Cyberangreb skjuler sig bag legitim it-software

En ny rapport fra HP Wolf Security viser, at cyberkriminelle i stigende grad misbruger legitim fjernadgangssoftware, hvilket udfordrer virksomhedernes it-sikkerhed og traditionelle forsvar mod phishing og malware.

Ny undersøgelse fra HP gør os klogere på cybertrusler. Foto: HP

07.07.2026

SCM.dk

Cyberkriminelle benytter i stigende grad legitim fjernadgangssoftware til at få adgang til virksomhedernes it-systemer. Det fremgår af den seneste trusselsrapport fra HP Wolf Security, som bygger på data indsamlet i første kvartal 2026. Ifølge rapporten anvender angribere blandt andet officielle fjernadgangsværktøjer som ScreenConnect til at overtage computere uden at vække mistanke hos hverken medarbejdere eller sikkerhedsløsninger.

Ifølge HP Security Lab starter angrebene typisk med en phishingmail, der lokker brugeren til selv at installere legitim software. Når programmet først er installeret og koblet til angriberens konto, kan de cyberkriminelle få fuld adgang til computeren, selv om softwaren i sig selv er godkendt og derfor ikke udløser traditionelle sikkerhedsalarmer. 

Det, der virkelig springer i øjnene, er, hvor let ægte og velkendt fjernadgangssoftware bliver vendt om og brugt som en åben dør for de cyberkriminelle. Når man kombinerer betroet software med gennemtænkt manipulation, der spiller på noget aktuelt som fx afslutningen på skatteåret, bliver det stadig sværere at gennemskue, hvad man kan og ikke kan stole på, siger Patrick Schläpfer, Principal Threat Researcher i HP Security Lab. 

Rapporten viser, at mindst 11 procent af de mailbårne trusler i perioden passerede etablerede mailfiltre. ZIP-filer udgjorde 40 procent af de anvendte filtyper til levering af skadelig software, mens almindelige programfiler stod for 38 procent. Samtidig oplever HP, at angribere i stigende grad benytter AI-genereret kode og såkaldte ClickFix-kampagner, hvor brugere narres via falske CAPTCHA-sider til selv at aktivere et angreb. 

Ifølge HP betyder udviklingen, at virksomheder i højere grad bør fokusere på at begrænse brugerrettigheder, kontrollere hvilke programmer der må installeres og isolere risikable handlinger som downloads og klik på ukendte links.

"De her angreb ligner ikke et overgreb udefra. De ligner en ganske almindelig arbejdsdag, hvor de smelter sammen med den normale IT-aktivitet og undgår de advarselstegn, vi forbinder med skadelig software," siger Alex Holland, Principal Threat Researcher i HP Security Lab.

Kilde: HP

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

19.08.2026SCM.dk

Exabeam og Google Cloud styrker jagten på insidertrusler

18.08.20269altitudes Danmark A/S

Sponseret

Forsyningskæden er blevet for kompleks til siloer

SCM.dk

Arbejdsforhold i levering af e-handelspakker er under stort pres i hele Europa

SCM.dk

Den amerikanske flåde vinder terræn i Hormuzstrædet

13.08.2026SCM.dk

EU vil forenkle reglerne for højrisiko-AI

11.08.2026SCM.dk

Stagnerende it-optag udfordrer digital omstilling

11.08.2026SCM.dk

Flertal af supply chain-chefer savner AI-afkast

07.08.20269altitudes Danmark A/S

Sponseret

Engineer to Order stiller andre krav til ERP

06.08.2026SCM.dk

Missionpharma: AI skal løse forretningsproblemer først

05.08.2026TOPmanager A/S

Sponseret

Det digitale produktpas - DPP

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhed (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhedskursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af ledelsessystemer i henhold til kravene i ISO 22000:2018.

Dato

24.08.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Auditor – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB.

Dato

24.08.2026

Sted

København

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

25.08.2026

Sted

Fredericia

Dansk Standard
Kursus
Bliv intern auditor for informationssikkerhed – ISO/IEC 27001 – 2 dage

På dette kursus lærer du at auditere et ledelsessystem for informationssikkerhed. Du får metoder til at etablere det interne auditprogram samt til at planlægge og udføre de enkelte audits. Kurset tager udgangspunkt i vejledningen ISO/IEC 27007.

Dato

25.08.2026

Sted

Comwell H.C. Andersen Odense

Bureau Veritas
Kursus
ISO 9001 Intern Auditor

Bliv ISO 9001 Intern Auditor

Dato

26.08.2026

Sted

Vejle

DTU Learn for Life
Efteruddannelse
Avanceret objektorienteret programmering

Vil du opkvalificere dine evner inden for objektorienteret programmering? Så tilmeld dig dette kursus, som også er et diplommodul, og få styrket dine kompetencer til at analysere og udvikle systemløsninger i din virksomhed.

Dato

26.08.2026

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup