• OM SIKKERHEDSFOKUS
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

SikkerhedsFOKUS

for det omfattende sikkerheds- og sikringsområde

  • Brand
  • Security
  • IT
  • Personbeskyttelse
  • Produktnyt
  • Navnenyt

ITTop16. 06. 2025 | Allan Malmberg

Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

ITTop16. 06. 2025 | Allan Malmberg

Illustration: Freepik

Dark web er blevet et online supermarked for Cyberkriminalitet-as-a-Service-bestillingsarbejde mellem IT-kriminelle.

Især handles personlige legitimationsoplysninger, velkendte sikkerhedsbrister hos virksomheder og personlige passwords. I løbet af 2024 identificerede Fortinet over 1,7 milliarder stjålne legitimationsdata, som var til salg på dark web.

Det afslører Fortinets seneste globale trusselsrapport, Global Threat Landscape Report.

Legitimationsoplysninger er guld værd for IT-kriminelle. I 2024 delte cyberkriminelle over 100 milliarder kompromitterede dataposter på undergrundsfora – en stigning på 42 % sammenlignet med året før. Stigningen blev især drevet af den øgede brug af såkaldte kombinationslister, der samler stjålne brugernavne, adgangskoder og e-mailadresser.

Mere end halvdelen af de opslag, der blev delt på dark web, involverede lækkede databaser. Det gjorde det muligt for angribere at automatisere legitimationsfyldningsangreb i stor skala.

Grupper som BestCombo, BloddyMery og ValidMail var blandt de mest aktive og bidrog til at sænke adgangsbarrieren for andre cyberkriminelle ved at pakke og validere store mængder legitimationsoplysninger. Resultatet var en markant stigning i kontoovertagelser, økonomisk svindel og virksomhedsspionage.

Rapporten, som bygger på et omfattende globalt datasæt indsamlet gennem Fortinets sensornetværk og trusselsefterretningsplatform, analyserer IT-kriminaliteten i 2024 og giver et omfattende samt retvisende øjebliksbillede af det trusselslandskab, som danske virksomheder og nationer står overfor netop nu.

Data viser, at IT-kriminelle i stigende grad udnytter automatisering, kommercialiserede værktøjer og AI til systematisk at nedbryde de traditionelle forsvarsværker, som IT-sikkerhedssystemer og -teams er sat i verden for at opbygge og beskytte.

– Vores seneste Global Threat Landscape Report gør én ting klart: Cyberkriminelle accelererer deres indsats ved at bruge AI og automatisering til at operere med hidtil uset hastighed og skala, siger Anette Vainer, der er landechef for Fortinet Danmark.

– Den traditionelle sikkerhedsdrejebog er ikke længere nok. Organisationer skal skifte til en proaktiv, efterretningsledet forsvarsstrategi drevet af AI, zero trust og kontinuerlig trusselseksponeringsstyring for at være på forkant med nutidens trusselslandskab, som udvikler sig i raketfart.

Aktiv scanning i cyberspace nåede hidtil usete niveauer i 2024 med en stigning på 16,7 % sammenlignet med året før. Det vidner om mere sofistikeret og omfattende indsamling af information om eksponeret digital infrastruktur.

Fortinet observerede milliarder af scanninger hver måned – svarende til 36.000 scanninger i sekundet. Det afslører et intensiveret fokus på kortlægning af eksponerede tjenester såsom SIP og RDP, samt OT- og IoT-protokoller som Modbus TCP.

Dark web-markedspladser giver nem adgang til bestillingsarbejde og ready-to-go IT-angreb. I 2024 fungerede cyberkriminelle fora i stigende grad som sofistikerede markedspladser for exploit kits.

Over 40.000 nye sårbarheder tilføjet til National Vulnerability Database – en stigning på 39 % sammenlignet med 2023. Ud over zero-day-sårbarheder, der cirkulerer på dark web, udbyder såkaldte initial access brokers i stigende grad virksomhedslegitimationsoplysninger (20 %), RDP-adgang (19 %), administrationspaneler (13 %) og webskaller (12 %).

Derudover observerede Fortinet en stigning i tilgængelige logfiler fra systemer, der er kompromitteret af infostealer-malware – en stigning på 500 % det seneste år. I alt blev 1,7 milliarder stjålne legitimationsoplysninger delt i disse underjordiske, lyssky internetfora.

