En analyse foretaget af Netskope Threat Labs, baseret på data fra over 1.000 organisationer verden over, viser, at antallet af brugere, der forsøgte at få adgang til ondsindet VM-relateret indhold, var næsten seks gange højere under turneringens højdepunkt end før kickoff, hvor størstedelen af forsøgene kom fra virksomhedsmiljøer.
FIFA World Cup 2026 er slut, og Netskope Threat Labs har nu samlet resultaterne af den cybertrusselsbølge, der fulgte efter turneringen. Mellem marts og 20. juli 2026 var mere end 28.000 cybertrusler relateret til VM. Analysen dækker over 1.000 organisationer verden over.
Under turneringens højdepunkt var antallet af brugere, der forsøgte at få adgang til ondsindet VM-relateret indhold, næsten seks gange højere end gennemsnittet før kickoff.
Det mest bemærkelsesværdige var dog ikke antallet af trusler, men hvor de stammer fra. Forsøgene kom fra virksomhedsmiljøer. Det, der oprindeligt primært blev set som et forbrugerfænomen, viste sig også at udgøre en direkte trussel mod virksomhedernes sikkerhed gennem medarbejdernes private browsing på arbejdspladsen.
Tre dominerende angrebsmetoder
Phishing og tyveri af legitimationsoplysninger
Angribere brugte falske jobannoncer relateret til VM. Jobsøgende blev bedt om at logge ind for at indsende deres ansøgning og blev derefter omdirigeret til falske videokonferencetjenester. Formålet var simpelthen at få fat i deres loginoplysninger.
Falske streamingtjenester
Cyberkriminelle udnyttede interessen for gratis VM-udsendelser ved at skabe falske streamingplatforme og svindelagtige betalingssider, hvor brugerne abonnerede på tjenester, der aldrig havde eksisteret. Trafikken kom primært fra søgemaskiner, da angriberne havde SEO-optimeret hjemmesiderne for at opnå høje placeringer i søgeresultaterne.
Ondsindet kode via filer
Filer, der foregav at være billetseere eller streaminghjælpere, indeholdt faktisk kommercielt tilgængelige infotyve. Malwaren indsamlede brugernes loginoplysninger og andre følsomme oplysninger fra deres enheder.
Den næste top i trusselsbilledet er allerede forudsigelig
Ifølge Netskope viser udviklingen, at store internationale begivenheder fortsat er attraktive mål for cyberkriminelle, fordi et enkelt lokkemiddel kan nå et globalt publikum.
For sikkerhedschefer betyder det, at den næste top i trusselsbilledet allerede er forudsigelig. Bundesliga-premieren, Champions League og årets store indkøbsperioder i fjerde kvartal er eksempler på begivenheder, der sandsynligvis vil blive udnyttet i fremtidige angrebskampagner.
Netscope anbefaler derfor sikkerhedsløsninger, der analyserer webindhold i realtid, i stedet for udelukkende at stole på bloklister over allerede kendte domæner.
Om Netskope Threat Labs
Netskope Threat Labs består af nogle af branchens førende forskere inden for cloudbaserede trusler og malware. Teamet identificerer og analyserer de seneste trusler mod virksomheder og udvikler metoder til at beskytte organisationer mod dem. Forskerne er regelmæssige talere og bidragydere til førende internationale sikkerhedskonferencer, herunder DEF CON, Black Hat og RSA.








