Acronis trusselforskningsenhet (TRU) har publisert Oppdatering om cybertrusler for juli 2026, en global trusselrapport basert på telemetri fra mer enn én million unike endepunktenheter over hele verden. Rapporten viser at det globale cybertrussellandskapet fortsetter å være intenst, til tross for en liten nedgang i skadevaredeteksjoner i juni.
Kritisk Oracle-sårbarhet ble sentral
Den mest profilerte hendelsen i løpet av måneden var den kritiske nulldagssårbarheten. CVE-2026-35273 i Oracle PeopleSoft PeopleTools.
Sårbarheten tillot angripere å kjøre kode eksternt uten autentisering, og ble aktivt utnyttet før Oracle rakk å utgi sikkerhetsoppdateringer. Ifølge Acronis var angrepene knyttet til ransomware-gruppen. SkinnendeJegere, som angivelig kompromitterte rundt 300 PeopleSoft-installasjoner i mer enn 100 organisasjoner. Universiteter og andre utdanningsinstitusjoner, der sensitive student-, økonomiske og ansattes data håndteres, ble spesielt hardt rammet.
Oracle anbefaler at alle berørte organisasjoner umiddelbart installerer sikkerhetsoppdateringene og gjennomfører en fullstendig revisjon av miljøene sine for å sikre at angripere ikke har etablert langvarig tilgang.
Skadevareproblemer gikk noe ned, men trusselnivået er fortsatt høyt
I juni blokkerte Acronis skadelig programvare på 6,0 prosent av de overvåkede endepunktenhetene, en liten nedgang fra 6,2 prosent i mai.
Til tross for den positive utviklingen er nivået fortsatt betydelig høyere enn ved begynnelsen av året og representerer det fjerde høyeste månedlige nivået i løpet av den analyserte perioden. Rapporten viser dermed at nettkriminell aktivitet fortsatt er på et historisk høyt nivå.
Land med flest oppdagelser av skadelig programvare
De tre landene som registrerte den høyeste prosentandelen av oppdagelser av skadelig programvare i juni var:
- Palestina, 42,6 prosent
- Vietnam, 32,1 prosent
- Irak, 31,4 prosent
Palestina og Vietnam registrerte en liten nedgang sammenlignet med forrige måned, mens Irak opplevde en klar økning. Til tross for endringene opprettholdt alle tre landene sine posisjoner på toppen av statistikken.
Phishing og ondsinnede URL-er fortsetter å øke
URL-baserte angrep og phishing-kampanjer er fortsatt en av de vanligste angrepsmetodene.
De høyeste nivåene ble registrert i:
- Colombia
- India
- USA
- Brasil
- Mexico
Samtidig ble det registrert klare nedganger i blant annet New Zealand og Singapore, noe som bidro til en noe mer stabil global utvikling sammenlignet med tidligere måneder.
Datainnbrudd og løsepengevirus fortsetter å dominere
Acronis bemerker at over 705 offentlig rapporterte datainnbrudd ble registrert i juni.
I mellomtiden fortsetter ransomware-grupper å målrette både private og offentlige organisasjoner. Kombinasjonen av datatyveri, utpressing og utnyttelse av kritiske sårbarheter viser at angripere i økende grad fokuserer på organisasjoner der nedetid og informasjonstap har store økonomiske konsekvenser.
Acronis anbefaler flerlagsbeskyttelse
For å redusere risikoen for inntrenging anbefaler Acronis en sikkerhetstilnærming som er basert på flere lag med beskyttelse.
Blant de viktigste tiltakene fremhever selskapet:
- AI og atferdsbasert trusseldeteksjon
- Beskyttelse mot løsepengevirus
- E-postsikkerhet og URL-filtrering
- XDR for overvåking og hendelseshåndtering
- Rask installasjon av sikkerhetsoppdateringer
- Kontroll over bruken av generative AI-tjenester for å redusere risikoen for datalekkasje
Acronis understreker at moderne cyberangrep blir stadig mer sofistikerte, og at organisasjoner må kombinere forebyggende sikkerhetstiltak med kontinuerlig overvåking og rask respons for å redusere konsekvensene av fremtidige angrep.








