I sin Threat Intelligence Report skriver Truesec att hotaktörer i ökad omfattning genomför opportunistiska attackförsök och många små och medelstora företag har drabbats under det senaste året. Trots att större organisationer fortfarande är primära måltavlor för cyberkriminella-grupper, noterar Truesec att angrepp mot mindre organisationer ofta har stor sannolikhet att lyckas. Medan större organisationer förstärkt sina […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 8 februari 2024
I sin Threat Intelligence Report skriver Truesec att hotaktörer i ökad omfattning genomför opportunistiska attackförsök och många små och medelstora företag har drabbats under det senaste året. Trots att större organisationer fortfarande är primära måltavlor för cyberkriminella-grupper, noterar Truesec att angrepp mot mindre organisationer ofta har stor sannolikhet att lyckas. Medan större organisationer förstärkt sina cyberförsvarsåtgärder och blivit svårare att penetrera, är små och medelstora företag extra utsatta, då de saknar samma resurser för att säkra sina IT-miljöer och upptäcka angrepp i tidigt skede.
I rapporten beskriver Truesec en generell ökning av cyberattacker över alla branscher, med en ökning till 221 procent av nivån jämfört med 2022. Trots detta märks ett positivt trendbrott. Nordisk finansiell sektor har varit föremål för betydligt färre lyckade cyberattacker jämfört med andra industrier under 2023.
Den mest tydliga beteendeförändringen hos hotaktörer är en ökning av automatisering och ett skifte mot massexploatering av sårbarheter. Truesec noterar att AI-chatbots, speciellt utformade för att bistå cyberkriminella, förväntas framgent öka frekvensen av phishing-attacker. Framtida utveckling för utnyttjande av sårbarheter i IT-miljöer och skapandet av skadlig programvara ligger i farans riktning. Även om det ännu är för tidigt att förutsäga exakt hur detta kommer påverka svenska organisationer, indikerar tendensen att cyberkriminaliteten sannolikt kommer att öka när fler hotaktörer lär sig anpassa och använda AI-verktyg mot organisationer.
– Vi förväntar oss en intensifiering av antalet attackförsök under året. Det är därför av avgörande betydelse att organisationer, i alla storlekar, stärker sin cybersäkerhet. Ett kraftfullt cyberförsvar är av yttersta vikt för samhället som helhet, särskilt när det gäller aktörer som har samhällsbärande funktioner, samt aktörer som innefattas i leverantörskedjan till sådana, säger Marcus Murray, grundare och säkerhetsexpert på Truesec.
De främsta utmaningarna som organisationer kommer behöva förhålla sig till under 2024 är:
Automation och AI kommer leda till fler attackförsök och vara verktyg som allt fler cyberkriminella kommer använda sig utav.
Cyberkriminalitet kommer växa som verksamhet och effektiviteten hos hotaktörer kommer öka.
Nya lagar och regleringar kommer kräva större juridiskt ansvar från bolag.
Skyddet av digitala tillgångar, när hotaktörer lyckats med dataintrång.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.