Cyberbrottsligheten når nya nivåer under 2024, enligt den senaste rapporten från FortiGuard Labs. I Global Threat Landscape Report 2025 konstateras att attackvolymerna ökat dramatiskt, med automatiserade attacker som nu uppgår till i genomsnitt 36 000 skanningar per sekund. Rapporten beskriver hur kriminella aktörer i allt större utsträckning använder sig av AI och automatisering för att ta sig förbi traditionella skyddssystem.
– Vår senaste rapport visar tydligt att cyberbrottslingar utnyttjar AI och automatisering för att agera snabbare och i större skala än vi sett tidigare. Organisationer måste lämna traditionella säkerhetsstrategier bakom sig och i stället satsa på proaktivt, AI-drivet försvar och kontinuerlig hantering av hotexponering för att hänga med, säger Derek Manky, chief security strategist och global VP threat intelligence på Fortiguard Labs
Bland rapportens viktigaste observationer märks den kraftiga ökningen av automatiserade skanningar efter sårbarheter. Under året registrerades en global ökning med 16,7 procent jämfört med 2023. Fortiguard Labs rapporterar att miljarder skanningar sker varje månad, ofta riktade mot system som SIP- och RDP-tjänster samt OT- och IoT-protokoll som Modbus TCP. Syftet är att snabbt hitta svaga punkter som kan utnyttjas i större attacker.
AI nu ett centralt verktyg för cyberbrott
Den organiserade brottsligheten på det mörka nätet har samtidigt blivit allt mer avancerad. Fortiguard Labs noterar att marknaderna för attackverktyg och stulna data växer snabbt. Under året lades över 40 000 nya sårbarheter till i den globala National Vulnerability Database, vilket innebär en ökning med 39 procent. Samtidigt ökade mängden stulna data från skadlig kod infekterade datorer med 500 procent, vilket resulterade i att 1,7 miljarder autentiseringsuppgifter spreds på kriminella forum.
Ett annat tydligt skifte som rapporten lyfter fram är hur AI nu används som ett centralt verktyg inom cyberbrott. Program och tjänster som FraudGPT, BlackmailerV3 och Elevenlabs används för att skapa allt mer trovärdiga nätfiskeattacker och för att kringgå traditionella säkerhetssystem. Till skillnad från legitima AI-verktyg saknar dessa kriminella verktyg etiska begränsningar, vilket gör dem särskilt svårupptäckta.
Rapporten visar även att kritiska samhällssektorer och molnmiljöer är särskilt utsatta. Tillverkningsindustrin, hälso- och sjukvården samt finanssektorn fortsatte att drabbas av riktade attacker under året. Samtidigt ökade incidenterna kopplade till molntjänster, ofta till följd av felaktiga säkerhetsinställningar eller läckta inloggningsuppgifter. Totalt uppskattas att över 100 miljarder personuppgifter och autentiseringsuppgifter delades på det mörka nätet under 2024, vilket ytterligare ökar risken för automatiserade kontokapningar och finansiella bedrägerier.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Skaffa Aktuell Säkerhet Nyhetsbrev
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.