Hver tredje e-mail er nu uønsket eller ondsindet, ifølge en ny rapport fra Barracuda Networks. Samtidig driver AI og phishing-as-a-service en kraftig stigning i avancerede phishing-angreb og kontokapringer.
I rapporten E-mailtrusselsrapport 2026 viser, hvordan både omfanget og nøjagtigheden af phishing-angreb stiger. En central forklaring er "phishing-as-a-service", som i øjeblikket bruges i 90 procent af store kampagner. Sammen med AI-drevet social manipulation giver dette angribere mulighed for at arbejde mere systematisk og samtidig øge sandsynligheden for succes.
Angribere ændrer taktik
Samtidig ændrer angrebsmetoderne sig. I stedet for traditionelle vedhæftede filer bruger angribere i stigende grad links, ofte indlejret i dokumenter eller præsenteret via QR-koder, der fører til ondsindede websteder. Ifølge rapporten indeholder 70 procent af ondsindede PDF-filer QR-koder med links til phishing-sider.
Rapporten viser også, at angribere i stigende grad udnytter kaprede e-mailkonti. Ved at sende beskeder fra legitime afsendere kan de omgå mange sikkerhedskontroller og øge sandsynligheden for, at modtageren vil stole på indholdet.
Samtidig rapporterer 34 procent af organisationerne, at de oplever mindst én kontokapring hver måned.
Analysen er baseret på globale data fra januar 2026 og omfatter over 3,1 milliarder e-mails. Den viser blandt andet, at:
• 1 ud af 3 e-mails er ondsindet eller uønsket spam
• 48 procent af alle ondsindede e-mails er phishing
• 34 procent af organisationer oplever mindst én kontokapring hver måned
• Over 10 procent af HTML-vedhæftede filer er skadelige
• 70 procent af ondsindede PDF-filer indeholder QR-koder, der fører til phishing-sider
• 90 procent af store phishing-kampagner bruger phishing-as-a-service
E-mail er fortsat et vigtigt værktøj
– E-mail er ikke længere blot en kommunikationskanal, men afgørende for, hvordan identiteter administreres, tillid opbygges, og virksomheder drives., siger Merium Khalid, direktør for SOC Offensive Security, CTO'ens kontor hos Barracuda Networks.
"Efterhånden som angribere industrialiserer phishing ved hjælp af AI og servicebaserede værktøjer, skal forsvar udvikle sig i samme tempo. Organisationer, der forbliver på forkant, prioriterer integreret e-mailsikkerhed sammen med identitetsbeskyttelse og automatiserede foranstaltninger som en del af en bredere strategi til at modstå angreb.".
– Når forebyggende foranstaltninger, hurtig detektion og automatiseret hændelseshåndtering arbejder sammen, kan virksomheder reducere risiko, begrænse virkningen af kompromitterede konti og opretholde driften, selv når truslerne stiger.
AI og phishing-as-a-service ændrer trusselsbilledet
Den stigende brug af AI i cyberkriminalitet betyder, at phishing-angreb bliver mere troværdige, automatiserede og sværere at opdage. Tidligere kunne typografiske fejl, generisk formulering og dårlig sproghåndtering afsløre angreb. Med generativ AI kan angribere nu oprette professionelle og skræddersyede e-mails på flere sprog med høj præcision.
Samtidig har phishing-as-a-service gjort det muligt for selv mindre teknisk avancerede aktører at udføre sofistikerede angreb. Færdiglavede platforme sælges via kriminelle fora, hvor angribere får adgang til phishing-kits, automatiserede kampagner, falske login-sider og værktøjer til at omgå sikkerhedsfiltre.
Denne udvikling betyder, at virksomheder er nødt til at styrke beskyttelsen omkring identiteter, cloudtjenester og e-mailplatforme som Microsoft 365 og Google Workspace. Samtidig påpeger sikkerhedseksperter, at Zero Trust-strategier, multifaktorgodkendelse og AI-baseret trusselsdetektion bliver stadig vigtigere for at reducere risici.
Hvad betyder det for svenske virksomheder?
For svenske virksomheder betyder denne udvikling, at e-mailsikkerhed ikke længere kan håndteres som et isoleret IT-problem. I takt med at kunstig intelligens bruges til at automatisere social engineering og phishing, stiger behovet for integrerede sikkerhedsplatforme, løbende overvågning og brugeruddannelse.
Særligt sårbare er organisationer inden for den offentlige sektor, finans, uddannelse og sundhedsvæsen, hvor store mængder identitetsdata og forretningskritiske oplysninger håndteres dagligt.
Hvad betyder dette for MSP'er i Norden?
For MSP'er og sikkerhedspartnere i Norden stiger efterspørgslen efter administreret detektion og respons, SOC-tjenester, identitetsbeskyttelse og automatiseret hændelseshåndtering. Virksomheder søger i stigende grad end-to-end-løsninger, der kombinerer e-mailsikkerhed, AI-drevet analyse og beskyttelse mod kontokapring.
Det skaber også nye forretningsmuligheder for leverandører af cybersikkerhed og administrerede tjenester.
Risici og muligheder
Risiciene omfatter øgede cyberhændelser, identitetstyveri, nedetid i virksomheder og økonomisk svindel. Samtidig skaber disse udviklinger muligheder for organisationer, der investerer i moderne cybersikkerhed, automatisering og AI-baserede forsvarsløsninger.
Virksomheder, der arbejder proaktivt med sikkerhedsstrategier og identitetsbeskyttelse, vil sandsynligvis stå betydeligt stærkere i takt med at trusselslandskabet fortsætter med at udvikle sig.








