Medarbejdernes jagt på AI-værktøjer åbner nye døre for cyberkriminelle

Medarbejdernes jagt på AI-værktøjer åbner nye døre for cyberkriminelle

Jagten på AI-værktøjer bliver i stigende grad udnyttet af cyberkriminelle. Samtidig kan kompromitterede virksomheder blive brugt som digital mellemstation for nye angreb, viser seneste sikkerhedsrapport fra TDC Erhverv.

Kunstig intelligens er rykket ind i danske virksomheders og medarbejderes hverdag. Men jagten på nye AI-værktøjer kommer også med sikkerhedsrisici, som åbner nye muligheder for de cyberkriminelle.

Det viser TDC Erhvervs seneste sikkerhedsrapport for tredje kvartal 2026, hvor Cyber Threat Intelligence teamet observerede malwarekampagner, som udnytter medarbejderes søgen efter AI-værktøjer, der kan effektivisere deres arbejdsgange.

Udover at udnytte tekniske sårbarheder i virksomhedens systemer, lokker cyberkriminelle også medarbejderne til selv at hende de skadelige programmer:

- Mange virksomheder opfordrer i dag medarbejderne til at udforske nye AI-værktøjer i forsøg på at effektivisere forretningen. Men cyberkriminelle udnytter den interesse ved at få medarbejdere til at downloade malware fra en falsk hjemmeside eller annonce, der ser legitim ud. I praksis kan en arbejdsrelateret Google-søgning udvikle sig til starten på et cyberangreb, siger John Henriksen, CEO hos TDC Erhverv, og han opfordrer til: 

- At have styr på, hvilke værktøjer der bliver brugt i virksomheden. Download kun software fra officielle kilder, gør det nemt for medarbejderne at vælge de godkendte løsninger. Og sørg for, at alle ved, hvad de skal være opmærksomme på. Det reducerer risikoen markant.

I tredje kvartal observerede TDC Erhverv cyberhændelser hos 2.388 danske virksomheder og organisationer, der indikerer kompromittering med malware. Rapporten peger blandt andet på aktivitet relateret til malwaretypen SectopRAT, som indgår i internationale kampagner, hvor søgemaskiner som f.eks. Google, annoncer og falske softwaredownloads bruges til at sprede malware.

AI-hypen skaber en ny ledelsesopgave

Når medarbejdere selv henter og tager nye AI-værktøjer i brug, mister virksomheden let overblikket over, hvilke teknologier der får adgang til data og systemer:

- Virksomheder har som regel klare politikker for økonomi, HR og databeskyttelse, men langt færre har klare retningslinjer for ibrugtagen af AI-værktøjer. Hvis medarbejdere frit henter programmer fra internettet, øges risikoen for cyberangreb betydeligt. AI kan gøre medarbejderne mere produktive, men hvis virksomheden ikke har styr på, hvilke værktøjer der tages i brug, kan det samtidig gøre den mere sårbar, siger John Henriksen.

De cyberkriminelle er ikke altid ude efter dine data

Rapporten peger samtidig på en udvikling, der udfordrer den klassiske opfattelse af cyberangreb.

Mange virksomheder kan have den opfattelse, at cyberkriminelle primært er interesserede i data, kundelister eller penge. Men TDC Erhvervs observationer viser, at kompromitterede virksomheder også kan være attraktive på grund af deres internetforbindelse.

TDC Erhverv har i tredje kvartal set aktivitet relateret til såkaldte proxy- og relay-netværk, hvor kompromitterede virksomheder bliver brugt som en slags digitale mellemstationer. Det gør det muligt for cyberkriminelle at misbruge virksomhedens internetforbindelse til at skjule deres egne spor og få angreb mod andre til at fremstå, som om de kommer fra virksomheden og ikke fra den cyberkriminelle.

- For mange virksomheder er et cyberangreb lig med datatyveri eller ransomware. Men nogle gange er det slet ikke dataene eller pengene, der er målet i første omgang. Hvis cyberkriminelle får adgang til virksomhedens systemer, kan de bruge virksomhedens internetforbindelse og digitale identitet til at skjule deres egne aktiviteter. Det betyder, at man kan blive en del af et angreb mod andre uden selv at være det egentlige mål, siger John Henriksen.

Rapporten understreger, at virksomheder i dag skal have lige så godt styr på deres digitale værktøjer som på deres netværk og systemer. For cyberkriminelle leder ikke kun efter tekniske sårbarheder. De udnytter også menneskelig adfærd og nye arbejdsmønstre. Derfor bliver overblik over software, adgange og digitale arbejdsværktøjer en stadig vigtigere del af virksomhedens forsvar.

https://tdc.dk/da/bliv-inspireret/sikkerhedsrapporten

9/10 2026
  • Ektos holder 'Open Lab Event' i Hvidovre

    Ektos holder 'Open Lab Event' i Hvidovre

    kommunikation-iot-og-cybersikkerhed ›Den 22. oktober afholder Ektos et arrangement på firmaets testlaboratorium i Hvidovre, hvor der fokuseres på testkrav til certificerede radiomoduler.
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).