Enligt den senaste månadsrapporten från Check Point Research utsattes svenska organisationer i genomsnitt för 2 115 cyberattacker per vecka under april. Det innebär en ökning med 12 procent jämfört med samma period föregående år och markerar att hotnivån åter är på höga nivåer.

Offentlig sektor fortsatt främsta måltavla

Offentlig sektor stod återigen för den största andelen incidenter och är fortsatt den mest attackerade branschen i Sverige. Även hälso- och sjukvården samt finanssektorn hör till de mest drabbade områdena.

Enligt rapporten fortsätter samhällskritiska verksamheter och organisationer med stora mängder känslig data att vara särskilt attraktiva mål för cyberkriminella aktörer.

Utvecklingen sker samtidigt som hotaktörer i allt högre grad anpassar sina angreppssätt i takt med ökad molnanvändning och framväxten av generativ AI.

Generativ AI skapar nya risker

Parallellt med den ökade attackvolymen pekar rapporten på att riskerna kopplade till generativ AI ligger kvar på en genomgående hög nivå.

Organisationer använder i genomsnitt tio olika GenAI-verktyg och en typisk användare genererar omkring 77 prompter per månad. Samtidigt bedöms cirka fyra procent av promptarna från företagsmiljöer innebära hög risk för exponering av känslig information.

Det gör generativ AI till en växande säkerhetsutmaning, särskilt i verksamheter där anställda hanterar affärskritisk eller reglerad data.

Ransomware fortsatt ett aktivt hot

Ransomware fortsätter också att vara ett av de största cyberhoten mot organisationer globalt. Under perioden rapporterades 707 offentliga ransomwareattacker, vilket motsvarar en ökning med fem procent jämfört med föregående månad och tolv procent jämfört med samma period förra året.

– Aprils siffror visar att nedgången i mars var tillfällig, säger Oskar Rödin, säkerhetsexpert på Check Point Software.

Han pekar bland annat på cyberattacken mot ATG tidigare i april som ett exempel på hur hotbilden fortsätter att utvecklas.

– Ransomware är fortsatt ett aktivt hot, vilket bland annat uppmärksammats i flera svenska medier i samband med cyberattackerna mot svenska ATG tidigare i april. Det understryker hur hotaktörer förblir mycket anpassningsbara och kontinuerligt justerar både mål och tajming snarare än att minska sin aktivitet, säger Oskar Rödin.