Ny rapport fra TrendAI viser, hvordan cyberangreb industrialiseres, og hvordan AI driver det. Statsstøttede hackere samarbejder i stigende grad, ifølge en ny rapport fra TrendAI, der viser, hvordan AI driver udviklingen af mere avanceret cyberspionage..
Den globalt førende cybersikkerhedsvirksomhed TrendAI præsenterer i dag rapporten Nationsallierede APT'er i 2025: AI-drevne trusler og den skiftende globale cyberbalance, som viser, hvordan statsstøttede cyberaktører i stigende grad deler adgang til allerede kompromitterede netværk.
I stedet for at individuelle aktører er ansvarlige for hele angrebskæden, deles adgangen mellem grupper, hvilket forkorter tiden fra indtrængen til spionage eller sabotage betydeligt.
Industrialiseret cyberspionage gennem "Pass-as-a-Service"“
Rapporten beskriver TrendAI en model, de kalder Premier Pass-som-en-service, hvor adgang til hackede netværk sælges eller deles som en tjeneste.
Modellen blev udviklet af trusselsgrupper med tilknytning til Kina, hvor aktører specialiserer sig i forskellige dele af angrebskæden og derefter overdrager adgang til hinanden, hvilket giver efterfølgende grupper mulighed for hurtigt at overtage og fokusere på datatyveri, efterretningsindsamling eller forstyrrelsesoperationer.
– Vi ser, hvordan statsstøttede cyberaktiviteter bliver mere og mere industrialiserede, siger Martin Fribrock, Landechef Sverige, Finland og Baltikum på TrendAI.
Trusselsgrupper fokuserer på forskellige stadier i angrebskæden og overdrager derefter adgang til allerede kompromitterede netværk. Dette giver andre aktører mulighed for at gå direkte videre til den næste fase, såsom spionage eller sabotage. Resultatet er hurtigere og mere koordinerede angreb, der er vanskelige at opdage og tilskrive den rette aktør.
Geopolitiske mål og AI driver udviklingen
Rapporten viser også, at cyberangreb i stigende grad er knyttet til geopolitiske mål. Blandt andet har forskere identificeret angreb rettet mod Ukraines forsvarsforsyningskæde, herunder skibsfart, jernbane og logistikkæder, der støtter landet og dets allierede.
Samtidig forventes brugen af AI at accelerere udviklingen yderligere. Ifølge rapporten kombinerer trusselsaktører indenlandske AI-løsninger med vestlige platforme for at:
- automatiser målkortlægning
- identificere sårbarheder hurtigere
- opskaler angreb mere effektivt
– Når denne type cyberaktivitet kombineres med AI-drevet kortlægning og sårbarhedsanalyse, reduceres den tid, der kræves til at udføre avancerede angreb, drastisk, siger Martin Fribrock.








