP-adresse alene gir normalt begrenset informasjon. Den sier noe om hvilken internettforbindelse som er brukt, og kan ofte knyttes til et geografisk område (for eksempel by eller region).
Den gir ikke direkte tilgang til enhetene din, passordene dine eller innholdet ditt.
Hvorfor har dere lagret min IP-adresse?
Etter norsk lov er vi pålagt å lagre våre kunders IP-adresser i et år. Dette er for å kunne bekjempe alvorlig digital kriminalitet.
Kan noen bruke min IP-adresse til å se min søkehistorikk?
Nei. En IP-adresse alene gir ikke tilgang til søkehistorikk eller innhold i trafikken din.
Telia avdekket i slutten av november 2025 at uvedkommende hadde klart å få tilgang til en del av Telia Norges IT-miljø. Selskapet iverksatte da umiddelbare tiltak for å identifisere inntrengerne, stenge de ute og hindre at eventuelt andre skulle få tilgang. Det ble samtidig igangsatt et analysearbeid for å identifisere hvilke skader datainnbruddet hadde forårsaket, men på daværende tidspunkt var det ikke mulig å slå entydig fast om data hadde kommet på avveie og i så fall hvilke typer data som var rammet av datainnbruddet.
Det ble jobbet videre med å kartlegge alvorlighetsgraden og omfanget av hendelsen samt gjennomføre nødvendige sikkerhetstiltak inn i 2026. 6. februar varslet en kriminell hackergruppe på det mørke nettet at de én uke senere ville gjøre tilgjengelig store mengder data hentet fra Telia Norges systemer. Det har ikke vært noen form for kontakt mellom hackergruppen og Telia Norge. Telia konstaterte raskt at dette var data som kunne stamme fra hendelsen i november. Selskapet informerte umiddelbart relevante myndigheter i tråd med etablerte prosedyrer og rutiner.
Telia har siden den gang jobbet seg systematisk og analytisk gjennom materialet som ble lekket på det mørke nettet, gjennomført videre sikkerhetstiltak og varslet kunder raskest mulig når vi har avdekket at sensitiv informasjon har kommet på avveie. Selskapet har hatt betydelige ressurser koblet på døgnet rundt for å håndtere, undersøke og bistå til å begrense skadeomfanget av datainnbruddet.
Saken er fortsatt under etterforskning av Kripos og Telia har tett dialog med relevante myndigheter som Nkom, NSM og Datatilsynet.
Vi anbefaler at du er ekstra oppmerksom på mulig ID‑tyveri eller svindelforsøk.
Dette innebærer:
- Vær ekstra oppmerksom på mistenkelige e‑poster, SMS-er eller telefonhenvendelser
- Ikke del personopplysninger dersom du er usikker på hvem som etterspør dem
Les Politiets råd til hvordan du kan beskytte deg mot svindel og ID-tyveri her: https://www.politiet.no/rad/beskytt-deg-mot-svindel-og-id-tyveri.
Telia avdekket i slutten av november 2025 at uvedkommende hadde klart å få tilgang til en del av Telia Norges IT-miljø. Selskapet iverksatte da umiddelbare tiltak for å identifisere inntrengerne, stenge de ute og hindre at eventuelt andre skulle få tilgang. Videre undersøkelser pågår for å kartlegge hendelsen og få full oversikt. Dette inngår i den pågående etterforskningen hos Kripos og i vår egen gjennomgang.
Det er en kriminell hackergruppe som har publisert materialet på det mørke nettet. Det har ikke vært noen form for kontakt mellom hackergruppen og Telia Norge.
Ja, det er trygt å være kunde hos Telia. Så er det slik i dag at ingen virksomheter kan være helt immune mot datainnbrudd og kriminell aktivitet. Derfor er sikkerhet vår høyeste prioritet. IT‑systemene våre overvåkes døgnet rundt, og som en del av våre sikkerhetsrutiner reagerer vi raskt på det minste avvik.