AI Phishing ransomware er den raskest voksende trusselen innen cybersikkerhet ifølge Acronis cybertrusselrapport H2 2025. Rapporten er basert på globale telemetridata fra Acronis trusselforskningsenhet TRU og selskapets globale sensornettverk, og viser tydelig hvordan cybertruslene har eskalert betydelig i 2025, med særlig fokus på andre halvdel av året.
Analysen peker på et klart skifte der angripere ikke lenger bare forbedrer etablerte metoder som phishing og løsepengevirus men bruker i økende grad AI som et operativt verktøy gjennom hele angrepskjeden. Resultatet er raskere, mer skalerbare og mer sofistikerte angrep som utfordrer tradisjonelle forsvarsstrategier.
Kraftig økning i e-postbaserte angrep og nye angrepsmetoder
Ifølge rapporten økte e-postbaserte angrep med 16 prosent per organisasjon og 20 prosent per bruker sammenlignet med året før. Phishing er fortsatt det vanligste inngangspunktet og står for 52 prosent av alle angrep mot administrerte tjenesteleverandører (MSP-er).
Samtidig har avanserte angrep mot samarbeidsplattformer økt dramatisk fra 12 prosent i 2024 til 31 prosent i 2025. Utviklingen viser et tydelig skifte mot sekundære angrepsvektorer med høy innvirkning, der angripere utnytter etablerte forretningsverktøy for lateral spredning og hacking.
Rapportens viktigste funn
• PowerShell er det mest misbrukte legitime verktøyet globalt, med en spesielt høy forekomst i Tyskland USA og Brasil
• Phishing sto for 83 prosent av alle e-posttrusler i andre halvår 2025
• Alle identifiserte sårbarheter i MSP-plattformer i 2025 ble klassifisert som høyrisiko eller kritiske
• AI brukes operativt i rekognosering, forhandlinger om løsepengevirus og sosial manipulering
• India, USA og Nederland hadde den høyeste frekvensen av masseinfeksjoner og lateral spredning
• Sør-Korea var det landet som var mest rammet av skadelig programvare, med 12 prosent av brukerne berørt
• Produksjonsteknologi og helsevesen var de mest sårbare sektorene
AI endrer reglene for nettkriminalitetsspillet
I 2025 var det en dramatisk økning i AI-assistert nettkriminalitet. Angripere bruker AI til å automatisere rekognosering, skalere angrep og optimalisere utpressingsstrategier. Et tydelig eksempel er hvordan GLOBAL GROUP brukte AI-drevne systemer til å håndtere løsepengevirusforhandlinger mot flere ofre parallelt, mens GTG 2002 brukte AI-assistert rekognosering og datautvinning for å maksimere effekten.
Sosialtekniske angrep har også utviklet seg raskt. Virtuelle kidnappingssvindelforsøk bruker kunstig intelligens til å generere overbevisende bilder av livstegn, noe som øker det psykologiske presset på ofrene betraktelig og gjør svindelen vanskeligere å oppdage.
“Etter hvert som cybertruslene akselererer, har 2025 vist at angripere ikke bare skalerer opp tradisjonelle metoder som phishing og ransomware, men også bruker AI til å handle raskere, mer effektivt og i stor skala”, sa Gerald Beuchelt. “Organisasjoner må derfor forutse trusler, automatisere forsvaret sitt og bygge robuste systemer som kan motstå både tradisjonelle og AI-drevne angrep.”

Løsepengevirus fortsetter å dominere trusselbildet
Løsepengevirus fortsatte å dominere trusselbildet i andre halvår 2025. Nesten 150 MSP-er og telekomorganisasjoner ble direkte angrepet, og over 7600 ofre ble offentliggjort globalt. De mest aktive løsepengevirusgruppene var Qilin med 962 ofre, Akira med 726 og Cl0p med 517.
USA registrerte flest ofre med 3243 rapporterte tilfeller. I løpet av perioden dukket det også opp nye løsepengevirusgrupper, inkludert Sinobi TheGentlemen og CoinbaseCartel, noe som ytterligere økte presset på organisasjoner globalt.
Forsyningskjeder og MSP-er er fortsatt høyrisikomål
Angrep på forsyningskjeder og MSP miljøer fortsetter å utgjøre en alvorlig trussel. Angripere utnytter RMM verktøy som AnyDesk og TeamViewer, og har påvirket over 1200 tredjepartsselskaper over hele verden. USA var mest utsatt med 574 berørte organisasjoner.
Akira og Cl0p var også dominerende aktører her, noe som understreker den strukturelle risikoen for MSP-er og deres kunder i et stadig mer sammenkoblet IT-landskap.
Les mer og last ned rapporten
Les mer om rapporten på Acronis-bloggen
Last ned hele Acronis Cyberthreats-rapporten for andre halvår 2025








