Hackere går efter de mindste byttedyr på cybersavannen

Ny rapport fra TDC Erhverv viser, at små og mellemstore virksomheder står for mere end halvdelen af de registrerede malwarehændelser i første kvartal 2026. Det understreger, at cybersikkerhed er blevet en central risikofaktor i hele forsyningskæden.

John Henriksen, CEO hos TDC Erhverv. Foto: TDC Erhverv | PR

02.06.2026

SCM.dk

Små og mellemstore virksomheder udgør i stigende grad et attraktivt mål for cyberkriminelle. Det fremgår af en ny cybersikkerhedsrapport fra TDC Erhverv, som registrerede 1.681 hændelser med indikation på malwarekompromittering blandt danske virksomheder og organisationer i perioden fra 1. januar til 20. marts 2026.

Ifølge rapporten stod virksomheder med mellem en og 100 medarbejdere for 55 procent af de observerede hændelser. Til sammenligning tegnede virksomheder med mere end 1.000 medarbejdere sig for 23 procent af hændelserne.

Udviklingen peger på et ændret trusselsbillede, hvor angribere i højere grad går efter de mest sårbare mål frem for de største virksomheder.

Hackerne har ikke længere nødvendigvis det største mål for øje, men det nemmeste, og derfor fylder SMV’erne nu så stor en del af trusselsbilledet. Vi kan ikke længere betragte cybersikkerhed som noget, kun store virksomheder skal bryde hovedet med. Det er blevet en fuldstændig grundlæggende del af det at drive virksomhed i dag, uanset størrelse, siger John Henriksen, administrerende direktør i TDC Erhverv.

For supply chain- og logistikansvarlige er udviklingen særlig relevant. Mange mindre virksomheder indgår som leverandører, underleverandører eller servicepartnere i større forsyningskæder. Et kompromitteret system hos én aktør kan derfor skabe adgang til data, systemer eller processer længere oppe i værdikæden.

Rapporten viser samtidig, at såkaldte infostealers dominerer blandt de observerede trusler. Malwaretypen er designet til at stjæle adgangskoder, browserdata, loginoplysninger samt informationer fra mail- og samarbejdsværktøjer.

Mindre virksomheder bliver ikke nødvendigvis ramt, fordi de er de mest attraktive mål isoleret set, de kan også være indgangen til noget større. Vi ser, at angreb tiltagende handler om at skaffe adgang til systemer og informationer, som kan udnyttes videre i angrebskæden, siger John Henriksen.

Konsekvenserne kan være betydelige. Ifølge TDC Erhvervs tidligere analyser kan én dags nedlukning efter et cyberangreb koste omkring 70.000 kroner for mindre virksomheder, 190.000 kroner for mellemstore virksomheder og op mod 500.000 kroner for større virksomheder.

Rapporten kan downloades her

Kilde: TDC Erhverv

Fra TDC Erhvervs cybersikkerhedsrapport 2026

  • 1.681 hændelser med indikation på malwarekompromittering registreret i første kvartal 2026
  • 55 procent af hændelserne ramte virksomheder med 1-100 medarbejdere
  • 23 procent af hændelserne ramte virksomheder med over 1.000 medarbejdere
  • Analysen bygger på mere end 100 milliarder anonymiserede flowdatapunkter
  • Data er indsamlet og analyseret i perioden 1. januar til 20. marts 2026

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

01.06.2026SCM.dk

Mangel på elnet kan forsinke virksomheder i op til 10 år

01.06.2026SCM.dk

IKEA integrerer sociale virksomheder i forsyningskæden

SCM.dk

Mangel på elnet kan forsinke virksomheder i op til 10 år

SCM.dk

Containerskibenes rettidighed steg en smule

29.05.2026SCM.dk

Sådan sikrer vi opbakning til klimaindsatsen

28.05.2026SCM.dk

DTU: Oversvømmelser kan koste milliarder

28.05.2026SCM.dk

Elektrificering skal beskytte mod energikriser

20.05.2026Dansk Standard

Sponseret

Er din virksomhed klar til energiledelse inden 1. august 2026?

19.05.2026SCM.dk

Ny nordisk alliance vil styrke robusthed og konkurrenceevne

16.05.2026SCM.dk

Klimarisiko er ikke fremtid – det er nu

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.06.2026

Sted

On-Demand Webinar

Columbus
Webinar
Innovate with agents – from productivity to business scale

Discover how AI agents unlock new ways of working and scale capabilities across the organisation. Learn how to implement them pragmatically to drive measurable impact—without adding operational complexity.

Dato

02.06.2026

Tid

13:30

Sted

Online

DNV Business Assurance Denmark
Webinar
Lær at bruge ISO 27002

Hvis du åbner en standard og straks begynder at tænke på kaffe og slik, får lidt tunge øjenlåg og overvejer om det er tid til at male postkassen, så er dette webinar til dig.

Dato

04.06.2026

Tid

09:00

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

08.06.2026

Sted

Comwell, Odense

DNV Business Assurance Denmark
Kursus
NIS2 kursus målrettet offentlig forvaltning, stat, regioner og kommuner

Med NIS2-direktivet følger nye krav, der skal sikre et højt niveau af cybersikkerhed på tværs af EU-landene, og med den danske lovimplementering vil også den offentlige sektor skulle leve op til kravene.

Dato

08.06.2026

Sted

Copenhagen, Denmark

Bureau Veritas
Kursus
ISO 14001:2026 – sådan sikrer du en smidig overgang

ISO 14001:2015 er på vej til at blive revideret, og en ny version forventes udgivet i marts 2026. Dette kursus kombinerer en introduktion til de nye krav med en genopfriskning af centrale elementer i miljøledelse, så du får indsigt i, hvordan standarden bedst implementeres i praksis.

Dato

08.06.2026

Sted

Online