Ny rapport fra TrendAI viser hvordan cyberangrep industrialiserer og hvordan AI driver det frem Statsstøttede hackere samarbeider i økende grad, ifølge en ny rapport fra TrendAI som viser hvordan AI driver utviklingen av mer avansert cyberspionasje..
Det globalt ledende cybersikkerhetsselskapet TrendAI presenterer i dag rapporten Landsrettet APT i 2025: AI-drevne trusler og den skiftende globale cyberbalansen, som viser hvordan statsstøttede cyberaktører i økende grad deler tilgang til allerede kompromitterte nettverk.
I stedet for at individuelle aktører er ansvarlige for hele angrepskjeden, deles tilgangen mellom grupper, noe som forkorter tiden fra inntrenging til spionasje eller sabotasje betraktelig.
Industrialisert cyberspionasje gjennom “Pass-as-a-Service”
Rapporten beskriver TrendAI en modell de kaller Premier Pass-som-en-tjeneste, der tilgang til hackede nettverk selges eller deles som en tjeneste.
Modellen ble utviklet av trusselgrupper knyttet til Kina, der aktører spesialiserer seg i ulike deler av angrepskjeden og deretter overleverer tilgang til hverandre, slik at påfølgende grupper raskt kan ta over og fokusere på datatyveri, etterretningsinnsamling eller forstyrrelsesoperasjoner.
– Vi ser hvordan statsstøttet cyberaktivitet blir stadig mer industrialisert, sier Martin Fribrock, Landssjef Sverige, Finland og Baltikum på TrendAI.
Trusselgrupper fokuserer på ulike stadier i angrepskjeden og overlater deretter tilgang til allerede kompromitterte nettverk. Dette gjør at andre aktører kan gå direkte til neste fase, som spionasje eller sabotasje. Resultatet er raskere og mer koordinerte angrep som er vanskelige å oppdage og tilskrive riktig aktør.
Geopolitiske mål og AI driver utvikling
Rapporten viser også at cyberangrep i økende grad er knyttet til geopolitiske mål. Blant annet har forskere identifisert angrep som er rettet mot Ukrainas forsvarsforsyningskjede, inkludert skipsfart, jernbane og logistikkkjeder som støtter landet og dets allierte.
Samtidig forventes bruken av AI å akselerere utviklingen ytterligere. Ifølge rapporten kombinerer trusselaktører innenlandske AI-løsninger med vestlige plattformer for å:
- automatisere målkartlegging
- identifisere sårbarheter raskere
- skaler opp angrep mer effektivt
– Når denne typen cyberaktivitet kombineres med AI-drevet kartlegging og sårbarhetsanalyse, reduseres tiden som kreves for å utføre avanserte angrep drastisk, sier Martin Fribrock.








