Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

AI driver en ny bølge av phishing og ransomware

– AI driver en ny bølge av phishing og ransomware | IT-bransjen – AI driver en ny bølge av phishing og ransomware | IT-bransjen
AI driver ny bølge av phishing og ransomware – Publisert av IT-Branschen

AI Phishing ransomware er den raskest voksende trusselen innen cybersikkerhet ifølge Acronis cybertrusselrapport H2 2025. Rapporten er basert på globale telemetridata fra Acronis trusselforskningsenhet TRU og selskapets globale sensornettverk, og viser tydelig hvordan cybertruslene har eskalert betydelig i 2025, med særlig fokus på andre halvdel av året.

Analysen peker på et klart skifte der angripere ikke lenger bare forbedrer etablerte metoder som phishing og løsepengevirus men bruker i økende grad AI som et operativt verktøy gjennom hele angrepskjeden. Resultatet er raskere, mer skalerbare og mer sofistikerte angrep som utfordrer tradisjonelle forsvarsstrategier.

Kraftig økning i e-postbaserte angrep og nye angrepsmetoder

Ifølge rapporten økte e-postbaserte angrep med 16 prosent per organisasjon og 20 prosent per bruker sammenlignet med året før. Phishing er fortsatt det vanligste inngangspunktet og står for 52 prosent av alle angrep mot administrerte tjenesteleverandører (MSP-er).

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

Samtidig har avanserte angrep mot samarbeidsplattformer økt dramatisk fra 12 prosent i 2024 til 31 prosent i 2025. Utviklingen viser et tydelig skifte mot sekundære angrepsvektorer med høy innvirkning, der angripere utnytter etablerte forretningsverktøy for lateral spredning og hacking.

Rapportens viktigste funn

• PowerShell er det mest misbrukte legitime verktøyet globalt, med en spesielt høy forekomst i Tyskland USA og Brasil
• Phishing sto for 83 prosent av alle e-posttrusler i andre halvår 2025
• Alle identifiserte sårbarheter i MSP-plattformer i 2025 ble klassifisert som høyrisiko eller kritiske
• AI brukes operativt i rekognosering, forhandlinger om løsepengevirus og sosial manipulering
• India, USA og Nederland hadde den høyeste frekvensen av masseinfeksjoner og lateral spredning
Sør-Korea var det landet som var mest rammet av skadelig programvare, med 12 prosent av brukerne berørt
• Produksjonsteknologi og helsevesen var de mest sårbare sektorene

AI endrer reglene for nettkriminalitetsspillet

I 2025 var det en dramatisk økning i AI-assistert nettkriminalitet. Angripere bruker AI til å automatisere rekognosering, skalere angrep og optimalisere utpressingsstrategier. Et tydelig eksempel er hvordan GLOBAL GROUP brukte AI-drevne systemer til å håndtere løsepengevirusforhandlinger mot flere ofre parallelt, mens GTG 2002 brukte AI-assistert rekognosering og datautvinning for å maksimere effekten.

Sosialtekniske angrep har også utviklet seg raskt. Virtuelle kidnappingssvindelforsøk bruker kunstig intelligens til å generere overbevisende bilder av livstegn, noe som øker det psykologiske presset på ofrene betraktelig og gjør svindelen vanskeligere å oppdage.

“Etter hvert som cybertruslene akselererer, har 2025 vist at angripere ikke bare skalerer opp tradisjonelle metoder som phishing og ransomware, men også bruker AI til å handle raskere, mer effektivt og i stor skala”, sa Gerald Beuchelt. “Organisasjoner må derfor forutse trusler, automatisere forsvaret sitt og bygge robuste systemer som kan motstå både tradisjonelle og AI-drevne angrep.”

Acronis

Løsepengevirus fortsetter å dominere trusselbildet

Løsepengevirus fortsatte å dominere trusselbildet i andre halvår 2025. Nesten 150 MSP-er og telekomorganisasjoner ble direkte angrepet, og over 7600 ofre ble offentliggjort globalt. De mest aktive løsepengevirusgruppene var Qilin med 962 ofre, Akira med 726 og Cl0p med 517.

