Sikkerhet · 10. oktober 2026
Også publisert på Svenska, Português (Brasil), English, ไทย, العربية, Nederlands
Phishing øker kraftig og kunstig intelligens driver angrepene
Microsoft har rapportert at inntrengninger knyttet til phishing økte fra 7 prosent det foregående året til 23 prosent i 2026. Rapporten viser at tyveri av data forekom i 63 prosent av de observerte tilfellene.
Kunstig intelligens bidrar til å øke hastigheten, skalaen og personliggjøringen av angrepene. For avanserte aktører kan teknologien forkorte angrepssekvenser fra dager til sekunder, mens mindre erfarne aktører får tilgang til evner for utholdenhet og tilpasning som tidligere krevde større ressurser.
Inntrengninger kan spre seg til flere systemer og organisasjoner gjennom gjensidige forbindelser. En kompromittert konto kan gi tilgang til andre legitimasjoner, muliggjøre bevegelser i et skymiljø og involvere tilknyttede organisasjoner via leverandører og tjenester. I 52,2 prosent av inntrengningene som involverte gyldige kontoer, stjal angripere ytterligere legitimasjoner.
Sosial manipulasjon, phishing, bruk av gyldige kontoer og brukerhandlinger utgjorde til sammen 73,3 prosent av forsøkene på innledende tilgang. Microsoft oppdaget over 46 millioner angrep basert på utgiing for andre i bedriftseposter. Ved stemmebasert phishing holdt 93 prosent av angrepene offeret på telefonen lenge nok til å starte sosial manipulasjon. Mellom 89 prosent og 95 prosent av vedlegg i phishingeposter førte til forsøk på tyveri av legitimasjoner.
Sikkerhetsteamene analyserer daglig over 165 billioner sikkerhetssignaler. Data fra juli 2025 til juni 2026 viser at eksponerte skyarbeidsbelastninger ble angrepet etter gjennomsnittlig 5,3 timer. Angripere utnytter legitime verktøy, skytjenester og administrative funksjoner, noe som gjør det vanskelig å skille fiendtlig oppførsel fra normale brukeroperasjoner.
Statstøttede operasjoner fra Kina, Iran, Nord Korea og Russland utvikler seg mot mer vedvarende og skalerbare tilganger. Disse aktørene, sammen med løsepengegrupper, utnytter offentliggjorte sårbarheter i tredjepartsprogramvare, identitetsstyringssystemer og infrastruktur eksponert mot internett. Tiden fra en sårbarhet oppdages til den utnyttes kan i noen tilfeller være under 24 timer.