Acronis Threat Research Unit (TRU) har udgivet Opdatering om cybertrusler for juli 2026, en global trusselsrapport baseret på telemetri fra mere end en million unikke endpoint-enheder verden over. Rapporten viser, at det globale cybertrusselslandskab fortsat er intenst, på trods af et lille fald i malware-detekteringer i juni.
Kritisk Oracle-sårbarhed kom i centrum
Den mest profilerede hændelse i løbet af måneden var den kritiske zero-day-sårbarhed. CVE-2026-35273 i Oracle PeopleSoft PeopleTools.
Sårbarheden tillod angribere at udføre kode eksternt uden godkendelse og blev aktivt udnyttet, før Oracle havde tid til at udsende sikkerhedsopdateringer. Ifølge Acronis var angrebene knyttet til ransomware-gruppen. ShinyHunters, som angiveligt kompromitterede omkring 300 PeopleSoft-installationer i mere end 100 organisationer. Universiteter og andre uddannelsesinstitutioner, hvor følsomme studerende-, økonomiske og personaledata håndteres, blev særligt hårdt ramt.
Oracle anbefaler, at alle berørte organisationer straks installerer sikkerhedsopdateringerne og udfører en fuld revision af deres miljøer for at sikre, at angribere ikke har etableret langvarig adgang.
Malware faldt en smule, men trusselsniveauet er fortsat højt
I juni blokerede Acronis malware på 6,0 procent af de overvågede slutpunktsenheder, et lille fald fra 6,2 procent i maj.
Trods den positive udvikling er niveauet stadig betydeligt højere end ved årets begyndelse og repræsenterer det fjerdehøjeste månedlige niveau i den analyserede periode. Rapporten viser således, at cyberkriminel aktivitet stadig er på et historisk højt niveau.
Lande med flest malware-detekteringer
De tre lande, der registrerede den højeste procentdel af malware-detekteringer i juni, var:
- Palæstina, 42,6 procent
- Vietnam, 32,1 procent
- Irak, 31,4 procent
Palæstina og Vietnam oplevede et lille fald i forhold til den foregående måned, mens Irak oplevede en klar stigning. Trods ændringerne fastholdt alle tre lande deres positioner i toppen af statistikken.
Phishing og ondsindede URL'er fortsætter med at stige
URL-baserede angreb og phishing-kampagner er fortsat en af de mest almindelige angrebsmetoder.
De højeste niveauer blev registreret i:
- Colombia
- Indien
- USA
- Brasilien
- Mexico
Samtidig blev der blandt andet noteret klare fald i New Zealand og Singapore, hvilket bidrog til en noget mere stabil global udvikling sammenlignet med de foregående måneder.
Databrud og ransomware fortsætter med at dominere
Acronis bemærker, at over 705 offentligt anmeldte databrud blev registreret i juni.
I mellemtiden fortsætter ransomware-grupper med at angribe både private og offentlige organisationer. Kombinationen af datatyveri, afpresning og udnyttelse af kritiske sårbarheder viser, at angribere i stigende grad fokuserer på organisationer, hvor nedetid og informationstab har store økonomiske konsekvenser.
Acronis anbefaler flerlagsbeskyttelse
For at reducere risikoen for indtrængen anbefaler Acronis en sikkerhedstilgang, der er baseret på flere beskyttelseslag.
Blandt de vigtigste tiltag fremhæver virksomheden:
- AI og adfærdsbaseret trusselsdetektion
- Beskyttelse mod ransomware
- E-mailsikkerhed og URL-filtrering
- XDR til overvågning og hændelsesstyring
- Hurtig installation af sikkerhedsopdateringer
- Kontrol over brugen af generative AI-tjenester for at reducere risikoen for datalækage
Acronis understreger, at moderne cyberangreb bliver stadig mere sofistikerede, og at organisationer er nødt til at kombinere forebyggende sikkerhedsindsatser med løbende overvågning og hurtig reaktion for at reducere konsekvenserne af fremtidige angreb.








