AI-revolution i cyberkriminalitet: Hackere dropper kvalitet for kvantitet

Skadelig software gemt i falske Microsoft Teams-installationer viser ny faretruende tendens, advarer HP-rapport

Den største cybertrussel er ikke længere kun avancerede hackere, der bruger sofistikerede metoder til at bryde ind i systemer. Det viser en ny undersøgelse fra HP, der blandt andet konkluderer, at næsten fire ud af ti (38 procent) cyberangreb i fjerde kvartal af 2025 bestod af små stykker kode og simple filer. Foto: HP Wolf Security

19.03.2026

SCM.dk

En ny rapport fra HP Wolf Security konkluderer, at it-kriminelle i stigende grad benytter AI til at masseproducere angreb og, at fokus skifter fra kvalitet til kvantitet i angreb. Samtidig ses en ny tendens i, at hackere skjuler skadelig software som en ”blind passager” i falske installationsfiler til programmer som Microsoft Teams for at overtage kontrollen med computere, helt uden at brugeren opdager det. HP kommer med advarsel.

Den største cybertrussel er ikke længere kun avancerede hackere, der bruger sofistikerede metoder til at bryde ind i systemer. Det viser en ny undersøgelse fra HP, der blandt andet konkluderer, at næsten fire ud af ti (38 procent) cyberangreb i fjerde kvartal af 2025 bestod af små stykker kode og simple filer. 

Ifølge HP taler rapportens konklusioner ind i, at cyberkriminelle i stigende grad fravælger dyre, komplekse angreb og i stedet benytter billige, masseproducerede metoder. 

”Det handler om afvejningen af hastighed, kvalitet og pris. Tit må man gå på kompromis med en af dem. Vi ser, at it-kriminelle i stigende grad tilsidesætter kvalitet og i stedet fokuserer på hastighed og pris. De bruger ikke AI til at hæve niveauet men til at bevæge sig hurtigere og reducere arbejdsbyrden”, siger Alex Holland, Principal Threat Research, HP Security Lab.

Det er ikke længere kompleksiteten men banaliteten i angreb, der er mest faretruende. Ved hjælp af kunstig intelligens kan hackere lynhurtigt stykke angreb sammen af færdige skabeloner og genbruge ondsindede standardværktøjer til at ramme tusindvis af brugere på én gang. Selvom angrebene er af lav kvalitet, er de effektive nok til at snyde både traditionelle it-sikkerhedssystemer og helt almindelige brugere, advarer HP. 

Rapporten konkluderer samtidig, at en af de mest markante nye metoder til angreb er en snedig teknik, hvor skadelig software rejser med som en ”blind passager” i en forfalsket installationsfil til Microsoft Teams.

Brugeren tror, at de kun henter det officielle program, men mens installationen er i gang, bliver der i smug installeret software, der giver de cyberkriminelle en bagdør til computeren og mulighed for at stjæle følsomme oplysninger. Da både det rigtige Microsoft Teams og den skadelige software installeres samtidig, opdager brugeren sjældent, at computeren er blevet inficeret.

Selvom virksomheder investerer massivt i it-sikkerhed, omgår mindst 14 procent af de nuværende trusler ifølge rapporten de etablerede e-mailfiltre. Den hurtige udvikling i hackernes metoder til at masseproducere angreb gør det umuligt for detektionsbaseret forsvar at følge med, og det kræver et fundamentalt skift i måden, vi beskytter os på.

”Når hackere kan generere og omdanne malware på få minutter, kan detektionsbaseret forsvar ikke længere følge med. I stedet for at forsøge at spotte hver eneste variant af et angreb, bør virksomheder mindske deres eksponering. Ved at isolere risikable opgaver i et beskyttet miljø kan man stoppe truslerne, før de gør skade, og dermed fjerne en hel kategori af risici”, siger Dr Ian Pratt, Global Head of Security for Personal Systems, HP.

