Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

AI og ferdige phishing-tjenester øker antallet e-postangrep

AI og phishing-som-en-tjeneste – AI og ferdige phishing-tjenester øker antallet e-postangrep | IT-bransjen AI og phishing-som-en-tjeneste – AI og ferdige phishing-tjenester øker antallet e-postangrep | IT-bransjen
AI og ferdige phishing-tjenester øker antallet e-postangrep – Publisert av IT-Branschen

Hver tredje e-post er nå uønsket eller ondsinnet, ifølge en ny rapport fra Barracuda Networks. Samtidig driver AI og phishing-as-a-service en kraftig økning i avanserte phishing-angrep og kontokapringer.

I rapporten E-posttrusselrapport 2026 viser hvordan både omfanget og nøyaktigheten av phishing-angrep øker. En sentral forklaring er ”phishing-as-a-service”, som for tiden brukes i 90 prosent av store kampanjer. Sammen med AI-drevet sosial manipulasjon lar dette angripere jobbe mer systematisk og samtidig øke sannsynligheten for suksess.

Angriperne endrer taktikk

Samtidig endrer angrepsmetodene seg. I stedet for tradisjonelle vedlegg bruker angripere i økende grad lenker, ofte innebygd i dokumenter eller presentert via QR-koder som fører til ondsinnede nettsteder. Ifølge rapporten inneholder 70 prosent av ondsinnede PDF-filer QR-koder med lenker til phishing-nettsteder.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

Rapporten viser også at angripere i økende grad utnytter kaprede e-postkontoer. Ved å sende meldinger fra legitime avsendere kan de omgå mange sikkerhetskontroller og øke sannsynligheten for at mottakeren vil stole på innholdet.

Samtidig rapporterer 34 prosent av organisasjonene at de opplever minst én kontokapring hver måned.

Analysen er basert på globale data fra januar 2026 og inkluderer over 3,1 milliarder e-poster. Den viser blant annet at:

• 1 av 3 e-poster er ondsinnet eller uønsket spam
• 48 prosent av all ondsinnet e-post er phishing
• 34 prosent av organisasjoner opplever minst én kontokapring hver måned
• Over 10 prosent av HTML-vedlegg er skadelige
• 70 prosent av ondsinnede PDF-filer inneholder QR-koder som fører til phishing-nettsteder
• 90 prosent av store phishing-kampanjer bruker phishing-som-en-tjeneste

E-post er fortsatt et viktig verktøy

– E-post er ikke lenger bare en kommunikasjonskanal, men avgjørende for hvordan identiteter håndteres, tillit bygges og bedrifter drives, sier Merium Khalid, direktør for SOC Offensive Security, Office of CTO hos Barracuda Networks.

«Etter hvert som angripere industrialiserer phishing ved hjelp av AI og tjenestebaserte verktøy, må forsvar utvikle seg i samme tempo. Organisasjoner som ligger i forkant prioriterer integrert e-postsikkerhet sammen med identitetsbeskyttelse og automatiserte tiltak som en del av en bredere strategi for å motstå angrep.».

– Når forebyggende tiltak, rask deteksjon og automatisert hendelseshåndtering fungerer sammen, kan bedrifter redusere risiko, begrense virkningen av kompromitterte kontoer og opprettholde driften selv om truslene øker.

AI og phishing-as-a-service endrer trussellandskapet

Den økende bruken av AI i nettkriminalitet betyr at phishing-angrep blir mer troverdige, automatiserte og vanskeligere å oppdage. Tidligere kunne skrivefeil, generisk formulering og dårlig språkbruk avsløre angrep. Med generativ AI kan angripere nå lage profesjonelle og skreddersydde e-poster på flere språk med høy presisjon.

Samtidig har phishing-as-a-service gjort det mulig for enda mindre teknisk avanserte aktører å utføre sofistikerte angrep. Ferdige plattformer selges via kriminelle fora der angripere får tilgang til phishing-sett, automatiserte kampanjer, falske innloggingssider og verktøy for å omgå sikkerhetsfiltre.

Denne utviklingen betyr at bedrifter må styrke beskyttelsen rundt identiteter, skytjenester og e-postplattformer som Microsoft 365 og Google Workspace. Samtidig påpeker sikkerhetseksperter at nulltillitsstrategier, flerfaktorautentisering og AI-basert trusseldeteksjon blir stadig viktigere for å redusere risikoer.

Hva betyr dette for svenske selskaper?

For svenske bedrifter betyr denne utviklingen at e-postsikkerhet ikke lenger kan håndteres som et isolert IT-problem. Ettersom kunstig intelligens brukes til å automatisere sosial manipulering og phishing, øker behovet for integrerte sikkerhetsplattformer, kontinuerlig overvåking og brukeropplæring.

Spesielt sårbare er organisasjoner innen offentlig sektor, finans, utdanning og helsevesen der store mengder identitetsdata og forretningskritisk informasjon håndteres daglig.

Hva betyr dette for MSP-er i Norden?

For MSP-er og sikkerhetspartnere i Norden øker etterspørselen etter administrert deteksjon og respons, SOC-tjenester, identitetsbeskyttelse og automatisert hendelseshåndtering. Bedrifter ser i økende grad etter komplette løsninger som kombinerer e-postsikkerhet, AI-drevet analyse og beskyttelse mot kontokapring.

Det skaper også nye forretningsmuligheter for leverandører av cybersikkerhet og administrerte tjenester.

Risikoer og muligheter

Risikoer inkluderer økte antall cyberhendelser, identitetstyveri, nedetid i virksomheten og økonomisk svindel. Samtidig skaper denne utviklingen muligheter for organisasjoner som investerer i moderne cybersikkerhet, automatisering og AI-baserte forsvarsløsninger.

Selskaper som jobber proaktivt med sikkerhetsstrategier og identitetsbeskyttelse vil sannsynligvis bli betydelig sterkere etter hvert som trussellandskapet fortsetter å utvikle seg.

Les rapporten her »

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE