Hackere går efter de mindste byttedyr på cybersavannen

Ny rapport fra TDC Erhverv viser, at små og mellemstore virksomheder står for mere end halvdelen af de registrerede malwarehændelser i første kvartal 2026. Det understreger, at cybersikkerhed er blevet en central risikofaktor i hele forsyningskæden.

John Henriksen, CEO hos TDC Erhverv. Foto: TDC Erhverv | PR

02.06.2026

SCM.dk

Små og mellemstore virksomheder udgør i stigende grad et attraktivt mål for cyberkriminelle. Det fremgår af en ny cybersikkerhedsrapport fra TDC Erhverv, som registrerede 1.681 hændelser med indikation på malwarekompromittering blandt danske virksomheder og organisationer i perioden fra 1. januar til 20. marts 2026.

Ifølge rapporten stod virksomheder med mellem en og 100 medarbejdere for 55 procent af de observerede hændelser. Til sammenligning tegnede virksomheder med mere end 1.000 medarbejdere sig for 23 procent af hændelserne.

Udviklingen peger på et ændret trusselsbillede, hvor angribere i højere grad går efter de mest sårbare mål frem for de største virksomheder.

Hackerne har ikke længere nødvendigvis det største mål for øje, men det nemmeste, og derfor fylder SMV’erne nu så stor en del af trusselsbilledet. Vi kan ikke længere betragte cybersikkerhed som noget, kun store virksomheder skal bryde hovedet med. Det er blevet en fuldstændig grundlæggende del af det at drive virksomhed i dag, uanset størrelse, siger John Henriksen, administrerende direktør i TDC Erhverv.

For supply chain- og logistikansvarlige er udviklingen særlig relevant. Mange mindre virksomheder indgår som leverandører, underleverandører eller servicepartnere i større forsyningskæder. Et kompromitteret system hos én aktør kan derfor skabe adgang til data, systemer eller processer længere oppe i værdikæden.

Rapporten viser samtidig, at såkaldte infostealers dominerer blandt de observerede trusler. Malwaretypen er designet til at stjæle adgangskoder, browserdata, loginoplysninger samt informationer fra mail- og samarbejdsværktøjer.

Mindre virksomheder bliver ikke nødvendigvis ramt, fordi de er de mest attraktive mål isoleret set, de kan også være indgangen til noget større. Vi ser, at angreb tiltagende handler om at skaffe adgang til systemer og informationer, som kan udnyttes videre i angrebskæden, siger John Henriksen.

Konsekvenserne kan være betydelige. Ifølge TDC Erhvervs tidligere analyser kan én dags nedlukning efter et cyberangreb koste omkring 70.000 kroner for mindre virksomheder, 190.000 kroner for mellemstore virksomheder og op mod 500.000 kroner for større virksomheder.

Rapporten kan downloades her

Kilde: TDC Erhverv

Fra TDC Erhvervs cybersikkerhedsrapport 2026

  • 1.681 hændelser med indikation på malwarekompromittering registreret i første kvartal 2026
  • 55 procent af hændelserne ramte virksomheder med 1-100 medarbejdere
  • 23 procent af hændelserne ramte virksomheder med over 1.000 medarbejdere
  • Analysen bygger på mere end 100 milliarder anonymiserede flowdatapunkter
  • Data er indsamlet og analyseret i perioden 1. januar til 20. marts 2026

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

21.07.2026Antalis A/S

Sponseret

Når bæredygtighed møder effektivitet: Automatiseringens rolle i moderne logistik

21.07.2026SCM.dk

Ny scope 3-model giver indsigt i CO2e-data

SCM.dk

Ny scope 3-model giver indsigt i CO2e-data

SCM.dk

Bestøverkrise i Europa kan ramme flere erhverv hårdt

10.07.2026SCM.dk

Nyt logistikbyggeri halverer CO₂-aftrykket

03.07.2026SCM.dk

EU-regler kan bremse brugen af genanvendt plast

03.07.2026SCM.dk

OT-sikkerhed lever et skjult og risikofuldt liv i mange virksomheder

02.07.2026SCM.dk

Nyt lermateriale kan reducere madspild i forsyningskæden

30.06.2026SCM.dk

Nyt logistisk kriseberedskab for Danmarks mest udsatte

30.06.2026SCM.dk

Emballage er en kernefaktor i højt dansk plastforbrug

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.08.2026

Sted

On-Demand Webinar

Bureau Veritas
Seminar
ISO 22000 inspirationsseminar

Med udgangspunkt i praktiske cases giver vores ISO 22000 Inspirationsseminar dig en grundlæggende forståelse for fortolkning af ISO 22000 standardens kravelementer og opbygning samt fødevarestandardens integration med andre standarder.

Dato

17.08.2026

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

18.08.2026

Sted

Dansk Standard, Nordhavn

Context& A/S
Webinar
AI i finansafdelingen - hvad kan du automatisere?

Deltag i webinaret og se, hvordan AI automatiserer økonomiprocesser, reducerer manuelt arbejde og giver hurtigere adgang til indsigt i ERP-data.

Dato

18.08.2026

Tid

10:00

Sted

Online - Microsoft Teams