Læs også: Fagfolk skriver: Ny IoT-standard flytter kontrollen over globale udrulninger

Centrale nedslag fra rapporten: Tre nye tendenser i it-kriminelles værktøjskasse

• ”Vibe-hacking” og psykologisk røgslør: Ved hjælp af AI masseproducerer hackere angrebsscripts, der udnytter tilliden til kendte brands. En falsk PDF-faktura downloader lydløst malware, hvorefter brugeren straks videresendes til den rigtige Booking.com-side for at skjule sporene bag en følelse af tryghed.

• ”Samlesæt-malware” øger tempoet: Hackerne benytter billige standardkomponenter og færdige skabeloner fra lyssky fora. Det gør det muligt for selv uafhængige grupper lynhurtigt at samle, tilpasse og opskalere deres angreb med minimal indsats.

• Blinde passagerer i Microsoft Teams: Via falske hjemmesider og reklamer lokkes brugere til at hente inficerede installationsfiler til Microsoft Teams. Mens det rigtige program installeres, rejser en skjult virus – en såkaldt Oyster Loader – med som en blind passager, der giver hackeren en bagdør til computeren.

Kilde: HP Wolf Security

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

18.03.2026SCM.dk

Opkøb styrker IFS markant inden for supply chain

17.03.2026Körber Supply Chain DK A/S

Sponseret

Körber accelererer AI-innovation inden for logistik og supply chain i samarbejde med NVIDIA

Annonce

SCM.dk

Investering i chaufførområdet skal styrke væksten

SCM.dk

MIT og Mecalux lancerer AI-simulator til lageroptimering

16.03.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

16.03.2026Fellowmind Denmark A/S

Sponseret

Når ERP understøtter både drift og udvikling hos Energi Fyn

16.03.2026SCM.dk

It-flaskehalse: Sådan skyder du genvej og udnytter vibe coding til konkrete projekter

16.03.2026Körber Supply Chain DK A/S

Sponseret

Ny serviceteknologi opdager fejlene før de stopper lageret

16.03.2026SCM.dk

Ny cybersikkerhedsuddannelse skal beskytte Danmarks digitale samfund

13.03.2026Context& A/S

Sponseret

AI rykker ind i ERP - og ændrer arbejdet i supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Brother Nordic A/S
Messe
Foodexpo

Kom og mød os på Nordens største fødevaremesse d. 22-24 marts 2026 i MCH Messecenter Herning

Dato

22.03.2026

Tid

10:00

Sted

Vardevej 1, 7400 Herning

Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Kvalitet (CQI and IRCA-certificeret)

Bliv certificeret ISO 9001:2015 Lead Auditor i kvalitetsledelsessystemer (CQI-IRCA-certificeret)

Dato

23.03.2026

Sted

Kongens Lyngby

Bureau Veritas
Kursus
Advanced Product Quality Planning & Control Plan (APQP)

APQP er en proaktiv metode som anvendes i den automotive industri i forbindelse med udvikling af produkter og fremstillingsprocesser. APQP omfatter et sæt af procedurer og teknikker, som dels styrker selve udviklingsprocesserne, men også kommunikationen mellem interne/eksterne leverandører og kunder i forhold til produkt- og procesfrembringelse, samtidig med at APQP angiver en fælles referenceramme for at udveksle resultater mellem leverandør og kunde, herunder grundlaget for PPAP.

Dato

23.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ISO 27001:2022 Information Security Management System Lead Auditor (CQI and IRCA certificed)

By successful completion of the CQI and IRCA Certified ISO 27001:2022 Information Security Management System Lead Auditor Course you are able to plan, execute and report on 1., 2. and 3. part audits of information security management systems in accordance to the ISO 27001:2022 standard.

Dato

23.03.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus (Engelsk)

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

24.03.2026

Sted

Odense

SSI SCHÄFER
Messe
SSI SCHAEFER på LogiMAT

Agil intralogistik drevet af mobile robotter og AI: SSI SCHAEFER på LogiMAT 2026.

Dato

24.03.2026

Sted

Stuttgart, Germany