Acronis Cyberthreats Update juni 2026 visar nästan 1,2 procent fler blockerade URL-attacker än föregående månad och över 770 offentligt rapporterade dataintrång.
Under maj 2026 upptäcktes skadlig kod hos 6,2 procent av de användare som övervakades av Acronis [1], vilket är en minskning med 0,6 procentenheter jämfört med april (6,8 procent). Samtidigt ökade dock antalet blockerade URL-attacker med nästan 1,2 procent, vilket innebär att Acronis inte ser någon generell förbättring av det globala hotlandskapet. Dessutom rapporterades över 770 dataintrång offentligt under månaden.

Acronis Cyberthreats Update ger varje månad en aktuell översikt över hotlandskapet samt analyser från experterna vid Acronis Threat Research Unit (TRU), för att hjälpa företag och privatpersoner att skydda sig mot ett ständigt föränderligt cybersäkerhetshot.
Antalet blockerade URL-attacker ökade med nästan 1,2 procent i maj 2026 jämfört med föregående månad. Utvecklingen för endpoint-detekteringar gick däremot åt motsatt håll. Andelen användare som registrerades av Acronis och där minst ett skadligt program upptäcktes och blockerades minskade med 0,6 procentenheter, från 6,8 procent i april till 6,2 procent i maj. Samtidigt rapporterades över 770 dataintrång offentligt under maj, jämfört med 789 under april.

De tre vanligaste hoten som upptäcktes under maj var IoT-botnätsskadlig kod Mirai, samt informationsstjälarna FormBook och AgentTesla. Både Mirai [2] och AgentTesla [3] har återkommande varit bland de mest upptäckta hoten under året. Bland ransomwaregrupperna var Qilin återigen den mest aktiva, med 111 registrerade offer under maj. Även Gentlemen och DragonForce låg kvar på höga nivåer med 89 respektive 55 offer [4].
Ytterligare resultat
- I Tyskland minskade den normaliserade detekteringsgraden för skadliga URL:er från 11,1 procent i april till 10,7 procent i maj, medan nivåerna var högre i bland annat Singapore (13,1 procent), Brasilien (13,0 procent) och Colombia (12,7 procent).
- Den största ökningen av skadliga URL:er registrerades i Nya Zeeland, där detekteringsgraden steg med 3,3 procentenheter, från 9,4 till 12,7 procent. Sydkorea noterade den största minskningen med 2,6 procentenheter, från 8,5 till 5,9 procent.
- De högsta normaliserade nivåerna för upptäckt av skadlig kod globalt registrerades återigen i Palestina (45,5 procent), Vietnam (32,2 procent) och Irak (27,4 procent).
– Att upptäckten av skadlig kod minskade igen i maj efter toppen i april är en positiv utveckling, men det ska inte tolkas som ett tecken på att hotbilden har lättat i grunden, säger Markus Fritz, General Manager DACH på Acronis. Hotlandskapet ligger fortfarande över nivåerna från början av året, antalet blockerade URL-attacker fortsätter att öka och ransomwaregrupperna är fortsatt mycket aktiva. Organisationer bör därför använda ett flerskiktat skydd som kombinerar endpoint-säkerhet, avancerad e-post- och URL-filtrering samt beteendebaserad detektering med AI och maskininlärning.
Rekommendationer för att skydda sig mot dagens hot
- Använd starka och unika lösenord tillsammans med en lösenordshanterare.
- Lagra känsliga filer i krypterad molnlagring.
- Inför automatiserad återställning av krypterade eller manipulerade filer, exempelvis med Acronis Cyber Protect Cloud [4].
- Använd avancerat e-postskydd och URL-filtrering för att minska risken för nätfiske och andra former av social manipulation.
- Säkerställ effektiv patchhantering så att programvara alltid är uppdaterad.
- Kontrollera signerade installationsfiler, inte bara den digitala signaturen utan även den konfigurationsdata som filerna innehåller.
- Granska användningen av programvara för fjärråtkomst och begränsa den till nödvändiga användningsområden.
- Implementera en robust säkerhetslösning som Acronis Cyber Protect Cloud [4], med beteendebaserad analys, AI, maskininlärning och anti-ransomware-funktioner.
Den fullständiga Acronis Cyberthreats Update för juni 2026 finns tillgänglig på:
www.acronis.com/en/tru/posts/acronis-cyberthreats-update-june-2026/
Om Acronis
Acronis är ett globalt cybersäkerhetsföretag som erbjuder branschens enda inbyggt integrerade plattform för cybersäkerhet, dataskydd och infrastrukturhantering för managed service providers (MSP:er) och IT-avdelningar. Acronis lösningar hjälper organisationer att identifiera och skydda sina IT-miljöer, upptäcka och hantera hot samt återställa och administrera data för att säkerställa dataintegritet och verksamhetskontinuitet.
Acronis är ett schweiziskt företag som grundades 2003 i Singapore. Företaget har 15 kontor världen över och medarbetare i fler än 60 länder. Acronis Cyber Platform finns tillgänglig på 26 språk i över 150 länder och används redan av fler än 21 000 tjänsteleverantörer för att skydda över 750 000 organisationer världen över.
Mer information finns på: www.acronis.com.








