AI forvandler cyberangreb og firedobler angrebstempo

Identitetssvagheder udgør ni ud af ti sikkerhedsbrud. Det viser en ny cybersikkerhedsrapport baseret på over 750 virkelige cyberhændelser globalt

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. Foto: 123rf.com

10.03.2026

SCM.dk

Cyberkriminelle er gået fra at eksperimentere med AI til at bruge det målrettet i stor skala. Samtidig udnyttes svagheder i digital identitetsstyring i næsten ni ud af ti sikkerhedsbrud. Det fremgår af analyserne fra Unit 42 hos Palo Alto Networks i cybersikkerhedsrapporten ’Global Incident Response Report 2026’. 
Rapporten giver et detaljeret billede af, hvordan moderne angreb gennemføres, hvor hurtigt de udvikler sig – og hvor forsvaret halter ude i virksomheder og offentlige institutioner.

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. For forsvarere betyder det, at manuelle processer og traditionelle arbejdsgange ikke længere er tilstrækkelige.

Identitet er fortsat den dominerende indgangsvej for angribere. I næsten 90 procent af alle undersøgelser spillede svagheder i identitetsstyringen en afgørende rolle. 65 procent af den indledende adgang skete via identitetsbaserede teknikker som social manipulation, mens sårbarheder stod for 22 procent. I takt med at antallet af maskin- og tjenesteidentiteter vokser hurtigt, forværres problemet yderligere, da disse ofte har unødigt høje rettigheder og overvåges inkonsekvent.

Også angreb relateret til leverandørkæden er under forandring. Angreb, der involverer tredjeparts-SaaS-applikationer, er steget 3,8 gange siden 2022 og udgør nu 23 procent af hændelserne. I stedet for at bryde ind udnytter angribere betroede forbindelser gennem stjålne OAuth-tokens eller API-nøgler for at bevæge sig videre i systemerne.

Læs også: Nyt våben i kampen mod hackere

Rapporten viser desuden, at kompleksiteten i angrebene stiger. 87 procent af bruddene spænder over flere angrebsflader – i nogle tilfælde op til ti. Trusler bevæger sig mellem klienter, netværk, cloudmiljøer, SaaS-platforme og identitetssystemer, hvilket stiller krav om sammenhængende synlighed på tværs af hele infrastrukturen.

Browseren er desuden blevet en almindelig angrebsflade, hvor næsten halvdelen (48 procent) af alle hændelser involverer browserbaseret aktivitet, hvilket afspejler, hvordan daglige aktiviteter som e-mail, webbrug og anvendelse af cloudtjenester ofte bliver springbræt for angreb.

Også afpresningsangreb ændrer karakter. Andelen af hændelser, hvor angribere krypterer data, er faldet til 78 procent sammenlignet med 92 procent året før. I stigende grad fravælges kryptering til fordel for direkte datatyveri og systemforstyrrelser – hurtigere, mere diskret og med øjeblikkelig effekt.

Kilde: Palo Alto Networks

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

09.03.2026Descartes

Sponseret

God service er ikke længere nok – domæneekspertise bliver stadig vigtigere

06.03.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

SCM.dk

Hæder til Jungheinrich for fremragende produktdesign

SCM.dk

Oliepriser i højeste niveau siden 2022

03.03.2026Delfi Technologies A/S

Sponseret

MALER PROF: Digitale prisskilte giver kontrol over priser, tempo og drift

03.03.2026SCM.dk

Du får kun gevinst af AI, hvis du selv er dygtig

03.03.2026SCM.dk

Ny løsning giver mulighed for at trykke "fortryd" på AI-agenters fejl

02.03.2026Fellowmind Denmark A/S

Sponseret

Sensorbaseret indsigt giver Brenntag bedre kontrol over logistikken

02.03.2026Datacon A/S

Sponseret

Business Intelligence – Målet var at vende 80/20-Reglen på hovedet

27.02.2026SCM.dk

Onlinehandel holdt stand i 2025

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
ADR-IMDG uddannelse om dokumentation

ADR-IMDG Uddannelsen om dokumentation sætter dig i stand til at udarbejde transportdokumenter, container-/køretøjspakkeattest og hente skriftlige anvisninger på relevante sprog til vej-, sø-, og kombitransporter med farligt gods.

Dato

11.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ADR uddannelse om begrænset mængde

ADR Uddannelsen om begrænset mængde sætter dig i stand til at pakke, mærke, læsse og transportere farligt gods, der sendes efter reglerne om begrænset mængde i henhold til ADR-konventionen og de nationale bekendtgørelser.

Dato

11.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ADR uddannelse om kørsel i små mængder

Når du har gennemført ADR Uddannelsen om kørsel i små mængder, må du transportere farligt gods i små mængder (under frimængden, som begrænset mængde eller som undtaget gods).

Dato

11.03.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Kvalitetskultur

Et effektivt ledelsessystem er kernen i en effektiv virksomhed og driver virksomheden frem mod sine strategiske mål. Det effektive ledelsessystem bør derfor forholde sig til sine interessenters behov og forventninger, risici og muligheder, lovkrav og ikke mindst organisationens værdier og kultur.

Dato

11.03.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
Grundlæggende miljøledelse

Formålet med kurset er at give deltagerne et grundlæggende kendskab til miljøledelsessystemer, kravene i ISO 14001:2015 og de forretningsfordele, der er knyttet til systematisk arbejde med et miljøledelsessystem.

Dato

11.03.2026

Sted

Odense

Bureau Veritas
Kursus
Leverandørstyring

2 dages intensivt kursus i at planlægge, gennemføre og følge op på leverandøraudits

Dato

11.03.2026

Sted

Vejle