Hackere bruger AI til at masseproducere cyberangreb

Hackere bruger AI til at masseproducere cyberangreb

En ny rapport fra HP Wolf Security konkluderer, at it-kriminelle i stigende grad benytter AI til at masseproducere angreb og, at fokus skifter fra kvalitet til kvantitet i angreb.

Den største cybertrussel er ikke længere kun avancerede hackere, der bruger sofistikerede metoder til at bryde ind i systemer. Det viser en ny undersøgelse fra HP, der blandt andet konkluderer, at næsten fire ud af ti (38 %) cyberangreb i fjerde kvartal af 2025 bestod af små stykker kode og simple filer.

Ifølge HP taler rapportens konklusioner ind i, at cyberkriminelle i stigende grad fravælger dyre, komplekse angreb og i stedet benytter billige, masseproducerede metoder.

- Det handler om afvejningen af hastighed, kvalitet og pris. Tit må man gå på kompromis med en af dem. Vi ser, at it-kriminelle i stigende grad tilsidesætter kvalitet og i stedet fokuserer på hastighed og pris. De bruger ikke AI til at hæve niveauet, men til at bevæge sig hurtigere og reducere arbejdsbyrden, siger Alex Holland, Principal Threat Research, HP Security Lab.

Det er ikke længere kompleksiteten, men banaliteten i angreb, der er mest faretruende. Ved hjælp af kunstig intelligens kan hackere lynhurtigt stykke angreb sammen af færdige skabeloner og genbruge ondsindede standardværktøjer til at ramme tusindvis af brugere på én gang. Selvom angrebene er af lav kvalitet, er de effektive nok til at snyde både traditionelle it-sikkerhedssystemer og helt almindelige brugere, advarer HP.

Den blinde passager i falske Microsoft Teams-filer

Rapporten konkluderer samtidig, at en af de mest markante nye metoder til angreb er en snedig teknik, hvor skadelig software rejser med som en ”blind passager” i en forfalsket installationsfil til Microsoft Teams.

Brugeren tror, at de kun henter det officielle program, men mens installationen er i gang, bliver der i smug installeret software, der giver de cyberkriminelle en bagdør til computeren og mulighed for at stjæle følsomme oplysninger. Da både det rigtige Microsoft Teams og den skadelige software installeres samtidig, opdager brugeren sjældent, at computeren er blevet inficeret.

Traditionelt forsvar er ikke længere nok

Selvom virksomheder investerer massivt i it-sikkerhed, omgår mindst 14 % af de nuværende trusler ifølge rapporten de etablerede e-mailfiltre. Den hurtige udvikling i hackernes metoder til at masseproducere angreb gør det umuligt for detektionsbaseret forsvar at følge med, og det kræver et fundamentalt skifte i måden, vi beskytter os på.

- Når hackere kan generere og omdanne malware på få minutter, kan detektionsbaseret forsvar ikke længere følge med. I stedet for at forsøge at spotte hver eneste variant af et angreb, bør virksomheder mindske deres eksponering. Ved at isolere risikable opgaver i et beskyttet miljø kan man stoppe truslerne, før de gør skade, og dermed fjerne en hel kategori af risici, siger Dr Ian Pratt, Global Head of Security for Personal Systems, HP.

Centrale nedslag fra rapporten: Tre nye tendenser i it-kriminelles værktøjskasse

• 'Vibe-hacking' og psykologisk røgslør: Ved hjælp af AI masseproducerer hackere angrebsscripts, der udnytter tilliden til kendte brands. En falsk PDF-faktura downloader lydløst malware, hvorefter brugeren straks videresendes til den rigtige Booking.com-side for at skjule sporene bag en følelse af tryghed.

• 'Samlesæt-malware' øger tempoet: Hackerne benytter billige standardkomponenter og færdige skabeloner fra lyssky fora. Det gør det muligt for selv uafhængige grupper lynhurtigt at samle, tilpasse og opskalere deres angreb med minimal indsats.

• Blinde passagerer i Microsoft Teams: Via falske hjemmesider og reklamer lokkes brugere til at hente inficerede installationsfiler til Microsoft Teams. Mens det rigtige program installeres, rejser en skjult virus – en såkaldt Oyster Loader – med som en blind passager, der giver hackeren en bagdør til computeren.

9/3 2026
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.
  • FR3 testbed til 6G-forskning

    FR3 testbed til 6G-forskning

    t-og-m ›Korea Testing & Research Institute opbygger 6G-testbed omkring Anritsu' MT8000A, der understøtter FR3 frekvensområdet, som forventes brugt i fremtidige 6G-systemer (in english).
  • SMV'er tager cybertruslen alvorligt, men mange mangler kompetencer til at handle

    SMV'er tager cybertruslen alvorligt, men mange mangler kompetencer til at handle

    kommunikation-iot-og-cybersikkerhed ›En ny undersøgelse, som Wilke har gennemført for teleselskabet 3, viser, at små og mellemstore virksomheder i Danmark er meget bevidste om risikoen for cyberangreb. Men der mangler kompetencer.
  • Satellit- og mobilbaseret IoT med nRF915 åbner for ny kategori af opkoblede enheder

    Satellit- og mobilbaseret IoT med nRF915 åbner for ny kategori af opkoblede enheder

    kommunikation-iot-og-cybersikkerhed ›Skylo-certificeringen, som er overtaget af modemproducenten LooUQ, giver IoT-udviklere en hurtigere vej til at skabe enheder, der kan forbindes via både mobil- og satellitnetværk ved hjælp af Skylos standardbaserede NTN-tjeneste.