AI-revolution i cyberkriminalitet: Hackere dropper kvalitet for kvantitet

Skadelig software gemt i falske Microsoft Teams-installationer viser ny faretruende tendens, advarer HP-rapport

Den største cybertrussel er ikke længere kun avancerede hackere, der bruger sofistikerede metoder til at bryde ind i systemer. Det viser en ny undersøgelse fra HP, der blandt andet konkluderer, at næsten fire ud af ti (38 procent) cyberangreb i fjerde kvartal af 2025 bestod af små stykker kode og simple filer. Foto: HP Wolf Security

19.03.2026

SCM.dk

En ny rapport fra HP Wolf Security konkluderer, at it-kriminelle i stigende grad benytter AI til at masseproducere angreb og, at fokus skifter fra kvalitet til kvantitet i angreb. Samtidig ses en ny tendens i, at hackere skjuler skadelig software som en ”blind passager” i falske installationsfiler til programmer som Microsoft Teams for at overtage kontrollen med computere, helt uden at brugeren opdager det. HP kommer med advarsel.

Den største cybertrussel er ikke længere kun avancerede hackere, der bruger sofistikerede metoder til at bryde ind i systemer. Det viser en ny undersøgelse fra HP, der blandt andet konkluderer, at næsten fire ud af ti (38 procent) cyberangreb i fjerde kvartal af 2025 bestod af små stykker kode og simple filer. 

Ifølge HP taler rapportens konklusioner ind i, at cyberkriminelle i stigende grad fravælger dyre, komplekse angreb og i stedet benytter billige, masseproducerede metoder. 

”Det handler om afvejningen af hastighed, kvalitet og pris. Tit må man gå på kompromis med en af dem. Vi ser, at it-kriminelle i stigende grad tilsidesætter kvalitet og i stedet fokuserer på hastighed og pris. De bruger ikke AI til at hæve niveauet men til at bevæge sig hurtigere og reducere arbejdsbyrden”, siger Alex Holland, Principal Threat Research, HP Security Lab.

Det er ikke længere kompleksiteten men banaliteten i angreb, der er mest faretruende. Ved hjælp af kunstig intelligens kan hackere lynhurtigt stykke angreb sammen af færdige skabeloner og genbruge ondsindede standardværktøjer til at ramme tusindvis af brugere på én gang. Selvom angrebene er af lav kvalitet, er de effektive nok til at snyde både traditionelle it-sikkerhedssystemer og helt almindelige brugere, advarer HP. 

Rapporten konkluderer samtidig, at en af de mest markante nye metoder til angreb er en snedig teknik, hvor skadelig software rejser med som en ”blind passager” i en forfalsket installationsfil til Microsoft Teams.

Brugeren tror, at de kun henter det officielle program, men mens installationen er i gang, bliver der i smug installeret software, der giver de cyberkriminelle en bagdør til computeren og mulighed for at stjæle følsomme oplysninger. Da både det rigtige Microsoft Teams og den skadelige software installeres samtidig, opdager brugeren sjældent, at computeren er blevet inficeret.

Selvom virksomheder investerer massivt i it-sikkerhed, omgår mindst 14 procent af de nuværende trusler ifølge rapporten de etablerede e-mailfiltre. Den hurtige udvikling i hackernes metoder til at masseproducere angreb gør det umuligt for detektionsbaseret forsvar at følge med, og det kræver et fundamentalt skift i måden, vi beskytter os på.

”Når hackere kan generere og omdanne malware på få minutter, kan detektionsbaseret forsvar ikke længere følge med. I stedet for at forsøge at spotte hver eneste variant af et angreb, bør virksomheder mindske deres eksponering. Ved at isolere risikable opgaver i et beskyttet miljø kan man stoppe truslerne, før de gør skade, og dermed fjerne en hel kategori af risici”, siger Dr Ian Pratt, Global Head of Security for Personal Systems, HP.

Læs også: Fagfolk skriver: Ny IoT-standard flytter kontrollen over globale udrulninger

Centrale nedslag fra rapporten: Tre nye tendenser i it-kriminelles værktøjskasse

• ”Vibe-hacking” og psykologisk røgslør: Ved hjælp af AI masseproducerer hackere angrebsscripts, der udnytter tilliden til kendte brands. En falsk PDF-faktura downloader lydløst malware, hvorefter brugeren straks videresendes til den rigtige Booking.com-side for at skjule sporene bag en følelse af tryghed.

• ”Samlesæt-malware” øger tempoet: Hackerne benytter billige standardkomponenter og færdige skabeloner fra lyssky fora. Det gør det muligt for selv uafhængige grupper lynhurtigt at samle, tilpasse og opskalere deres angreb med minimal indsats.

• Blinde passagerer i Microsoft Teams: Via falske hjemmesider og reklamer lokkes brugere til at hente inficerede installationsfiler til Microsoft Teams. Mens det rigtige program installeres, rejser en skjult virus – en såkaldt Oyster Loader – med som en blind passager, der giver hackeren en bagdør til computeren.

Kilde: HP Wolf Security

/ PiB

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

06.08.2026SCM.dk

Missionpharma: AI skal løse forretningsproblemer først

05.08.2026TOPmanager A/S

Sponseret

Det digitale produktpas - DPP

SCM.dk

Bæredygtighedsarbejdet i forsyningskæden trodser politisk modvind

SCM.dk

Hvordan foregår supply chain beslutninger hos jer?

29.07.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

27.07.2026GS1 Denmark

Sponseret

PPWR stiller nye krav til emballagedata

24.07.2026SCM.dk

AI Lab skal styrke danske virksomheders konkurrenceevne

16.07.2026Delfi Technologies A/S

Sponseret

Hørsholm Apotek investerer i fremtidens apoteksdrift med digitale prisskilte

13.07.2026Delfi Technologies A/S

Sponseret

Tryghed, tempo og tid til kunderne: Kvik Kald har vundet hverdagen hos SPAR Borup

13.07.2026Lyngsoe

Sponseret

Delta Air Lines opnår fuld sporbarhed med RFID

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Seminar
ISO 22000 inspirationsseminar

Med udgangspunkt i praktiske cases giver vores ISO 22000 Inspirationsseminar dig en grundlæggende forståelse for fortolkning af ISO 22000 standardens kravelementer og opbygning samt fødevarestandardens integration med andre standarder.

Dato

17.08.2026

Sted

Vejle

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

18.08.2026

Sted

Dansk Standard, Nordhavn

Context& A/S
Webinar
AI i finansafdelingen - hvad kan du automatisere?

Deltag i webinaret og se, hvordan AI automatiserer økonomiprocesser, reducerer manuelt arbejde og giver hurtigere adgang til indsigt i ERP-data.

Dato

18.08.2026

Tid

10:00

Sted

Online - Microsoft Teams

Bureau Veritas
Kursus
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

20.08.2026

Sted

Fredericia