AI Phishing ransomware er den hurtigst voksende trussel inden for cybersikkerhed ifølge Acronis Cybertrusselsrapport H2 2025. Rapporten er baseret på globale telemetridata fra Acronis Threat Research Unit TRU og virksomhedens globale sensornetværk og viser tydeligt, hvordan cybertruslerne er eskaleret betydeligt i 2025, med særligt fokus på andet halvår.
Analysen peger på et klart skift, hvor angribere ikke længere blot forfiner etablerede metoder som phishing og ransomware men bruger i stigende grad AI som et operationelt værktøj i hele angrebskæden. Resultatet er hurtigere, mere skalerbare og mere sofistikerede angreb, der udfordrer traditionelle forsvarsstrategier.
Kraftig stigning i e-mailbaserede angreb og nye angrebsmetoder
Ifølge rapporten steg antallet af e-mail-baserede angreb med 16 procent pr. organisation og 20 procent pr. bruger sammenlignet med året før. Phishing er fortsat det mest almindelige indgangspunkt og tegner sig for 52 procent af alle angreb mod managed service providers (MSP'er).
Samtidig er antallet af avancerede angreb mod samarbejdsplatforme steget dramatisk fra 12 procent i 2024 til 31 procent i 2025. Udviklingen viser et klart skift mod sekundære angrebsvektorer med høj effekt, hvor angribere udnytter etablerede forretningsværktøjer til lateral spredning og hacking.
Rapportens vigtigste resultater
• PowerShell er det mest misbrugte legitime værktøj globalt med en særlig høj forekomst i Tyskland USA og Brasilien
• Phishing tegnede sig for 83 procent af alle e-mailtrusler i andet halvår af 2025
• Alle identificerede sårbarheder i MSP-platforme i 2025 blev klassificeret som højrisiko eller kritiske
• AI bruges operationelt i rekognoscering, ransomware-forhandlinger og social engineering
• Indien, USA og Holland havde den højeste frekvens af masseinfektioner og lateral spredning
• Sydkorea var det mest malware-ramte land med 12 procent af brugerne berørt
• Produktionsteknologi og sundhedspleje var de mest sårbare sektorer
AI ændrer reglerne for cyberkriminalitetsspillet
I 2025 var der en dramatisk stigning i AI-assisteret cyberkriminalitet. Angribere bruger AI til at automatisere rekognoscering, skalere angreb og optimere afpresningsstrategier. Et klart eksempel er, hvordan GLOBAL GROUP brugte AI-drevne systemer til at håndtere ransomware-forhandlinger mod flere ofre parallelt, mens GTG 2002 anvendte AI-assisteret rekognoscering og dataudvinding for at maksimere effekten.
Social engineering-angreb har også udviklet sig hurtigt. Virtuelle kidnapningssvindelnumre bruger kunstig intelligens til at generere overbevisende billeder af livstegn, hvilket øger det psykologiske pres på ofrene betydeligt og gør svindelnumrene sværere at opdage.
“"I takt med at cybertruslerne accelererer, har 2025 vist, at angribere ikke kun skalerer traditionelle metoder som phishing og ransomware op, men også bruger AI til at handle hurtigere, mere effektivt og i stor skala," sagde Gerald Beuchelt. "Organisationer skal derfor forudse trusler, automatisere deres forsvar og opbygge robuste systemer, der kan modstå både traditionelle og AI-drevne angreb."”

Ransomware fortsætter med at dominere trusselsbilledet
Ransomware fortsatte med at dominere trusselsbilledet i andet halvår af 2025. Næsten 150 MSP'er og telekommunikationsorganisationer blev direkte angrebet, og over 7.600 ofre blev offentliggjort globalt. De mest aktive ransomware-grupper var Qilin med 962 ofre, Akira med 726 og Cl0p med 517.
USA registrerede flest ofre med 3.243 rapporterede tilfælde. I perioden opstod også nye ransomware-grupper, herunder Sinobi TheGentlemen og CoinbaseCartel, hvilket yderligere øgede presset på organisationer globalt.
Forsyningskæder og MSP'er er fortsat højrisikomål
Angreb på forsyningskæder og MSP miljøer udgør fortsat en alvorlig trussel. Angribere udnytter RMM værktøjer som AnyDesk og TeamViewer og har påvirket over 1.200 tredjepartsvirksomheder verden over. USA var det mest udsatte land med 574 berørte organisationer.
Akira og Cl0p var også dominerende aktører her, hvilket understreger den strukturelle risiko for MSP'er og deres kunder i et stadig mere sammenkoblet IT-landskab.








