Hackere går efter de mindste byttedyr på cybersavannen

Ny rapport fra TDC Erhverv viser, at små og mellemstore virksomheder står for mere end halvdelen af de registrerede malwarehændelser i første kvartal 2026. Det understreger, at cybersikkerhed er blevet en central risikofaktor i hele forsyningskæden.

John Henriksen, CEO hos TDC Erhverv. Foto: TDC Erhverv | PR

02.06.2026

SCM.dk

Små og mellemstore virksomheder udgør i stigende grad et attraktivt mål for cyberkriminelle. Det fremgår af en ny cybersikkerhedsrapport fra TDC Erhverv, som registrerede 1.681 hændelser med indikation på malwarekompromittering blandt danske virksomheder og organisationer i perioden fra 1. januar til 20. marts 2026.

Ifølge rapporten stod virksomheder med mellem en og 100 medarbejdere for 55 procent af de observerede hændelser. Til sammenligning tegnede virksomheder med mere end 1.000 medarbejdere sig for 23 procent af hændelserne.

Udviklingen peger på et ændret trusselsbillede, hvor angribere i højere grad går efter de mest sårbare mål frem for de største virksomheder.

Hackerne har ikke længere nødvendigvis det største mål for øje, men det nemmeste, og derfor fylder SMV’erne nu så stor en del af trusselsbilledet. Vi kan ikke længere betragte cybersikkerhed som noget, kun store virksomheder skal bryde hovedet med. Det er blevet en fuldstændig grundlæggende del af det at drive virksomhed i dag, uanset størrelse, siger John Henriksen, administrerende direktør i TDC Erhverv.

For supply chain- og logistikansvarlige er udviklingen særlig relevant. Mange mindre virksomheder indgår som leverandører, underleverandører eller servicepartnere i større forsyningskæder. Et kompromitteret system hos én aktør kan derfor skabe adgang til data, systemer eller processer længere oppe i værdikæden.

Rapporten viser samtidig, at såkaldte infostealers dominerer blandt de observerede trusler. Malwaretypen er designet til at stjæle adgangskoder, browserdata, loginoplysninger samt informationer fra mail- og samarbejdsværktøjer.

Mindre virksomheder bliver ikke nødvendigvis ramt, fordi de er de mest attraktive mål isoleret set, de kan også være indgangen til noget større. Vi ser, at angreb tiltagende handler om at skaffe adgang til systemer og informationer, som kan udnyttes videre i angrebskæden, siger John Henriksen.

Konsekvenserne kan være betydelige. Ifølge TDC Erhvervs tidligere analyser kan én dags nedlukning efter et cyberangreb koste omkring 70.000 kroner for mindre virksomheder, 190.000 kroner for mellemstore virksomheder og op mod 500.000 kroner for større virksomheder.

Rapporten kan downloades her

Kilde: TDC Erhverv

Fra TDC Erhvervs cybersikkerhedsrapport 2026

  • 1.681 hændelser med indikation på malwarekompromittering registreret i første kvartal 2026
  • 55 procent af hændelserne ramte virksomheder med 1-100 medarbejdere
  • 23 procent af hændelserne ramte virksomheder med over 1.000 medarbejdere
  • Analysen bygger på mere end 100 milliarder anonymiserede flowdatapunkter
  • Data er indsamlet og analyseret i perioden 1. januar til 20. marts 2026

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

04.06.2026SCM.dk

Producentansvar: Kritik af kompensationsmodel for emballageaffald

03.06.2026Dansk Standard

Sponseret

DS Bæredygtighedsdag sætter trivsel på dagsordenen

SCM.dk

DI om vismandsrapport: Virksomheder oplever en anden hverdag

SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

02.06.2026SCM.dk

Hackere går efter de mindste byttedyr på cybersavannen

01.06.2026SCM.dk

Mangel på elnet kan forsinke virksomheder i op til 10 år

01.06.2026SCM.dk

IKEA integrerer sociale virksomheder i forsyningskæden

31.05.2026SCM.dk

Bæredygtighed og resiliens er samme logik og skal tænkes sådan

29.05.2026amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

29.05.2026SCM.dk

Sådan sikrer vi opbakning til klimaindsatsen

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
NIS2 kursus målrettet offentlig forvaltning, stat, regioner og kommuner

Med NIS2-direktivet følger nye krav, der skal sikre et højt niveau af cybersikkerhed på tværs af EU-landene, og med den danske lovimplementering vil også den offentlige sektor skulle leve op til kravene.

Dato

08.06.2026

Sted

Copenhagen, Denmark

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

08.06.2026

Sted

Comwell, Odense

Bureau Veritas
Kursus
Emballage og cirkulær økonomi

EU-regler og den nye (EU) 2025/40-forordning

Dato

08.06.2026

Sted

Nyborg

Bureau Veritas
Kursus
ISO 14001:2026 – sådan sikrer du en smidig overgang

ISO 14001:2015 er på vej til at blive revideret, og en ny version forventes udgivet i marts 2026. Dette kursus kombinerer en introduktion til de nye krav med en genopfriskning af centrale elementer i miljøledelse, så du får indsigt i, hvordan standarden bedst implementeres i praksis.

Dato

08.06.2026

Sted

Online

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

09.06.2026

Sted

3S, Fredericia

DNV Business Assurance Denmark
Kursus
Systematiseret risikoledelse efter DS/ISO 31000

Et væsentligt krav i ISO ledelsessystemstandarderne er, at man som certificeret virksomhed skal etablere en systematisk tilgang til at arbejde med risici i ledelsessystemet – også kaldet Risk Thinking.

Dato

10.06.2026

Sted

Odense