Markant cybertrussel går under radaren

Markant cybertrussel går under radaren

I den seneste sikkerhedsrapport fremhæver TDC Erhverv en stigende og overset cybertrussel, der angriber langsomt, diskret – og som er langt sværere at opdage for danske virksomheder.

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver Sikkerhedsrapport for andet kvartal af 2025. Rapporten undersøger, hvilke typer af cybertrusler der har påvirket kunderne, og tegner et billede af det aktuelle trusselsbillede.

Q2-rapporten dykker ned i såkaldte slow drip-angreb (low and slow attacks). Modsat traditionelle DDoS-angreb, er slow drip-metoden en mere tålmodig og snedig form for angreb, hvor der anvendes en lav mængde trafik, men over en længere periode og med præcis timing, for gradvist at udmatte serverressourcer (fx forbindelser, hukommelse eller processorkraft).

Overvågningsværktøjer holder typisk øje med store trafikmængder og derfor går disse angreb under radaren, men kan over tid få enorme konsekvenser for virksomheder og offentlige tjenester. Selvom denne angrebsform ikke er dækket af alle standardløsninger på markedet, tilbyder TDC Erhverv målrettede løsninger til kunder, der ønsker at beskytte sig mod slow drip-angreb:

- Slow drip-angreb kræver ikke store botnets som traditionelle DDoS-angreb, og det gør det til en attraktiv angrebsmetode for mindre ressourcestærke aktører. Selvom angrebene ikke forårsager komplet nedlukning af services, kan de på længere sigt påvirke virksomheder og offentlige tjenesters drift og systemer, siger Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv og medlem af regeringens Cybersikkerhedsråd, og han fortsætter:

- Mange virksomheder fokuserer primært på at beskytte sig mod traditionelle DDoS-angreb, men det er mindst lige så vigtigt at være opmærksom på disse subtile angreb som på de store angrebsbølger. Når vi deler indsigter som disse, er det både for at skabe bevidsthed om nye trusler og for at hjælpe virksomheder med at prioritere deres sikkerhedstiltag. Det gælder både i forhold til vores standardløsninger og de mere avancerede sikkerhedspakker.

I sikkerhedsrapporten opfordres der kraftigt til, at de danske virksomheder får gennemgået deres sikkerhedsarkitektur og sikrer sig en beskyttelse, der også dækker applikationslaget og har en dybere trafikinspektion.

Phishing-angreb stiger og farlig malware spreder sig via falske topresultater på Google

Sikkerhedsrapporten for Q2 viser, at TDC Erhverv Internetfilter har blokeret 5.518.017 forsøg på at tilgå ondsindede domæner. En stigning på over en halv mio. siden sidste kvartal. 2.349.314 af blokeringerne skete på kablede netværksforbindelser mens 3.168.703 skete på mobile forbindelser. De seneste tre måneder er phishing-angreb også steget fra 13,4% i Q1 til 24,5% i Q2:

- Phishing er steget markant i seneste kvartal, og forbliver en top 3 netværkstrussel. Foråret er et tidspunkt, hvor mange danskere er på udkig efter gode tilbud på flybilletter, hoteller og oplevelser til sommerferien – og de køb foretages på arbejdscomputeren eller telefonen, og det kan skyldes den stigning i blokeringer, vi ser. Aktører forsøger at udnytte dette til at manipulere danskerne med phishing-angreb og ondsindede domæner, der lokker dem til at dele personlige oplysninger, siger Claus Westergaard Kraft.

Blokeringerne, som TDC Erhverv har foretaget og beskyttet sine kunder imod den seneste tid, fordeler sig således:

- Malware (66,3%) – dækker over skadelig software designet til at skade enheder og systemer. I Q2 har TDC Erhverv sikkerhedsteam bidt særlig mærke i GootLoader, en avanceret malware, der via social engineering og Seach Engine Optimization (SEO)-manipulation får inficerede sider til at ligge højt, når brugere søger på fx Google efter juridiske dokumenter. Herved får de cyberkriminelle fjernadgang til virksomhedsnetværk og malwaren er svær at opdage og stoppe, når først den er aktiveret.
TDC Erhverv har blokeret 15.076 besøg på hjemmesider associeret med denne form for malwarekampagne og beskyttet mere end 1.000 kunder på tværs af brancher mod disse angreb. Denne malwaretype kan der læses meget mere om i rapporten.

- Phishing (24,5%) – hvor falske e-mails, beskeder eller websites fra tilsyneladende troværdige kilder forsøger at lokke brugere til at oplyse adgangskoder, kreditkortnumre eller personlig info ud af brugere.

- Command & Control (5,95%) – er en type cyberangreb, der vil styre og kontrollere de devices, der er inficeret med malware eller ondsindet software.

Download og læs den fulde rapport her.

 

12/8 2025
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.