AI-drevet cyberkriminalitet skalerer hurtigt. Cybertrusselsaktører udnytter AI til at forbedre phishing-realismen og omgå traditionelle sikkerhedskontroller, hvilket gør cyberangreb mere effektive og vanskeligere at opdage.

AI-værktøjer som FraudGPT, BlackmailerV3 og ElevenLabs giver næring til mere skalerbare, troværdige og effektive kampagner – uden de etiske begrænsninger, der findes ved offentligt tilgængelige AI-værktøjer.

Målrettede angreb på kritisk infrastruktur stiger og stiger. I brancher som produktion, sundhedspleje og finansielle tjenester oplever man fortsat en stigning i skræddersyede cyberangreb, hvor cyberkriminelle oftere anvender sektorspecifikke exploits.

I 2024 var de mest målrettede sektorer produktion (17 %), forretningstjenester (11 %), byggeri (9 %) og detailhandel (9 %). Både nationalstatslige aktører og operatører bag Ransomware-as-a-Service (RaaS) fokuserede deres angreb på netop disse brancher.

Kilde: Fortinet

Skrevet i: IT, Top

Seneste nyt fra redaktionen

Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

ITTop16. 06. 2025

Dark web er blevet et online supermarked for Cyberkriminalitet-as-a-Service-bestillingsarbejde mellem IT-kriminelle. Især handles personlige legitimationsoplysninger, velkendte sikkerhedsbrister hos virksomheder og personlige passwords. I løbet af 2024 identificerede Fortinet over 1,7 milliarder [...]

IT-branchen viser vejen ud af kløerne på den amerikanske dominans

AktueltIT11. 06. 2025

Tallene taler sit tydelige sprog. 92 % af vestens data opbevares i USA. Europa importerer hele 80 pct. af sin digitale teknologi, og står kun for 7 pct. af verdens investeringer i AI. Knap 70 pct. af Europas marked inden for cloud er domineret af amerikanske virksomheder – og i Danmark stod en [...]

Nyt erhvervsforum for samfundssikkerhed og beredskab ser dagens lys

AktueltITSecurity02. 06. 2025

Minister for samfundssikkerhed og beredskab Torsten Schack Pedersen har nedsat et nyt ’Erhvervsforum for Samfundssikkerhed og Beredskab’. 21 centrale virksomheder og erhvervsorganisationer er medlemmer. Formålet med forummet er at styrke samarbejdet mellem erhvervslivet og regeringen i forhold [...]

Nu er det slut med sundhedskort af plast – hvis man ønsker det

AktueltIT27. 05. 2025

Den 27. maj trådte der nye regler i kraft, som betyder, at man ikke længere behøver have et fysisk sundhedskort, men kan nøjes med den sundheds-app, som cirka 2,8 millioner danskere allerede benytter sig af. Regelændringen sidestiller sundhedskort-appen med sundhedskortet af plastik, og derfor

Cyberkriminalitet satte rekord: Telenor stoppede 31 millioner svindelforsøg på tre måneder

AktueltIT19. 05. 2025

I løbet af årets første tre måneder har Telenor Danmark blokeret over 31 millioner forsøg på digital svindel og cyberangreb rettet mod privatkunder. Det svarer til en stigning på 69 procent sammenlignet med samme periode sidste år. - Cybertruslen vokser eksplosivt. Vi ser flere forsøg og mere

Nu ligger de klar – de første to vejledninger til den kommende NIS-2 lov

AktueltIT14. 05. 2025

Styrelsen for Samfundssikkerhed har de to første vejledninger klar til den kommende NIS 2-lov, der træder i kraft den 1. juli i år. Formålet er at hjælpe virksomheder med at finde ud af, om de er omfattet af loven – og hvilke krav ledelsen i så fald skal leve op til. I takt med den stigende

AI-innovation: Nye teknologier skal håndtere stigende trusselsbillede

AktueltIT06. 05. 2025

En ny bølge af innovationer fra Cisco skal styrke virksomheders evne til at håndtere de sikkerhedsudfordringer, kunstig intelligens bringer med sig. På RSA Conference 2025 lancerede man en række løsninger, der kombinerer agentisk AI, automatiseret trusselsrespons og styrket samarbejde med blandt

Intet var for helligt for cyber-snyderne – selv pavens død blev forsøgt udnyttet

AktueltIT25. 04. 2025

Kort tid efter meddelelsen om, at paven Frans var død, begyndte en sand bølge af svindel- og disinformationskampagner at svømme ind over de social medier som Instagram, TikTok og Facebook. I denne omgang var det falske AI-genererede billeder og lokkende links - oven i købet havnede de via

Klimaforandringerne påvirker de militære muskler – kampkræften er reduceret

AktueltPersonbeskyttelse21. 04. 2025

Militæret skal til at omstille sig til både det nuværende og ikke mindst det kommende klima. For meget militær isenkram er ikke egnet til at kæmpe i det klima, som venter. Allerede i dag er store dele af den militære kapacitet udsat for problemer. Det viser blandt andet en rapport fra NATO, der

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Messe C

    Mød Prosero Security Group på Danish Security Fair!

