Landskabet for it-sikkerhed undergår en konstant og markant forandring. Hvor it-kriminelle tidligere fokuserede på traditionel malware og udnyttelse af sårbarheder i perimeteren, viser den nyeste trusselsrapport for første halvår af 2026 fra blandt andre cyber-giganten Darktrace et fundamentalt taktikskifte.
I dag er cloud- og SaaS-miljøer rykket ind øverst på hackernes skydeskive. Trusselsaktørenes primære mål er ikke længere blot at bryde gennem murene udefra – de overtager i stedet selve nøglerne til huset. For danske virksomheder, der i høj grad baserer deres infrastruktur på skyen, kræver denne udvikling et opgør med traditionelle sikkerhedsforanstaltninger.
Den røde tråd i de seneste års trusselsbillede er udnyttelsen af begrebet tillid. Angriberne har indset, at det er langt mere effektivt og modstandsdygtigt at udnytte eksisterende tillidsrelationer end at forsøge at omgå stærke tekniske firewalls.
Hvor fokus i 2025 primært lå på simple legitimationsoplysninger (account credentials), viser data fra 2026, at angrebene er blevet langt mere komplekse og gennemsyrer hele økosystemet:
Identitetskompromittering og cloud-rettigheder (entitlements): Misbrug af privilegerede konti i skyen, hvor angriberen arver legitime administratorrettigheder.
Ikke-menneskelige identiteter (Non-Human Identities): API-nøgler, tjenestekonti og serviceprincipper, der ofte overvåges mindre stringent end menneskelige brugere.
AI-gateways og værktøjer: Udnyttelse af organisationers nye AI-integrationer og sprogmodeller som nye indgangsvinkler.
Software supply-chain angreb: Kompromittering af populære udviklingsbiblioteker og kodekomponenter (såsom tidligere hændelser med Axios eller pakkehåndteringssystemer), der udnyttes til at snige skadelig kode ind i ellers sikre miljøer.
Et klassisk eksempel fremhævet i Darktraces analyser viser, hvor svært det er at opdage disse angreb. En enkelt kompromitteret SaaS-brugerkonto kan i dag fungere som udgangspunkt for kædereaktioner, der spænder på tværs af e-mail-, SaaS- og netværkslag. Angriberen kan foretage subtile ændringer i indbakke-regler, iværksætte målnrettede phishing-kampagner indefra og flyve under radaren, fordi hver enkelt handling i isolation ligner normal brugeradfærd.
E-mailen forbliver den primære indgangsvinkel til at høste digitale identiteter, men kvaliteten af angrebene har overhalet kvantiteten. Statistikker viser, at op mod 67% af alle phishing-e-mails nu består DMARC-protokollen. Det betyder, at traditionel e-mail-autentificering ikke længere er tilstrækkelig til at stoppe professionelle bagmænd.
Trusselsaktørerne investerer i dybdegående social engineering, hvor VIP-medarbejdere i virksomheder (direktion, finans, HR) udvælges og kortlægges individuelt. Samtidig ser man udbredelsen af avancerede teknikker som “ClickFix”, hvor brugere selv narres til at eksekvere skadelige kommandoer under dække af at løse en teknisk fejl på skærmen.
Implementeringen af kunstig intelligens (AI) sker i lynets hast i erhvervslivet – men den udnyttes i mindst lige så høj grad af modparten. AI fungerer som en katalysator for it-kriminelle:
Hurtigere udnyttelse: Tidsrummet fra en sårbarhed offentliggøres, til den udnyttes i praksis, er skrumpet drastisk. I kontrollerede miljøer har forskere set sårbarheder blive udnyttet automatisk få timer efter opsætning.
AI-genereret malware og agenter: Autonome trusselsagenter (agentic threat actors) kan scanne, identificere og eksekvere fuldautomatiske angreb, herunder sofistikerede ransomware-kampagner.
Når tillid er blevet den primære angrebsflade, rækker klassisk perimeterbeskyttelse (firewalls og standard antivirus) ikke længere. Sikkerhedsstrategien skal tilpasses nutidens trusselsbillede:
Implementér Zero Trust-principper for alle brugere og tjenester.
Gennemgå løbende cloud-rettigheder (Cloud Entitlements Management), så brugere og applikationer kun har adgang til det absolut nødvendige (Least Privilege).
Styrk kontrollen med non-human identities (API-nøgler og servicekonti), som ofte overses.
Da angribere benytter stjålne, gyldige identiteter og legitime administrationsværktøjer, vil traditionelle signaturbaserede systemer ofte fejle. Virksomheder bør se mod AI-baseret adfærdsovervågning (UEBA – User and Entity Behavior Analytics), som kan opdage afvigelser i mønstre – for eksempel hvis en administratorkonto pludselig opfører sig usædvanligt midt om natten.
Hav fuldt overblik over jeres softwarekomponenter og eksterne afhængigheder (SBOM – Software Bill of Materials).
Overvåg CI/CD-pipelines og release-processer nøje for at undgå, at kompromitterede open-source-biblioteker eller pakker spreder skadelig kode til produktion.
At skyen og SaaS-platforme i dag er hackerne foretrukne mål, er en naturlig konsekvens af virksomheders digitale transformation. Når data, processer og adgange flytter op i skyen, følger truslerne med. Angriberne behøver ikke længere bryde døren op – de lister ind ad døren ved at udnytte svagheder i vores digitale tillidsstrukturer.
For at modstå denne udvikling må organisationer prioritere avanceret identitetssikkerhed, løbende overvågning af adfærd og et skarpere blik for hele den digitale forsyningskæde.
Hos Dominant følger vi trusselsbilledet tæt og rådgiver om moderne digitale løsninger, der styrker jeres fundament i en digital hverdag, hvor sikkerhed og effektivitet går hånd i hånd.