Säkerhet · 9 oktober 2026

Phishing-attacker ökar kraftigt medan artificiell intelligens accelererar hotbilden

closeup photo of black and white Apple keyboard keys
Sam Albury / Unsplash

Intrusioner som kan spåras till phishing-tekniker har ökat från sju procent till tjugotre procent enligt den senaste rapporten. Detta innebär en betydande förändring i hur digitala attacker utförs och sprids över organisationer.

Microsoft Digital Defense Report 2026, som publicerades den första oktober, beskriver attacker som kan spridas genom digitala identiteter, infrastruktur och mjukvarukomponenter från tredje part. Rapporten baseras på trender som observerats från juli 2025 till juni 2026 av säkerhetsteam och hotanalysgrupper inom Microsoft. Dessa team analyserar varje dag över 165 biljoner säkerhetssignaler för att identifiera mönster och hot.

Stöld av uppgifter inträffade i sextiotre procent av de fall som observerades. Komprometteringar kan spridas till flera system och organisationer genom deras ömsesidiga kopplingar. Ett komprometterat konto kan öppna tillgång till andra inloggningsuppgifter, möjligga rörelse inom en molnmiljö och dra in anslutna organisationer genom tjänster och leverantörer. Phishing utgjorde tjugotre procent av de intrusioner som Microsoft observerade under 2026, jämfört med sju procent under föregående år.

I första halvåret 2026 placerade sig Italien på fjortonde plats globalt och på femte plats i Europa i rangordningen av länder där Microsoft upptäckte mest frekvent fientlig cyberaktivitet riktad mot sina kunder. Molnarbetsbelastningar som exponerades attackerades i genomsnitt efter fem komma tre timmar. Denna hastighet kombineras med användningen av social engineering-tekniker som utnyttjar interaktion med personer för att erhålla åtkomst och inloggningsuppgifter.

Microsoft upptäckte över fyrtiosex miljoner attacker baserade på utgivning i företagsmejl. Vid röstphishing behöll nittiotre procent av attackerna offret vid telefonen tillräckligt länge för att inleda social engineering. För bilagor som användes vid mejlphishing ledde en andel mellan åttionio och nittiofem procent till ett försök att stjäla inloggningsuppgifter. Dessa indikatorer beskriver olika faser av attacken innan eventuell kompromettering.

Utförande av åtgärder av användaren, användning av giltiga konton, social engineering och phishing utgjorde sjuttiotre komma tre procent av försöken till initial åtkomst. Angripare utnyttjar legitima verktyg, molntjänster och administrativa funktioner, vilket gör det svårare att skilja fientligt beteende från normal användaraktivitet. Rapporten rapporterar om phishingtekniker som ingriper i autentiseringsprocessen, missbruk av applikationsbehörigheter och utnyttjande av programmeringsgränssnitt.

Microsoft Incident Response observerade en återkommande sekvens där komprometteringen av en mänsklig identitet följs av upptäckt av inloggningsuppgifter som tillhör icke-mänskliga identiteter, såsom applikationer och tjänster. I femtio två komma två procent av intrusioner som involverade giltiga konton stals ytterligare inloggningsuppgifter. En första kompromettering kan således mata andra åtkomster, stödja sidledes rörelse eller tillhandahålla inloggningsuppgifter att sälja på dark web.

Artificiell intelligens ökar hastighet, skala och anpassning av attacker. Den kan hjälpa till att identifiera sårbarheter, generera anpassad skadlig kod och accelerera sökandet efter inloggningsuppgifter eller andra hemligheter. För sofistikerade aktörer kan artificiell intelligens komprimera attacksekvenser från dagar till sekunder. Microsoft bedömer att angripare för närvarande får några av fördelarna med dessa tekniker först.