  • Messe C

    Meet Spotter Global at Danish Security Fair!

  • Messe C

    Mød SecPro Sikring på Danish Security Fair!

  • Messe C

    Mød Verkada på Danish Security Fair!

  • ACTEC A/S

    Dansk produktion af batteripakker – med kvalitet og kapacitet i højsædet

  • Messe C

    Mød Konica Minolta Danmark på Danish Security Fair!

  • Messe C

    Meet Axis Communications at Danish Security Fair!

  • Messe C

    Mød Telesikring på Danish Security Fair!

  • Messe C

    Mød SikkerhedsBranchen på Danish Security Fair!

  • Messe C

    Mød i-PRO på Danish Security Fair!

Seneste nyheder fra redaktionen

  • Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

    juni 16, 2025 6:08 am

  • IT-branchen viser vejen ud af kløerne på den amerikanske dominans

    juni 11, 2025 10:22 am

  • Nyt erhvervsforum for samfundssikkerhed og beredskab ser dagens lys

    juni 2, 2025 5:14 am

  • Nu er det slut med sundhedskort af plast – hvis man ønsker det

    maj 27, 2025 1:28 pm

  • Cyberkriminalitet satte rekord: Telenor stoppede 31 millioner svindelforsøg på tre måneder

    maj 19, 2025 6:21 am

  • Nu ligger de klar – de første to vejledninger til den kommende NIS-2 lov

    maj 14, 2025 9:48 am

  • AI-innovation: Nye teknologier skal håndtere stigende trusselsbillede

    maj 6, 2025 3:52 am

  • Intet var for helligt for cyber-snyderne – selv pavens død blev forsøgt udnyttet

    april 25, 2025 8:39 am

  • Klimaforandringerne påvirker de militære muskler – kampkræften er reduceret

    april 21, 2025 4:03 am

  • Myndighederne har nikket til Garda Groups opkøb af Heras

    april 14, 2025 11:42 am

  • Milestone Systems opkøber brighter AI og deres anonymiseringsteknologi

    april 8, 2025 7:07 am

  • Alt for mange kommer til skade ved transport af varer – Arbejdstilsynet sætter området under lup

    april 1, 2025 9:37 am

  • Svag europæisk it-sikkerhed er en myte – vi har masser af gode alternativer

    marts 31, 2025 10:51 am

  • To opkøb og en rekordomsætning på to mia. kr. – Milestones havde et godt 2024

    marts 31, 2025 8:25 am

  • Ny kampagne fra DBI skal forebygge katastrofale tagbrande

    marts 25, 2025 6:19 am

  • Dansk og ukrainsk forsvarsindustri styrkes med ny statslig milliardgaranti

    marts 24, 2025 12:04 pm

  • Redegørelse fra Styrelsen for Samfundssikkerhed om udfordringerne i forsyningskæderne

    marts 24, 2025 11:56 am

  • En kvart million danskere skal rustes mod digitale angreb

    marts 24, 2025 11:37 am

  • Nu skal en historisk skæv kønsfordeling ændres – flere kvinder skal ind i it

    marts 17, 2025 11:04 am

  • Ny rapport: Antallet af cyberangreb steg med 44 procent i 2024

    marts 17, 2025 6:50 am

  • Certificeret funktionel sikkerhedsløsning til flyelektronik, industriel automation og IoT

    marts 17, 2025 6:39 am

  • Falske opdateringer fortsætter med at true danske virksomheder

    marts 10, 2025 12:18 pm

  • Politiet lukkede festen på en række partybusser – fra dårligere bremser til låst nødudgang

    marts 10, 2025 10:28 am

  • Veeam styrker partnerskabet med Microsoft for at udvikle nye AI-drevne løsninger

    marts 10, 2025 9:45 am

  • Heidi Pedersen er ny GSVP i Systematic Healthcare Operations

    marts 10, 2025 7:26 am

Alle nyheder ›

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik