AI forvandler cyberangreb og firedobler angrebstempo

Identitetssvagheder udgør ni ud af ti sikkerhedsbrud. Det viser en ny cybersikkerhedsrapport baseret på over 750 virkelige cyberhændelser globalt

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. Foto: 123rf.com

10.03.2026

SCM.dk

Cyberkriminelle er gået fra at eksperimentere med AI til at bruge det målrettet i stor skala. Samtidig udnyttes svagheder i digital identitetsstyring i næsten ni ud af ti sikkerhedsbrud. Det fremgår af analyserne fra Unit 42 hos Palo Alto Networks i cybersikkerhedsrapporten ’Global Incident Response Report 2026’. 
Rapporten giver et detaljeret billede af, hvordan moderne angreb gennemføres, hvor hurtigt de udvikler sig – og hvor forsvaret halter ude i virksomheder og offentlige institutioner.

En af hovedkonklusioner er, at AI i løbet af året er blevet en tydelig kraftmultiplikator. I de hurtigste tilfælde er tiden fra indtrængen til dataeksfiltration reduceret fra næsten fem timer til godt én time (72 minutter). Det vil sige en firedobling af angrebstempoet. For forsvarere betyder det, at manuelle processer og traditionelle arbejdsgange ikke længere er tilstrækkelige.

Identitet er fortsat den dominerende indgangsvej for angribere. I næsten 90 procent af alle undersøgelser spillede svagheder i identitetsstyringen en afgørende rolle. 65 procent af den indledende adgang skete via identitetsbaserede teknikker som social manipulation, mens sårbarheder stod for 22 procent. I takt med at antallet af maskin- og tjenesteidentiteter vokser hurtigt, forværres problemet yderligere, da disse ofte har unødigt høje rettigheder og overvåges inkonsekvent.

Også angreb relateret til leverandørkæden er under forandring. Angreb, der involverer tredjeparts-SaaS-applikationer, er steget 3,8 gange siden 2022 og udgør nu 23 procent af hændelserne. I stedet for at bryde ind udnytter angribere betroede forbindelser gennem stjålne OAuth-tokens eller API-nøgler for at bevæge sig videre i systemerne.

Læs også: Nyt våben i kampen mod hackere

Rapporten viser desuden, at kompleksiteten i angrebene stiger. 87 procent af bruddene spænder over flere angrebsflader – i nogle tilfælde op til ti. Trusler bevæger sig mellem klienter, netværk, cloudmiljøer, SaaS-platforme og identitetssystemer, hvilket stiller krav om sammenhængende synlighed på tværs af hele infrastrukturen.

Browseren er desuden blevet en almindelig angrebsflade, hvor næsten halvdelen (48 procent) af alle hændelser involverer browserbaseret aktivitet, hvilket afspejler, hvordan daglige aktiviteter som e-mail, webbrug og anvendelse af cloudtjenester ofte bliver springbræt for angreb.

Også afpresningsangreb ændrer karakter. Andelen af hændelser, hvor angribere krypterer data, er faldet til 78 procent sammenlignet med 92 procent året før. I stigende grad fravælges kryptering til fordel for direkte datatyveri og systemforstyrrelser – hurtigere, mere diskret og med øjeblikkelig effekt.

Kilde: Palo Alto Networks

/ PiB

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

29.04.2026KUKA Nordic AB

Sponseret

Hvorfor Visual Components 5.0 kan omdefinere digital fabriksplanlægning

28.04.2026SCM.dk

Cybertrusler bremser AI i transportbranchen

SCM.dk

Mere brugt elektronik skal tilbage i kredsløb

SCM.dk

Cybertrusler bremser AI i transportbranchen

24.04.2026SCM.dk

Finalister klar til Årets Innovationsprojekt 2026

23.04.2026Delfi Technologies A/S

Sponseret

Når prisskiltet bliver digitalt – og hverdagen i butikken bliver lettere

23.04.2026SCM.dk

AI-krav gør WI-FI til kritisk infrastruktur

22.04.2026GS1 Denmark

Sponseret

Er din virksomhed klar til næste generation af stregkoder?

22.04.2026KUKA Nordic AB

Sponseret

KUKA præsenterer fremtidens emballage på interpack 2026 – hurtig, fleksibel, autonom

22.04.2026Fellowmind Denmark A/S

Sponseret

Modernisering af dataplatformen har styrket Trioplasts beslutningsgrundlag

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

30.04.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913 (Engelsk)

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

04.05.2026

Sted

Odense

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

05.05.2026

Sted

Middelfart

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

05.05.2026

Sted

Hindsgavl Slot, Middelfart

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

05.05.2026

Sted

Hindsgavl Slot, Middelfart

AlfaPeople
Webinar
Microsoft 2026 Release Wave 1 | Dynamics 365 Finance and Supply Chain Management

What’s new in Microsoft 2026 Release Wave 1 for Dynamics 365 Finance & Supply Chain Management The Microsoft 2026 Release Wave 1 brings a wide range of improvements to Dynamics 365 Finance and Supply Chain Management. In this compact 30‑minute session, we will walk you through the most important updates, enhancements and automation capabilities.

Dato

05.05.2026

Tid

15:00

Sted

Teams, Online