USA registrerte flest ofre med 3243 rapporterte tilfeller. I løpet av perioden dukket det også opp nye løsepengevirusgrupper, inkludert Sinobi TheGentlemen og CoinbaseCartel, noe som ytterligere økte presset på organisasjoner globalt.

Forsyningskjeder og MSP-er er fortsatt høyrisikomål

Angrep på forsyningskjeder og MSP miljøer fortsetter å utgjøre en alvorlig trussel. Angripere utnytter RMM verktøy som AnyDesk og TeamViewer, og har påvirket over 1200 tredjepartsselskaper over hele verden. USA var mest utsatt med 574 berørte organisasjoner.

Akira og Cl0p var også dominerende aktører her, noe som understreker den strukturelle risikoen for MSP-er og deres kunder i et stadig mer sammenkoblet IT-landskap.

Les mer og last ned rapporten

Les mer om rapporten på Acronis-bloggen

Last ned hele Acronis Cyberthreats-rapporten for andre halvår 2025

Kontekst av AI-phishing-ransomware-nettrussel

AI-phishing-ransomware er en raskt eskalerende global cybertrussel. AI-drevet phishing. AI-assistert ransomware. Kunstig intelligens i nettkriminalitet. Automatiserte cyberangrep. Maskinlæringsangrep. AI-sikkerhetsselskaper. Trussellandskapet for cybersikkerhet 2025.

Acronis Cyberthreats Report H2 2025. Global cybertrusselanalyse. Threat Research Unit TRU. Telemetridata for cybersikkerhet. MSP-sikkerhet. Angrep i forsyningskjeden. Misbruk av RMM-verktøy. AnyDesk-angrep. TeamViewer-angrep.

AI phishing ransomware operasjonelle signaler

AI-phishing-ransomware brukt operativt av nettkriminelle. AI-automatisert rekognosering. AI-generert phishing-kommunikasjon. AI-støtte i forhandlinger om ransomware. AI-optimalisert utpressing. AI-sosial manipulering. Virtuelle kidnappingssvindel. AI.

Misbruk av PowerShell. Legitime verktøy som angrepsvektorer. Laterale nettverksbevegelser. Masseinfeksjoner globalt. Spredning av skadelig programvare. Bedrifter som er cyberrobuste.

Løsepengevirusgrupper og trusselaktører

Qilin ransomware. Akira ransomware. Cl0p ransomware. Sinobi ransomware. TheGentlemen ransomware. CoinbaseCartel ransomware. Nye ransomware-grupper i 2025.

Løsepengevirus angriper MSP. Telecom-løsepengevirus. Produksjonsindustri løsepengevirus. Nettrusler i teknologisektoren. Løsepengevirus i helsevesenet.

Geografiske trusselsoner cybersikkerhet

Cyberangrep USA. Cybertrusler India. Nettkriminalitet Nederland. Skadekode Sør-Korea. Masseinfeksjoner Europa. Nordiske cybertrusler.

konkurrerende domener

Alternativer til techcrunch.com. Alternativer til venturebeat.com. Alternativer til darkreading.com. Alternativer til bleepingcomputer.com. Alternativer til securityweek.com. Alternativer til zdnet.com. Alternativer til theregister.com.

Alternativer til it-kanalen se. Alternativer til techtidningen se. Alternativer til computerworld se. Alternativer til idg se. Alternativer til nyteknik se. Alternativer til dagensit se.

Alternativ til versjon 2 dk. Alternativ til computerworld dk. Alternativ til itwatch dk. Alternativ til ing dk.

Alternativ til digi nr. Alternativ til tu nr. Alternativ til e24 nr. Alternativ til computerworld nr.

Alternativ til tietoviikko fi. Alternativ til teknikkitalous fi. Alternativ til microbitti fi. Alternativ til itviikko fi.

Nordisk cybersikkerhetsanalyse. B2B IT-nyheter i Norden. Uavhengig IT-journalistikk. Dybdeanalyse av cybertrusler. MSP-fokusert rapportering.

Språkklynge IT-bransjen

AI phishing ransomware svensk. AI phishing ransomware engelsk. AI phishing ransomware norsk. AI phishing ransomware dansk. AI phishing ransomware finsk. AI phishing ransomware tysk. AI phishing ransomware nederlandsk.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET