Acronis Threat Research Unit (TRU) har publicerat Cyberthreats Update för juli 2026, en global hotrapport baserad på telemetri från mer än en miljon unika endpoint-enheter världen över. Rapporten visar att den globala cyberhotbilden fortsätter att vara intensiv, trots en mindre nedgång i antalet malwaredetektioner under juni.
Kritisk Oracle-sårbarhet stod i centrum
Den mest uppmärksammade händelsen under månaden var den kritiska nolldagssårbarheten CVE-2026-35273 i Oracle PeopleSoft PeopleTools.
Sårbarheten gjorde det möjligt för angripare att köra kod på distans utan autentisering och utnyttjades aktivt innan Oracle hann publicera säkerhetsuppdateringar. Enligt Acronis kopplades attackerna till utpressningsgruppen ShinyHunters, som uppges ha komprometterat omkring 300 PeopleSoft-installationer hos fler än 100 organisationer. Särskilt hårt drabbades universitet och andra utbildningsinstitutioner, där känsliga uppgifter om studenter, ekonomi och personal hanteras.
Oracle rekommenderar alla berörda organisationer att omedelbart installera säkerhetsuppdateringarna och genomföra en fullständig granskning av sina miljöer för att säkerställa att angripare inte etablerat långvarig åtkomst.
Malware minskade något, men hotnivån är fortsatt hög
Under juni blockerade Acronis malware på 6,0 procent av de övervakade endpoint-enheterna, en mindre minskning från 6,2 procent i maj.
Trots den positiva utvecklingen ligger nivån fortfarande betydligt högre än vid årets början och representerar den fjärde högsta månadsnivån under den analyserade perioden. Rapporten visar därmed att cyberkriminell aktivitet fortfarande befinner sig på en historiskt hög nivå.
Länder med flest malwaredetektioner
De tre länder som registrerade högst andel malwaredetektioner under juni var:
- Palestina, 42,6 procent
- Vietnam, 32,1 procent
- Irak, 31,4 procent
Palestina och Vietnam noterade en mindre nedgång jämfört med föregående månad, medan Irak ökade tydligt. Trots förändringarna behöll samtliga tre länder sina placeringar i toppen av statistiken.
Phishing och skadliga webbadresser fortsätter öka
URL-baserade attacker och phishingkampanjer fortsätter att vara en av de vanligaste angreppsmetoderna.
De högsta nivåerna registrerades i:
- Colombia
- Indien
- USA
- Brasilien
- Mexiko
Samtidigt noterades tydliga minskningar i bland annat Nya Zeeland och Singapore, vilket bidrog till en något mer stabil global utveckling jämfört med tidigare månader.
Dataintrång och ransomware fortsätter dominera
Acronis konstaterar att över 705 offentligt rapporterade dataintrång registrerades under juni.
Ransomwaregrupper fortsätter samtidigt att rikta in sig på både privata företag och offentliga verksamheter. Kombinationen av datastöld, utpressning och exploatering av kritiska sårbarheter visar att angriparna i allt högre grad fokuserar på organisationer där driftstopp och informationsförluster får stora ekonomiska konsekvenser.
Acronis rekommenderar ett flerlagerskydd
För att minska risken för intrång rekommenderar Acronis ett säkerhetsarbete som bygger på flera skyddslager.
Bland de viktigaste åtgärderna lyfter företaget fram:
- AI- och beteendebaserad hotdetektion
- Skydd mot ransomware
- E-postsäkerhet och URL-filtrering
- XDR för övervakning och incidenthantering
- Snabb installation av säkerhetsuppdateringar
- Kontroll över användning av generativa AI-tjänster för att minska risken för dataläckage
Acronis betonar att moderna cyberangrepp blir allt mer avancerade och att organisationer behöver kombinera förebyggande säkerhetsarbete med kontinuerlig övervakning och snabb respons för att minska konsekvenserna av framtida attacker.








