Leder du efter et kortere overblik?
AI-oversigt
Nøgleøjeblikke
Malware-reduktion
De globale rater for malware-detektion faldt fra 6,8% i april til 5,6% i juli.Stigning i databrud
Antallet af rapporterede databrud steg fra 705 til 885 i løbet af juli måned.Aktivitet i ransomware-gruppen
Grupper som The Gentlemen og Qilin øgede deres aktivitet betydeligt med flere ofre.Vigtigheden af en flerlagsstrategi
Acronis understreger behovet for kontinuerlig overvågning og en stærk sikkerhedsstrategi mod cybertrusler.Acronis' seneste Cybertrusselsopdatering viser en tostrenget tendens i det globale cybertrusselslandskab. Procentdelen af opdaget malware faldt for tredje måned i træk, mens antallet af rapporterede databrud steg kraftigt, og ransomware-grupper fortsatte med at intensivere deres angreb.
Det globale cybertrusselslandskab viste blandede tendenser i juli. Ifølge telemetridata fra Acronis faldt den globale malware-detektionsrate for tredje måned i træk til 5,6 procent. URL-baserede trusler faldt også i alle 16 markeder, som virksomheden specifikt overvåger.
Samtidig steg antallet af rapporterede databrud markant til 885, sammenlignet med 705 den foregående måned. Derudover har ransomware-grupper som The Gentlemen og Qilin øget deres aktivitet betydeligt på bare et par uger.
Acronis Cyberthreats-opdatering udgives månedligt og samler aktuelle indsigter i cybertrusselslandskabet samt analyser fra eksperterne i Acronis Threat Research Unit, TRU.
Skadeprogrammet falder for tredje måned i træk
Ifølge Acronis telemetridata faldt malware-detektionsraten med 0,4 procentpoint i juli, fra 6,0 til 5,6 procent.
Dette markerer det tredje månedlige fald i træk siden årets højeste niveau på 6,8 procent blev registreret i april.
URL-baserede trusler viste også en forbedring i juli, hvor den normaliserede detektionsrate faldt sammenlignet med juni i alle 16 fokusmarkeder.
I Tyskland faldt niveauet med 2,5 procentpoint til 7,3 procent. Særligt store fald blev bemærket i Brasilien, fra 11,2 til 6,7 procent, Italien, fra 10,6 til 7,0 procent, og Colombia, fra 12,9 til 9,4 procent.
Ransomware-grupper fortsætter med at øge aktiviteten
Samtidig fortsatte udviklingen inden for ransomware med at være meget dynamisk.
Gentlemen toppede listen i juli med 162 kendte ofre, efterfulgt af Qilin med 128 tilfælde og DragonForce med 42 tilfælde.
Gentlemen og Qilin øgede således deres aktivitet betydeligt sammenlignet med juni, hvor grupperne var knyttet til henholdsvis 91 og 78 ofre.
I mellemtiden rykkede DragonForce op blandt de tre mest aktive aktører på bekostning af LockBit 5.0. Tallene viser, hvor hurtigt individuelle ransomware-grupper kan skalere op eller ned deres operationer på bare et par uger.
Vidar, AsyncRAT og XWorm blandt de mest aktive trusler
Med hensyn til malwareaktivitet var Vidar, AsyncRAT og XWorm i toppen.
Ifølge rapporten viser kombinationen af informationsstjælende malware og fjernadgangsværktøjer, hvordan cyberkriminelle både forsøger at stjæle følsomme oplysninger direkte og etablere langvarig adgang til kompromitterede systemer.
Yderligere resultater fra rapporten
I løbet af juli blev der rapporteret 885 databrud, en klar stigning sammenlignet med den foregående måneds 705.
De højeste normaliserede malware-detekteringsrater blev registreret i Palæstina med 42,6 procent, Vietnam med 30,5 procent og Guadeloupe med 26,8 procent.
For ondsindede URL'er rangerede Singapore højest blandt fokusmarkederne med 10,2 procent, efterfulgt af Indien med 10,0 procent og Colombia med 9,4 procent. USA blev noteret med 8,8 procent.
Månedens hændelse: Ernst & Young
Acronis fremhæver også en hændelse med tilknytning til Ernst & Young, EY.
Uautoriserede aktører fik angiveligt adgang via en platform leveret af en ekstern IT-udbyder og brugt af skatterådgivningsvirksomheden mellem 28. marts og 12. april 2026. Angriberne var i stand til at downloade dokumenter fra flere klienter.
Ransomware-gruppen ShinyHunters påtog sig offentligt ansvaret for angrebet den 27. juli med henvisning til kompromitterede legitimationsoplysninger i forsyningskæden.
Ifølge Acronis Hændelsen understreger vigtigheden af især at beskytte konti, der tilhører tjenesteudbydere og eksterne parter med adgang til ITSM-, DevOps- og cloud-miljøer.
Acronis: Ingen grund til at sænke paraderne
“"Det tredje fald i træk er et positivt tegn, men der er ingen grund til at overvurdere faren. Malware-detektionsraten er stadig klart over niveauet i begyndelsen af året, mens de regionale tyngdepunkter ændrer sig hurtigt. Virksomheder bør derfor fokusere på kontinuerlig overvågning, konsekvent sikret tredjepartsadgang og en flerlags sikkerhedsstrategi," sagde Markus Fritz, General Manager DACH hos Acronis.
Acronis-råd til beskyttelse mod aktuelle cybertrusler
Acronis anbefaler blandt andet, at organisationer bruger stærke og unikke adgangskoder sammen med en adgangskodeadministrator og krypteret cloud-lagring til fortrolige filer.
Virksomheder bør også implementere automatiseret gendannelse af krypterede eller manipulerede filer og bruge avanceret e-mailsikkerhed og URL-filtrering for at styrke beskyttelsen mod phishing og andre former for social engineering.
Programrettelseshåndtering bør bruges til at holde software opdateret. Derudover bør signerede installationsfiler kontrolleres ikke kun baseret på deres signatur, men også baseret på de konfigurationsdata, de indeholder.
Acronis anbefaler også, at fjernadgangssoftware gennemgås omhyggeligt, og at dens brug begrænses til det, der rent faktisk er nødvendigt.
Virksomheden fremhæver endelig vigtigheden af en robust sikkerhedsløsning med adfærdsbaseret, AI- og maskinlæringsbaseret detektion, samt heuristikker til beskyttelse mod ransomware.
Om Acronis
Acronis er en global cybersikkerhedsvirksomhed, der tilbyder en integreret platform til cybersikkerhed, databeskyttelse og infrastrukturstyring til Managed Service Providers og IT-afdelinger.
Acronis-løsninger hjælper organisationer med at identificere og beskytte deres IT-miljøer, registrere og håndtere trusler samt gendanne og administrere data for at sikre dataintegritet og forretningskontinuitet.
Acronis er en schweizisk virksomhed grundlagt i Singapore i 2003. Virksomheden har 15 kontorer globalt og medarbejdere i mere end 60 lande. Acronis Cyber Platform er tilgængelig på 26 sprog og i mere end 150 lande og bruges af over 21.000 tjenesteudbydere til








