SecurityWorldMarket

2026-02-26

”Phishing, ransomware och cyberbrott eskalerar i rekordfart”

Under 2025 skedde en dramatisk uppgång av AI-assisterad cyberbrottslighet.

Globala organisationer möter AI-förstärkt cyberbrottslighet, rekordmånga ransomware-incidenter och ökad phishing – enligt Acronis halvårsvisa rapport “Acronis Cyberthreats Report H2 2025: From exploits to malicious AI” som belyser de viktigaste trenderna under 2025 med fokus på årets andra hälft.

Resultaten visar en fortsatt eskalering av cyberattacker. E-postbaserade attacker ökade med 16 procent per organisation och 20 procent per användare jämfört med föregående år. Phishing kvarstår som den vanligaste ingångspunkten och svarar för 52 procent av attackerna mot managed service providers (MSP:er). Avancerade attacker mot samarbetsplattformar ökade kraftigt – från 12 procent år 2024 till 31 procent år 2025 – vilket indikerar ett skifte mot sekundära attackvektorer med hög genomslagskraft.

Viktigast från rapporten:

• Powershell-missbruk dominerar – Det mest missbrukade legitima verktyget globalt, med särskilt hög förekomst i Tyskland, USA och Brasilien.

• Phishing fortsatt utbrett – Under H2 2025 stod phishing för 83 procent av samtliga e-posthot.

• Högrisk-sårbarheter hos MSP:er – Samtliga CVE:er kopplade till MSP-plattformar som avslöjades under 2025 klassificerades som högrisk eller kritiska, trots ett totalt sett lågt antal.

• AI blir operativt vapen – Cyberkriminella integrerar AI i allt högre grad i sina dagliga attackflöden, inklusive rekognoscering, ransomware-förhandlingar och social engineering.

• Geografiska hotcenter – Indien, USA och Nederländerna uppvisade de högsta frekvenserna av massinfektioner och lateral spridning. Sydkorea var det mest skadekoddrabbade landet, med 12 procent av användarna berörda.

• Drabbade sektorer – Tillverkning, teknik och hälso- och sjukvård var de vanligaste ransomware-målen, på grund av krav på hög drifttid och komplexa, distribuerade miljöer.

Mer AI

Under 2025 skedde en dramatisk uppgång av AI-assisterad cyberbrottslighet. Angripare utnyttjar AI för att skala upp attacker, automatisera rekognoscering och optimera utpressningsstrategier. Som exempel använde Global Group AI-drivna system för att effektivt hantera ransomware-förhandlingar mot flera offer samtidigt, medan GTG-2002 tillämpade AI-assisterad rekognoscering och dataexfiltrering för att maximera skadan. Även social engineering-attacker har utvecklats: virtuella kidnappningsbedrägerier använder AI för att generera övertygande ”livstecken”-bilder, vilket lurar offer och förstärker det psykologiska trycket. Dessa innovationer markerar en ny era inom cyberbrottslighet, där hastighet, sofistikering och skala utmanar traditionella försvarsmekanismer.

– I takt med att cyberhoten accelererar har 2025 visat att angripare inte bara skalar upp traditionella metoder som phishing och ransomware – de utnyttjar även AI för att agera snabbare, mer effektivt och i större skala, säger Gerald Beuchelt, CISO på Acronis och fortsätter:

– Angripare integrerar AI alltmer i sina operationer och cybersäkerhetslandskapet går in i en ny era. Den här förändringen kräver att organisationer förutser hot, automatiserar sitt försvar och bygger motståndskraftiga system som klarar både traditionella och AI-drivna attacker.

Ransomware dominerar

Ransomware fortsatte att dominera hotlandskapet. Nästan 150 MSP- och telekomorganisationer attackerades direkt, och över 7 600 offer offentliggjordes globalt. De mest aktiva ransomware-grupperna var Qilin (962 offer), Akira (726) och Cl0p (517). Tillverknings-, teknik- och hälsosektorn drabbades oproportionerligt hårt. USA registrerade det högsta antalet offer med 3 243 rapporterade fall. Nya ransomware-grupper uppstod även under H2 2025, däribland Sinobi, Thegentlemen och Coinbasecartel.

Värst i USA

Attacker mot leveranskedjor och MSP-riktade intrång utgör fortsatt ett allvarligt hot. Angripare utnyttjar RMM-verktyg som Anydesk och Teamviewer och har drabbat fler än 1 200 tredjepartsföretag och aktörer i leveranskedjan. USA hade den högsta exponeringen med 574 drabbade. Akira och Cl0p var dominerande aktörer i dessa attacker, vilket understryker den bestående risken för MSP:er och deras kunder.


Taggar

Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan