Leter du etter en kortere oversikt?
AI-sammendrag
Viktige øyeblikk
Reduksjon av skadelig programvare
Globale deteksjonsrater for skadelig programvare gikk ned fra 6,8% i april til 5,6% i juli.Økning i datainnbrudd
Rapporterte datainnbrudd økte fra 705 til 885 i løpet av juli måned.Aktivitet for løsepengevirusgruppe
Grupper som The Gentlemen og Qilin økte aktiviteten sin betydelig med flere ofre.Viktigheten av en flerlagsstrategi
Acronis understreker behovet for kontinuerlig overvåking og en sterk sikkerhetsstrategi mot cybertrusler.Acronis’ siste Cyberthreats-oppdatering viser en todelt trend i det globale cybertrussellandskapet. Andelen oppdaget skadelig programvare gikk ned for tredje måned på rad, mens antallet rapporterte datainnbrudd økte kraftig, og løsepengevirusgrupper fortsatte å intensivere angrepene sine.
Det globale cybertrussellandskapet viste blandede trender i juli. Ifølge telemetridata fra Acronis falt den globale deteksjonsraten for skadelig programvare for tredje måned på rad til 5,6 prosent. URL-baserte trusler gikk også ned i alle de 16 markedene som selskapet spesifikt overvåker.
Samtidig økte antallet rapporterte datainnbrudd betydelig til 885, sammenlignet med 705 måneden før. I tillegg har ransomware-grupper som The Gentlemen og Qilin økt aktiviteten betydelig på bare noen få uker.
Acronis Cyberthreats-oppdatering publiseres månedlig og samler aktuell innsikt i cybertrussellandskapet samt analyser fra ekspertene i Acronis Threat Research Unit, TRU.
Skadeprogrammet reduseres for tredje måned på rad
Ifølge Acronis telemetridata falt deteksjonsraten for skadelig programvare med 0,4 prosentpoeng i juli, fra 6,0 til 5,6 prosent.
Dette markerer den tredje månedlige nedgangen på rad siden årets høyeste nivå på 6,8 prosent ble registrert i april.
URL-baserte trusler viste også en forbedring i juli, med en nedgang i den normaliserte deteksjonsraten sammenlignet med juni i alle 16 fokusmarkeder.
I Tyskland sank nivået med 2,5 prosentpoeng til 7,3 prosent. Spesielt store nedganger ble observert i Brasil, fra 11,2 til 6,7 prosent, Italia, fra 10,6 til 7,0 prosent, og Colombia, fra 12,9 til 9,4 prosent.
Løsepengevirusgrupper fortsetter å øke aktiviteten
Samtidig fortsatte utviklingen innen løsepengevirus å være svært dynamisk.
The Gentlemen toppet listen i juli med 162 kjente ofre, etterfulgt av Qilin med 128 tilfeller og DragonForce med 42 tilfeller.
Gentlemen og Qilin økte dermed aktiviteten sin betydelig sammenlignet med juni, da gruppene ble knyttet til henholdsvis 91 og 78 ofre.
I mellomtiden rykket DragonForce opp blant de tre mest aktive aktørene, på bekostning av LockBit 5.0. Tallene viser hvor raskt individuelle ransomware-grupper kan skalere opp eller ned driften sin på bare noen få uker.
Vidar, AsyncRAT og XWorm blant de mest aktive truslene
Når det gjelder skadelig programvareaktivitet, var Vidar, AsyncRAT og XWorm på toppen.
Ifølge rapporten viser kombinasjonen av informasjonsstjelende skadelig programvare og verktøy for fjerntilgang hvordan nettkriminelle både prøver å stjele sensitiv informasjon direkte og etablere langsiktig tilgang til kompromitterte systemer.
Ytterligere funn fra rapporten
I løpet av juli ble det rapportert 885 datainnbrudd, en klar økning sammenlignet med 705 måneden før.
De høyeste normaliserte deteksjonsratene for skadelig programvare ble registrert i Palestina med 42,6 prosent, Vietnam med 30,5 prosent og Guadeloupe med 26,8 prosent.
For ondsinnede URL-er rangerte Singapore høyest blant fokusmarkedene med 10,2 prosent, etterfulgt av India med 10,0 prosent og Colombia med 9,4 prosent. USA ble notert med 8,8 prosent.
Månedens hendelse: Ernst & Young
Acronis fremhever også en hendelse knyttet til Ernst & Young, EY.
Uautoriserte aktører skal angivelig ha fått tilgang via en plattform levert av en ekstern IT-leverandør og brukt av skatterådgivningsvirksomheten mellom 28. mars og 12. april 2026. Angriperne klarte å laste ned dokumenter fra flere klienter.
Ransomware-gruppen ShinyHunters tok offentlig på seg ansvaret for angrepet 27. juli, med henvisning til kompromitterte legitimasjonsdetaljer i forsyningskjeden.
Ifølge Acronis Hendelsen fremhever viktigheten av å spesielt beskytte kontoer som tilhører tjenesteleverandører og eksterne parter med tilgang til ITSM-, DevOps- og skymiljøer.
Acronis: Ingen grunn til å senke garden
“Den tredje nedgangen på rad er et positivt tegn, men det er ingen grunn til å overdrive faren. Deteksjonsraten for skadelig programvare er fortsatt klart over nivået ved begynnelsen av året, mens de regionale tyngdepunktene endrer seg raskt. Bedrifter bør derfor fokusere på kontinuerlig overvåking, konsekvent sikret tredjepartstilgang og en flerlags sikkerhetsstrategi”, sa Markus Fritz, General Manager DACH hos Acronis.
Acronis råd for beskyttelse mot nåværende cybertrusler
Acronis anbefaler blant annet at organisasjoner bruker sterke og unike passord sammen med en passordbehandler og kryptert skylagring for konfidensielle filer.
Bedrifter bør også implementere automatisert gjenoppretting av krypterte eller manipulerte filer og bruke avansert e-postsikkerhet og URL-filtrering for å styrke beskyttelsen mot phishing og andre former for sosial manipulering.
Oppdateringshåndtering bør brukes til å holde programvaren oppdatert. I tillegg bør signerte installasjonsfiler kontrolleres ikke bare basert på signaturen deres, men også basert på konfigurasjonsdataene de inneholder.
Acronis anbefaler også at programvare for fjerntilgang gjennomgås nøye, og at bruken begrenses til det som faktisk er nødvendig.
Selskapet fremhever til slutt viktigheten av en robust sikkerhetsløsning med atferdsbasert, AI- og maskinlæringsbasert deteksjon, samt heuristikker for beskyttelse mot ransomware.
Om Acronis
Acronis er et globalt cybersikkerhetsselskap som tilbyr en integrert plattform for cybersikkerhet, databeskyttelse og infrastrukturadministrasjon for administrerte tjenesteleverandører og IT-avdelinger.
Acronis-løsninger hjelper organisasjoner med å identifisere og beskytte IT-miljøene sine, oppdage og håndtere trusler, samt gjenopprette og administrere data for å sikre dataintegritet og forretningskontinuitet.
Acronis er et sveitsisk selskap grunnlagt i Singapore i 2003. Selskapet har 15 kontorer globalt og ansatte i mer enn 60 land. Acronis Cyber Platform er tilgjengelig på 26 språk og i mer enn 150 land, og brukes av over 21 000 tjenesteleverandører for








