Letar du efter en kortare översikt?
AI-sammanfattning
Viktiga ögonblick
Minskning av skadeprogram
Globala detekteringsgrader för skadeprogram minskade från 6,8% i april till 5,6% i juli.Ökning av dataintrång
Rapporterade dataintrång steg från 705 till 885 under juli månad.Ransomwaregruppers aktivitet
Grupper som The Gentlemen och Qilin ökade markant sin aktivitet med fler offer.Vikt av flerskiktsstrategi
Acronis betonar behovet av kontinuerlig övervakning och stark säkerhetsstrategi mot cyberhot.Acronis senaste Cyberthreats Update visar en tudelad utveckling i det globala cyberhotlandskapet. Andelen upptäckta skadeprogram minskade för tredje månaden i rad, samtidigt som antalet rapporterade dataintrång ökade kraftigt och ransomwaregrupper fortsatte att intensifiera sina attacker.
Det globala cyberhotlandskapet visade motstridiga tendenser under juli. Enligt telemetridata från Acronis sjönk den globala detekteringsgraden för skadeprogram för tredje månaden i rad till 5,6 procent. Även URL-baserade hot minskade på samtliga 16 marknader som ingår i företagets särskilda bevakning.
Samtidigt ökade antalet rapporterade dataintrång tydligt till 885, jämfört med 705 föregående månad. Ransomwaregrupper som The Gentlemen och Qilin ökade dessutom sin aktivitet kraftigt på bara några veckor.
Acronis Cyberthreats Update publiceras varje månad och sammanställer aktuella insikter om cyberhotlandskapet samt analyser från experterna inom Acronis Threat Research Unit, TRU.
Skadeprogram minskar för tredje månaden i rad
Enligt Acronis telemetridata minskade detekteringsgraden för skadeprogram med 0,4 procentenheter under juli, från 6,0 till 5,6 procent.
Det innebär den tredje månatliga nedgången i rad sedan årets högsta nivå på 6,8 procent noterades i april.
Även när det gäller URL-baserade hot syntes en förbättring under juli. På samtliga 16 fokusmarknader minskade den normaliserade detekteringsgraden jämfört med juni.
I Tyskland minskade nivån med 2,5 procentenheter till 7,3 procent. Särskilt stora nedgångar noterades i Brasilien, från 11,2 till 6,7 procent, Italien, från 10,6 till 7,0 procent, samt Colombia, från 12,9 till 9,4 procent.
Ransomwaregrupper fortsätter att öka aktiviteten
Utvecklingen inom ransomware fortsatte samtidigt att vara mycket dynamisk.
The Gentlemen toppade listan under juli med 162 kända offer, följt av Qilin med 128 fall och DragonForce med 42 fall.
The Gentlemen och Qilin ökade därmed sin aktivitet markant jämfört med juni, då grupperna kopplades till 91 respektive 78 offer.
Samtidigt tog sig DragonForce in bland de tre mest aktiva aktörerna, på bekostnad av LockBit 5.0. Siffrorna visar hur snabbt enskilda ransomwaregrupper kan skala upp eller minska sin verksamhet på bara några veckor.
Vidar, AsyncRAT och XWorm bland de mest aktiva hoten
När det gäller aktivitet från skadeprogram låg Vidar, AsyncRAT och XWorm i topp.
Kombinationen av informationsstjälande skadeprogram och fjärråtkomstverktyg visar enligt rapporten hur cyberkriminella både försöker stjäla känslig information direkt och etablera långvarig åtkomst till komprometterade system.
Ytterligare resultat från rapporten
Under juli rapporterades 885 dataintrång, en tydlig ökning jämfört med föregående månads 705.
De högsta normaliserade detekteringsgraderna för skadeprogram noterades i Palestina med 42,6 procent, Vietnam med 30,5 procent och Guadeloupe med 26,8 procent.
För skadliga webbadresser låg Singapore högst bland fokusmarknaderna med 10,2 procent, följt av Indien med 10,0 procent och Colombia med 9,4 procent. USA noterades på 8,8 procent.
Månadens incident: Ernst & Young
Acronis lyfter även fram en incident kopplad till Ernst & Young, EY.
Obehöriga aktörer ska mellan den 28 mars och 12 april 2026 ha fått åtkomst via en plattform som tillhandahölls av en extern IT-leverantör och som användes av skatterådgivningsverksamheten. Angriparna kunde därigenom ladda ner dokument från flera kunder.
Utpressningsgruppen ShinyHunters tog den 27 juli offentligt på sig attacken och hänvisade till komprometterade inloggningsuppgifter från leveranskedjan.
Enligt Acronis understryker incidenten vikten av att särskilt skydda konton som tillhör tjänsteleverantörer och externa parter med åtkomst till ITSM-, DevOps- och molnmiljöer.
Acronis: Ingen anledning att sänka garden
“Den tredje nedgången i rad är en positiv signal, men det är ingen anledning att blåsa faran över. Detekteringsgraden för skadeprogram ligger fortfarande tydligt över nivån vid årets början, samtidigt som de regionala tyngdpunkterna snabbt förändras. Företag bör därför satsa på kontinuerlig övervakning, konsekvent säkrad tredjepartsåtkomst och en säkerhetsstrategi i flera lager”, säger Markus Fritz, General Manager DACH på Acronis.
Acronis råd för skydd mot aktuella cyberhot
Acronis rekommenderar bland annat att organisationer använder starka och unika lösenord tillsammans med en lösenordshanterare samt krypterad molnlagring för konfidentiella filer.
Företag bör även införa automatiserad återställning av krypterade eller manipulerade filer och använda avancerad e-postsäkerhet och URL-filtrering för att stärka skyddet mot nätfiske och andra former av social manipulation.
Patchhantering bör användas för att hålla programvara uppdaterad. Signerade installationsfiler bör dessutom kontrolleras inte bara utifrån sin signatur utan även utifrån den konfigurationsdata de innehåller.
Acronis rekommenderar också att programvara för fjärråtkomst granskas noggrant och att användningen begränsas till vad som faktiskt behövs.
Företaget lyfter slutligen fram vikten av en robust säkerhetslösning med beteendebaserad, AI- och maskininlärningsbaserad detektering samt heuristik för skydd mot ransomware.
Om Acronis
Acronis är ett globalt cybersäkerhetsföretag som erbjuder en integrerad plattform för cybersäkerhet, dataskydd och infrastrukturhantering för Managed Service Providers och IT-avdelningar.
Acronis lösningar hjälper organisationer att identifiera och skydda sina IT-miljöer, upptäcka och hantera hot samt återställa och administrera data för att säkerställa dataintegritet och verksamhetskontinuitet.
Acronis är ett schweiziskt företag som grundades i Singapore 2003. Företaget har 15 kontor globalt och medarbetare i fler än 60 länder. Acronis Cyber Platform finns tillgänglig på 26 språk och i fler än 150 länder och används av över 21 000 tjänsteleverantörer fö








