En analyse fra Netskope Threat Labs, basert på data fra over 1000 organisasjoner over hele verden, viser at antallet brukere som forsøkte å få tilgang til skadelig innhold relatert til VM var nesten seks ganger høyere under turneringens høydepunkt enn før avspark, med de fleste forsøkene fra bedriftsmiljøer.
FIFA-VM i 2026 er over, og Netskope Threat Labs har nå samlet resultatene av cybertrusselbølgen som fulgte turneringen. Mellom mars og 20. juli 2026 var det mer enn 28 000 VM-relaterte cybertrusler. Analysen dekker over 1000 organisasjoner over hele verden.
I løpet av turneringens høydepunkt var antallet brukere som forsøkte å få tilgang til skadelig VM-relatert innhold nesten seks ganger høyere enn gjennomsnittet før avspark.
Det mest bemerkelsesverdige var imidlertid ikke antallet trusler, men hvor de oppsto. Forsøkene kom fra bedriftsmiljøer. Det som i utgangspunktet først og fremst ble sett på som et forbrukerfenomen, viste seg også å utgjøre en direkte trussel mot bedriftssikkerheten, gjennom ansattes private surfing på arbeidsplassen.
Tre dominerende angrepsmetoder
Phishing og legitimasjonstyveri
Angriperne brukte falske stillingsannonser knyttet til VM. Jobbsøkere ble bedt om å logge inn for å sende inn søknaden sin og ble deretter omdirigert til falske videokonferansetjenester. Målet var rett og slett å få tak i innloggingsdetaljene deres.
Falske strømmetjenester
Nettkriminelle utnyttet interessen for gratis VM-sendinger ved å lage falske strømmeplattformer og uredelige betalingssider der brukere abonnerte på tjenester som aldri eksisterte. Trafikken kom hovedsakelig fra søkemotorer, ettersom angriperne hadde SEO-optimalisert nettstedene for å oppnå høye rangeringer i søkeresultatene.
Ondsinnet kode via filer
Filer som utga seg for å være billettvisere eller strømmehjelpere inneholdt faktisk kommersielt tilgjengelige informasjonstyvere. Skadevaren samlet inn brukernes påloggingsinformasjon og annen sensitiv informasjon fra enhetene deres.
Den neste toppen i trusselbildet er allerede forutsigbar
Ifølge Netskope viser utviklingen at store internasjonale begivenheter fortsatt er attraktive mål for nettkriminelle fordi et enkelt lokkemiddel kan nå et globalt publikum.
For sikkerhetsansvarlige betyr dette at neste topp i trussellandskapet allerede er forutsigbar. Bundesliga-premieren, Champions League og årets store kjøpsperioder i fjerde kvartal er eksempler på hendelser som sannsynligvis vil bli utnyttet i fremtidige angrepskampanjer.
Netscope anbefaler derfor sikkerhetsløsninger som analyserer nettinnhold i sanntid, i stedet for å utelukkende stole på blokkeringslister over allerede kjente domener.
Om Netskope trussellaboratorier
Netskope trussellaboratorier består av noen av bransjens ledende forskere innen skybaserte trusler og skadelig programvare. Teamet identifiserer og analyserer de nyeste truslene mot bedrifter og utvikler metoder for å beskytte organisasjoner mot dem. Forskerne er faste foredragsholdere og bidragsytere til ledende internasjonale sikkerhetskonferanser, inkludert DEF CON, Black Hat og RSA.
