cybertrusler

Stor rapport: – Vi er vitne til en industrialisering av cybertrusler

Ny Cloudflare-rapport tegner et dystert bilde av den nye, digitale realiteten.

Mange nye trender gjør cyberlandskapet stadig farligere, bekrefter en ny Cloudflare-rapport.
Mange nye trender gjør cyberlandskapet stadig farligere, bekrefter en ny Cloudflare-rapport.

Det har alltid eksistert mange trusler i den digitale sfæren, men med KI-teknologiens ankomst har trusselbildet både blitt mer alvorlig og mer komplisert. En ny, omfattende rapport belyser de nye trendene, og de er ikke akkurat oppløftende.

Cloudflare slapp nylig sin seneste trusselrapport for 2026, og et av hovedbudskapene i rapporten er at vi nå snakker om intet mindre enn en «industrialisering» av farene på nettet.

– I 2026 er vi vitne til en fullstendig industrialisering av cybertrusler, der inngangsbarrieren har forsvunnet og det «interaktive hacket» nå er blitt en skalerbar og automatisert modell, heter det i rapportens introduksjon.

Botene herjer på nettet som aldri før

Cloudflare er et globalt cybersikkerhets- og nettverksselskap som tilbyr tjenester som DDoS-beskyttelse, innholdsleveringsnettverk og sikre tilgangsløsninger for å forbedre nettsikkerhet, hastighet og pålitelighet. Selskapet prosesserer rundt 20 prosent av den globale nettrafikken.

Som selskapet peker på, har altså terskelen for å begå cyberkriminalitet blitt senket betydelig, og angrepsmetodene er nå i stor grad automatisert og ofte tilbudt som «tjenester» – ofte ved hjelp av kunstig intelligens.

Et faktum som illustrerer denne trenden godt, er at hele 94 prosent av innloggingsforsøkene på nettet nå stammer fra boter, altså automatiserte roboter – noe som er et oppsiktsvekkende funn i seg selv. Hele 30 prosent av all global HTTP-trafikk som Cloudflare observerer, kommer fra bot-er.

Ifølge Cloudflare bruker angripere på nettet disse botene til å teste stjålne brukernavn og passord på tusenvis av nettsider per sekund, i tillegg til at de benyttes til å skanne etter sårbarheter.

Kraftig økning i DDoS-angrep

Selskapet hevder at hele 63 prosent av alle menneskelige innlogginger skjer med legitimasjon som allerede har blitt kompromittert andre steder, noe som dermed gjør de bot-baserte, automatiserte angrepene til en betydelig trussel.

Den enorme bot-infrastrukturen som nå regjerer på nettet, bidrar også til en kraftig økning i tjenestenektangrep (DDoS). I 2025 observerte Cloudflare 47,1 millioner slike angrep, som er mer enn en dobling sammenlignet med året før, da antallet lå på 21,3 millioner.

De kraftigste tjenestenektangrepene, såkalte hypervolumetriske angrep, er ifølge Cloudflare nå blitt «rutinemessige» – med hele 19 nye verdensrekorder registrert i 2025. Rekorden holdes av et angrep med et trafikkvolum på vanvittige 31,4 terabit/sekund, noe selskapet rapporterte om i februar.

En annen faktor i industrialiseringen av cybertrusler er den kraftige økningen i det såkalte «phishing-som-tjeneste»-fenomenet (PhaaS), hvor phishing nå tilbys som botbaserte «pakkeløsninger» i samme stil som legitime programvare-som-tjeneste-produkter.

KI-phishing

Disse botene/pakkene selges ifølge Cloudflare ofte via Telegram-appen som abonnementløsninger med lav inngangsterskel, og de brukes til å høste legitimasjonsdata, informasjonskapsler og data fra tjenester som Microsoft 365, OneDrive og andre.

Rapporten understreker også at KI blir et stadig viktigere redskap for ondsinnede aktører, ved at teknologien gjør det enklere å utføre angrep i stor skala uten teknisk ekspertise. Dette gjelder ikke minst nettopp phishing-angrep.

– En aktør som tidligere manglet ferdighetene til å utforme en overbevisende phishing-e-post eller skrive skreddersydd skadevare, kan nå bruke en språkmodell til å generere dette raskt og i stor skala, noe som betydelig senker terskelen for å gjennomføre svært effektive operasjoner, skriver Cloudflare.

I tillegg bruker angripere generativ KI i økende grad til å kompensere for kunnskapshull og navigere i ukjente miljøer, for eksempel programvare-som-tjeneste-produkter, for å finne frem til sensitive data.

Flere funn kan man finne i selve rapporten (krever registrering).

Powered by Labrador CMS