AI forvandler cyberangreb og firedobler angrebstempo

Identitetssvagheder udgør ni ud af ti sikkerhedsbrud. Det viser en ny cybersikkerhedsrapport baseret på over 750 virkelige cyberhændelser globalt

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. Foto: 123rf.com

Cyberkriminelle er gået fra at eksperimentere med AI til at bruge det målrettet i stor skala. Samtidig udnyttes svagheder i digital identitetsstyring i næsten ni ud af ti sikkerhedsbrud. Det fremgår af analyserne fra Unit 42 hos Palo Alto Networks i cybersikkerhedsrapporten ’Global Incident Response Report 2026’. 
Rapporten giver et detaljeret billede af, hvordan moderne angreb gennemføres, hvor hurtigt de udvikler sig – og hvor forsvaret halter ude i virksomheder og offentlige institutioner.

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. For forsvarere betyder det, at manuelle processer og traditionelle arbejdsgange ikke længere er tilstrækkelige.

Identitet er fortsat den dominerende indgangsvej for angribere. I næsten 90 procent af alle undersøgelser spillede svagheder i identitetsstyringen en afgørende rolle. 65 procent af den indledende adgang skete via identitetsbaserede teknikker som social manipulation, mens sårbarheder stod for 22 procent. I takt med at antallet af maskin- og tjenesteidentiteter vokser hurtigt, forværres problemet yderligere, da disse ofte har unødigt høje rettigheder og overvåges inkonsekvent.

Også angreb relateret til leverandørkæden er under forandring. Angreb, der involverer tredjeparts-SaaS-applikationer, er steget 3,8 gange siden 2022 og udgør nu 23 procent af hændelserne. I stedet for at bryde ind udnytter angribere betroede forbindelser gennem stjålne OAuth-tokens eller API-nøgler for at bevæge sig videre i systemerne.

Læs også: Nyt våben i kampen mod hackere

Rapporten viser desuden, at kompleksiteten i angrebene stiger. 87 procent af bruddene spænder over flere angrebsflader – i nogle tilfælde op til ti. Trusler bevæger sig mellem klienter, netværk, cloudmiljøer, SaaS-platforme og identitetssystemer, hvilket stiller krav om sammenhængende synlighed på tværs af hele infrastrukturen.

Browseren er desuden blevet en almindelig angrebsflade, hvor næsten halvdelen (48 procent) af alle hændelser involverer browserbaseret aktivitet, hvilket afspejler, hvordan daglige aktiviteter som e-mail, webbrug og anvendelse af cloudtjenester ofte bliver springbræt for angreb.

Også afpresningsangreb ændrer karakter. Andelen af hændelser, hvor angribere krypterer data, er faldet til 78 procent sammenlignet med 92 procent året før. I stigende grad fravælges kryptering til fordel for direkte datatyveri og systemforstyrrelser – hurtigere, mere diskret og med øjeblikkelig effekt.

Kilde: Palo Alto Networks

/ PiB

05.08.2026Produktion.dk

Forsvarsindustrien giver massive muligheder for danske virksomheder

03.07.2026Produktion.dk

Stigende oliepriser rammer dansk erhvervsliv skævt

23.06.2026SCANLOX ApS

Sponseret

Vinder af LED-sikkerhedslampe

22.06.2026Produktion.dk

OT-sikkerhed flyver under radaren i mange virksomheder

18.06.2026Produktion.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

15.06.2026Produktion.dk

Dansk produktion står stærkere over for kinesisk statsstøttet konkurrence

15.06.2026Produktion.dk

Cybersikkerhed: Uerkendte sårbarheder vælter driften

09.06.2026Produktion.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

Bliv opdateret om moderne Produktion

Produktion.dk er for dig, der hver dag får dansk produktion til at fungere – og skal sikre, at den fungerer i morgen. Ingen fluff. Kun substans, inspiration og konkrete løsninger.

Seneste temaer

Temaer

Events

Se alle
Dansk Industri
Workshop
Tænk modulært i hele værdikæden

På dette workshopforløb får du en unik mulighed for at styrke din forretningsmodel og arbejde strategisk med modularisering.

Dato

31.08.2026

MCH Herning Kongrescenter
Messe
AUTOMATIK-messen 2026

AUTOMATIK ➡ Messe & Vidensforum inden for automation, motion & drives. Oplev tre dage med netværk, hands on-udforskning af innovative produkter og løsninger og ikke mindst et aktuelt og fremsynet konferenceprogram.

Dato

08.09.2026

Sted

Brøndby Hallen, København

Bureau Veritas
Kursus
FSSC 22000 V7 – Opgraderingsseminar

FSSC 22000 Version 7 introducerer en række ændringer og nye krav, som certificerede virksomheder skal forholde sig til i forbindelse med overgangen fra tidligere versioner.

Dato

08.09.2026

Sted

Fredericia

Bureau Veritas
Seminar
ISO 14001 Inspirationsseminar

Hvordan arbejder man struktureret med miljøledelse? Hvordan bruger man ISO 14001 som et praktisk værktøj - ikke bare som dokumentation, men som et fundament for grøn drift, compliance og mindre risiko? På ISO 14001 Inspirationsseminar får du et klart overblik over standardens krav og muligheder, så du kan vurdere, hvor jeres organisation står i dag, og hvad der skal til for at komme videre.

Dato

17.09.2026

Sted

Fredericia

Bureau Veritas
Kursus
FSSC 22000 V7 – Opgraderingsseminar

FSSC 22000 Version 7 introducerer en række ændringer og nye krav, som certificerede virksomheder skal forholde sig til i forbindelse med overgangen fra tidligere versioner.

Dato

21.09.2026

Sted

Kgs Lyngby

Dansk Industri
Workshop
Tænk modulært i hele værdikæden

På dette workshopforløb får du en unik mulighed for at styrke din forretningsmodel og arbejde strategisk med modularisering.

Dato

30.09.2026