52 procent av attackerna mot managed service providers (MSP:er) var phishing (30 procent år 2024). Statistiken bygger på signaler från över 1 miljon unika Windows-enheter globalt under januari–juni 2025.
– Även om cyberbrottslingarnas slutmål fortfarande är ransomware, så förändras sättet de når dit, säger Peter Graymon, General Manager Nordics på Acronis.
Han menar att även de minst sofistikerade angriparna i dag har tillgång till avancerade AI-funktioner, vilket gör att de kan skapa social engineering-attacker och automatisera sina aktiviteter med minimal ansträngning. Resultatet är att MSP:er, tillverkare, internetleverantörer och andra ständigt utsätts för sofistikerade attacker, inklusive allt mer avancerade deepfakes.
– Det räcker med ett enda misstag för att hela verksamhetens framtid ska sättas på spel. För att överleva i detta hotlandskap och undvika skadliga ransomware-payloads är en holistisk strategi för cyberskydd som omfattar avancerade funktioner för upptäckt, återställning och svar nödvändig, säger han
Rapportens slutsatser
• Ransomware dominerar – Offentligt kända ransomware-offer ökade med nästan 70 procent jämfört med både 2023 och 2024. Cl0p, Akira och Qlin var de mest aktiva grupperna.
• AI driver social engineering – Andelen social engineering- och BEC (Business Email Compromise)-attacker steg från 20 till 25,6 procent.
• MSP:er särskilt drabbade – Phishing ökade från 30 till 52 procent, medan RDP-attacker minskade.
• Fokus på samarbetsplattformar – Nästan en fjärdedel av attackerna i samarbetsappar använde AI-genererade deepfakes (manipulerat ljud och video) eller automatiserade exploits.
• Tillverkning mest utsatt – 15 procent av alla ransomware-attacker i Q1 2025 riktades mot tillverkningsindustrin. Detaljhandel, livsmedel och dryck stod för 12 procent, telekom och media för 10 procent.










.jpg?w=480&action=fill&sh=19c04)





















