En analys från Netskope Threat Labs, baserad på data från över 1 000 organisationer världen över, visar att antalet användare som försökte komma åt skadligt VM-relaterat innehåll var närmare sex gånger högre under turneringens höjdpunkt än före avspark. Merparten av försöken skedde från företagsmiljöer.
Fotbolls-VM 2026 är över och Netskope Threat Labs har nu sammanställt resultaten från den cyberhotvåg som följde i turneringens spår. Under perioden från mars till den 20 juli 2026 identifierades och blockerades mer än 28 000 VM-relaterade cyberhot. Analysen omfattar över 1 000 organisationer världen över.
Under turneringens höjdpunkt var antalet användare som försökte komma åt skadligt VM-relaterat innehåll nästan sex gånger högre än genomsnittet före avspark.
Det mest anmärkningsvärda var dock inte antalet hot, utan var de uppstod. Försöken kom från företagsmiljöer. Det som på förhand främst betraktades som ett konsumentfenomen visade sig därmed också utgöra ett direkt hot mot företags säkerhet, genom medarbetares privata surfande på arbetsplatsen.
Tre dominerande angreppsmetoder
Nätfiske och stöld av inloggningsuppgifter
Angripare använde falska platsannonser med koppling till fotbolls-VM. Arbetssökande uppmanades att logga in för att skicka sin ansökan och omdirigerades därefter till falska videokonferenstjänster. Syftet var enbart att komma över deras inloggningsuppgifter.
Falska streamingtjänster
Cyberkriminella utnyttjade intresset för kostnadsfria VM-sändningar genom att skapa falska streamingplattformar och bedrägliga betalningssidor där användare tecknade abonnemang på tjänster som aldrig existerade. Trafiken kom huvudsakligen från sökmotorer, eftersom angriparna hade sökmotoroptimerat webbplatserna för att uppnå höga placeringar i sökresultaten.
Skadlig kod via filer
Filer som utgav sig för att vara biljettvisare eller hjälpverktyg för streaming innehöll i själva verket kommersiellt tillgängliga infostealers. Den skadliga programvaran samlade in användarnas inloggningsuppgifter och annan känslig information från deras enheter.
Nästa topp i hotbilden är redan förutsägbar
Enligt Netskope visar utvecklingen att stora internationella evenemang fortsätter att vara attraktiva mål för cyberkriminella eftersom ett enda lockbete kan nå en global publik.
För säkerhetsansvariga innebär det att nästa topp i hotbilden redan går att förutse. Bundesliga-premiären, Champions League och årets stora shoppingperioder under fjärde kvartalet är exempel på händelser som sannolikt kommer att utnyttjas i framtida angreppskampanjer.
Netskope rekommenderar därför säkerhetslösningar som analyserar webbinnehåll i realtid, i stället för att enbart förlita sig på blockeringslistor över redan kända domäner.
Om Netskope Threat Labs
Netskope Threat Labs består av några av branschens ledande forskare inom molnbaserade hot och skadlig kod. Teamet identifierar och analyserar de senaste hoten mot företag samt utvecklar metoder för att skydda organisationer mot dem. Forskarna medverkar regelbundet som talare och bidrar till ledande internationella säkerhetskonferenser, däribland DEF CON, Black Hat och RSA.








