Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

AI driver en ny bølge af phishing og ransomware

– AI driver en ny bølge af phishing og ransomware | IT-branchen – AI driver en ny bølge af phishing og ransomware | IT-branchen
AI driver en ny bølge af phishing og ransomware – Udgivet af IT-Branschen

AI Phishing ransomware er den hurtigst voksende trussel inden for cybersikkerhed ifølge Acronis Cybertrusselsrapport H2 2025. Rapporten er baseret på globale telemetridata fra Acronis Threat Research Unit TRU og virksomhedens globale sensornetværk og viser tydeligt, hvordan cybertruslerne er eskaleret betydeligt i 2025, med særligt fokus på andet halvår.

Analysen peger på et klart skift, hvor angribere ikke længere blot forfiner etablerede metoder som phishing og ransomware men bruger i stigende grad AI som et operationelt værktøj i hele angrebskæden. Resultatet er hurtigere, mere skalerbare og mere sofistikerede angreb, der udfordrer traditionelle forsvarsstrategier.

Kraftig stigning i e-mailbaserede angreb og nye angrebsmetoder

Ifølge rapporten steg antallet af e-mail-baserede angreb med 16 procent pr. organisation og 20 procent pr. bruger sammenlignet med året før. Phishing er fortsat det mest almindelige indgangspunkt og tegner sig for 52 procent af alle angreb mod managed service providers (MSP'er).

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

Samtidig er antallet af avancerede angreb mod samarbejdsplatforme steget dramatisk fra 12 procent i 2024 til 31 procent i 2025. Udviklingen viser et klart skift mod sekundære angrebsvektorer med høj effekt, hvor angribere udnytter etablerede forretningsværktøjer til lateral spredning og hacking.

Rapportens vigtigste resultater

• PowerShell er det mest misbrugte legitime værktøj globalt med en særlig høj forekomst i Tyskland USA og Brasilien
• Phishing tegnede sig for 83 procent af alle e-mailtrusler i andet halvår af 2025
• Alle identificerede sårbarheder i MSP-platforme i 2025 blev klassificeret som højrisiko eller kritiske
• AI bruges operationelt i rekognoscering, ransomware-forhandlinger og social engineering
• Indien, USA og Holland havde den højeste frekvens af masseinfektioner og lateral spredning
Sydkorea var det mest malware-ramte land med 12 procent af brugerne berørt
• Produktionsteknologi og sundhedspleje var de mest sårbare sektorer

AI ændrer reglerne for cyberkriminalitetsspillet

I 2025 var der en dramatisk stigning i AI-assisteret cyberkriminalitet. Angribere bruger AI til at automatisere rekognoscering, skalere angreb og optimere afpresningsstrategier. Et klart eksempel er, hvordan GLOBAL GROUP brugte AI-drevne systemer til at håndtere ransomware-forhandlinger mod flere ofre parallelt, mens GTG 2002 anvendte AI-assisteret rekognoscering og dataudvinding for at maksimere effekten.

Social engineering-angreb har også udviklet sig hurtigt. Virtuelle kidnapningssvindelnumre bruger kunstig intelligens til at generere overbevisende billeder af livstegn, hvilket øger det psykologiske pres på ofrene betydeligt og gør svindelnumrene sværere at opdage.

“"I takt med at cybertruslerne accelererer, har 2025 vist, at angribere ikke kun skalerer traditionelle metoder som phishing og ransomware op, men også bruger AI til at handle hurtigere, mere effektivt og i stor skala," sagde Gerald Beuchelt. "Organisationer skal derfor forudse trusler, automatisere deres forsvar og opbygge robuste systemer, der kan modstå både traditionelle og AI-drevne angreb."”

Acronis

Ransomware fortsætter med at dominere trusselsbilledet

Ransomware fortsatte med at dominere trusselsbilledet i andet halvår af 2025. Næsten 150 MSP'er og telekommunikationsorganisationer blev direkte angrebet, og over 7.600 ofre blev offentliggjort globalt. De mest aktive ransomware-grupper var Qilin med 962 ofre, Akira med 726 og Cl0p med 517.

