Cyberangreb skjuler sig bag legitim it-software

En ny rapport fra HP Wolf Security viser, at cyberkriminelle i stigende grad misbruger legitim fjernadgangssoftware, hvilket udfordrer virksomhedernes it-sikkerhed og traditionelle forsvar mod phishing og malware.

Ny undersøgelse fra HP gør os klogere på cybertrusler. Foto: HP

07.07.2026

SCM.dk

Cyberkriminelle benytter i stigende grad legitim fjernadgangssoftware til at få adgang til virksomhedernes it-systemer. Det fremgår af den seneste trusselsrapport fra HP Wolf Security, som bygger på data indsamlet i første kvartal 2026. Ifølge rapporten anvender angribere blandt andet officielle fjernadgangsværktøjer som ScreenConnect til at overtage computere uden at vække mistanke hos hverken medarbejdere eller sikkerhedsløsninger.

Ifølge HP Security Lab starter angrebene typisk med en phishingmail, der lokker brugeren til selv at installere legitim software. Når programmet først er installeret og koblet til angriberens konto, kan de cyberkriminelle få fuld adgang til computeren, selv om softwaren i sig selv er godkendt og derfor ikke udløser traditionelle sikkerhedsalarmer. 

Det, der virkelig springer i øjnene, er, hvor let ægte og velkendt fjernadgangssoftware bliver vendt om og brugt som en åben dør for de cyberkriminelle. Når man kombinerer betroet software med gennemtænkt manipulation, der spiller på noget aktuelt som fx afslutningen på skatteåret, bliver det stadig sværere at gennemskue, hvad man kan og ikke kan stole på, siger Patrick Schläpfer, Principal Threat Researcher i HP Security Lab. 

Rapporten viser, at mindst 11 procent af de mailbårne trusler i perioden passerede etablerede mailfiltre. ZIP-filer udgjorde 40 procent af de anvendte filtyper til levering af skadelig software, mens almindelige programfiler stod for 38 procent. Samtidig oplever HP, at angribere i stigende grad benytter AI-genereret kode og såkaldte ClickFix-kampagner, hvor brugere narres via falske CAPTCHA-sider til selv at aktivere et angreb. 

Ifølge HP betyder udviklingen, at virksomheder i højere grad bør fokusere på at begrænse brugerrettigheder, kontrollere hvilke programmer der må installeres og isolere risikable handlinger som downloads og klik på ukendte links.

"De her angreb ligner ikke et overgreb udefra. De ligner en ganske almindelig arbejdsdag, hvor de smelter sammen med den normale IT-aktivitet og undgår de advarselstegn, vi forbinder med skadelig software," siger Alex Holland, Principal Threat Researcher i HP Security Lab.

Kilde: HP

Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

05.10.2026SCM.dk

AI-truslen mod virksomheder er fordoblet på ét år

05.10.2026Fyns Kran Udstyr A/S

Sponseret

SCT Transport – et langvarigt samarbejde med fokus på sikkerhed og service

SCM.dk

AI-truslen mod virksomheder er fordoblet på ét år

SCM.dk

Disse 5 supply chain områder vil vægte mest i de næste 5 år

02.10.2026Descartes

Sponseret

Descartes lancerer AI-baseret IDM til hurtigere told- og transportprocesser

02.10.2026Universal Robots A/S

Sponseret

Meet Gen 7: The robotics platform built for AI

02.10.2026SCM.dk

SGL tester autonom elektrisk transport i Singapore

02.10.2026Context& A/S

Sponseret

Har I mange manuelle økonomiprocesser?

01.10.2026Delfi Technologies A/S

Sponseret

SPAR Årslev styrker kundeservicen med Kvik Kald

30.09.2026SCM.dk

Produktdata bliver afgørende for britiske e-handelskunder

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
Sikkerhedsrådgiver temadag

Vores sikkerhedsrådgiver temadage er eksklusive temadage for de virksomheder, vi er sikkerhedsrådgiver for. Temadagene indeholder forskellige relevante emner, som løbende vil fremgå af denne side. Fælles for emnerne er, at de alle har med farligt gods at gøre.

Dato

07.10.2026

Sted

Fredericia

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

07.10.2026

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
FSMA/PCQI Opdateringsdag – Version 2.0 og erfaringsudveksling (Kun for tidligere deltagere)

For dig, der allerede er PCQI: Få adgang til det nye version 2.0-materiale og del erfaringer med andre praktikere.

Dato

07.10.2026

Sted

Middelfart

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du et solidt fagligt grundlag for at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO/IEC 27701. Kurset giver dig samtidig konkret hjælp til at arbejde systematisk og praksisnært med de gældende databeskyttelseskrav.

Dato

07.10.2026

Tid

09:00

Sted

Nordhavn, København

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

08.10.2026

Sted

Vejle

Bureau Veritas
Webinar
Få indsigt i ISO 9001, ISO 14001 & ISO 45001

Deltag på dette webinar, hvis du ønsker et indblik i muligheder og fordele ved en certificering i ISO 9001, ISO 14001 eller ISO 45001.

Dato

08.10.2026

Tid

08:45

Sted

Online