USA registrerede flest ofre med 3.243 rapporterede tilfælde. I perioden opstod også nye ransomware-grupper, herunder Sinobi TheGentlemen og CoinbaseCartel, hvilket yderligere øgede presset på organisationer globalt.

Forsyningskæder og MSP'er er fortsat højrisikomål

Angreb på forsyningskæder og MSP miljøer udgør fortsat en alvorlig trussel. Angribere udnytter RMM værktøjer som AnyDesk og TeamViewer og har påvirket over 1.200 tredjepartsvirksomheder verden over. USA var det mest udsatte land med 574 berørte organisationer.

Akira og Cl0p var også dominerende aktører her, hvilket understreger den strukturelle risiko for MSP'er og deres kunder i et stadig mere sammenkoblet IT-landskab.

Læs mere og download rapporten

Læs mere om rapporten på Acronis-bloggen

Download den fulde Acronis Cybertrusselsrapport H2 2025

Kontekst af AI phishing ransomware-cybertrussel

AI phishing ransomware er en hastigt eskalerende global cybertrussel. AI-drevet phishing. AI-assisteret ransomware. Kunstig intelligens i cyberkriminalitet. Automatiserede cyberangreb. Maskinlæringsangreb. AI-sikkerhedsvirksomheder. Cybersikkerhedstrusselsbillede 2025.

Acronis Cybertrusselsrapport H2 2025. Global cybertrusselsanalyse. Threat Research Unit TRU. Cybersikkerhedstelemetridata. MSP-sikkerhed. Angreb i forsyningskæden. Misbrug af RMM-værktøjer. AnyDesk-angreb. TeamViewer-angreb.

Operationelle signaler fra AI phishing ransomware

AI phishing-ransomware brugt operationelt af cyberkriminelle. AI-automatiseret rekognoscering. AI-genereret phishing-kommunikation. AI-support i ransomware-forhandlinger. AI-optimeret afpresning. AI social engineering. Virtuelle kidnapningssvindelnumre. AI.

Misbrug af PowerShell. Legitime værktøjer som angrebsvektorer. Laterale netværksbevægelser. Masseinfektioner globalt. Spredning af malware. Cyberrobusthed i virksomheder.

Ransomware-grupper og trusselsaktører

Qilin Ransomware. Akira ransomware. Cl0p ransomware. Sinobi ransomware. TheGentlemen ransomware. CoinbaseCartel ransomware. Nye ransomware-grupper i 2025.

Ransomware angriber MSP. Telecom ransomware. Fremstillingsindustri ransomware. Cybertrusler i teknologisektoren. Ransomware i sundhedssektoren.

Geografiske trusselszoner cybersikkerhed

Cyberangreb USA. Cybertrusler Indien. Cyberkriminalitet Holland. Skadeskode Sydkorea. Masseinfektioner Europa. Nordiske cybertrusler.

konkurrerende domæner

Alternativer til techcrunch.com. Alternativer til venturebeat.com. Alternativer til darkreading.com. Alternativer til bleepingcomputer.com. Alternativer til securityweek.com. Alternativer til zdnet.com. Alternativer til theregister.com.

Alternativer til it-kanalen se. Alternativer til techtidningen se. Alternativer til computerworld se. Alternativer til idg se. Alternativer til nyteknik se. Alternativer til dagensit se.

Alternativ til version 2 dk. Alternativ til computerworld dk. Alternativ til itwatch dk. Alternativ til ing dk.

Alternativ til digi nr. Alternativ til tu nr. Alternativ til e24 nr. Alternativ til computerworld nr.

Alternativ til tietoviikko fi. Alternativ til teknikkitalous fi. Alternativ til microbitti fi. Alternativ til itviikko fi.

Nordisk cybersikkerhedsanalyse. B2B IT-nyheder i Norden. Uafhængig IT-journalistik. Dybdegående analyse af cybertrusler. MSP-fokuseret rapportering.

Sprogklynge IT-branchen

AI phishing ransomware svensk. AI phishing ransomware engelsk. AI phishing ransomware norsk. AI phishing ransomware dansk. AI phishing ransomware finsk. AI phishing ransomware tysk. AI phishing ransomware hollandsk.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME