Cybertrussel går under radaren: Danske virksomheder kan blive ramt uden at opdage det
Stigende og overset cybertrussel angriber langsomt, diskret – og er langt sværere at opdage for danske virksomheder. Det er blevet en populær angrebsmetode blandt mindre ressourcestærke angribere, hacktivister og cyberkriminelle grupper. Det fremgår af den seneste sikkerhedsrapport fra TDC Erhverv.

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver Sikkerhedsrapport for andet kvartal af 2025. Rapporten undersøger, hvilke typer af cybertrusler der har påvirket kunderne, og tegner et billede af det aktuelle trusselsbillede.
Q2-rapporten dykker ned i såkaldte slow drip-angreb (low and slow attacks). Modsat traditionelle DDoS-angreb, er slow drip-metoden en mere tålmodig og snedig form for angreb, hvor der anvendes en lav mængde trafik, men over en længere periode og med præcis timing, for gradvist at udmatte serverressourcer (fx forbindelser, hukommelse eller processorkraft). Overvågningsværktøjer holder typisk øje med store trafikmængder og derfor går disse angreb under radaren, men kan over tid få enorme konsekvenser for virksomheder og offentlige tjenester. Selvom denne angrebsform ikke er dækket af alle standardløsninger på markedet, tilbyder TDC Erhverv målrettede løsninger til kunder, der ønsker at beskytte sig mod slow drip-angreb:
”Slow drip-angreb kræver ikke store botnets som traditionelle DDoS-angreb, og det gør det til en attraktiv angrebsmetode for mindre ressourcestærke aktører. Selvom angrebene ikke forårsager komplet nedlukning af services, kan de på længere sigt påvirke virksomheder og offentlige tjenesters drift og systemer,” siger Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv og medlem af regeringens Cybersikkerhedsråd, og fortsætter:
”Mange virksomheder fokuserer primært på at beskytte sig mod traditionelle DDoS-angreb, men det er mindst lige så vigtigt at være opmærksom på disse subtile angreb som på de store angrebsbølger. Når vi deler indsigter som disse, er det både for at skabe bevidsthed om nye trusler og for at hjælpe virksomheder med at prioritere deres sikkerhedstiltag. Det gælder både i forhold til vores standardløsninger og de mere avancerede sikkerhedspakker."
I sikkerhedsrapporten opfordres der kraftigt til, at de danske virksomheder får gennemgået deres sikkerhedsarkitektur og sikrer sig en beskyttelse, der også dækker applikationslaget og har en dybere trafikinspektion.
Phishing-angreb stiger og farlig malware spreder sig via falske topresultater på Google
Sikkerhedsrapporten for Q2 viser, at TDC Erhverv Internetfilter har blokeret 5.518.017 forsøg på at tilgå ondsindede domæner. En stigning på over en halv mio. siden sidste kvartal. 2.349.314 af blokeringerne skete på kablede netværksforbindelser mens 3.168.703 skete på mobile forbindelser. De seneste tre måneder er phishing-angreb også steget fra 13,4% i Q1 til 24,5% i Q2:
”Phishing er steget markant i seneste kvartal, og forbliver en top 3 netværkstrussel. Foråret er et tidspunkt, hvor mange danskere er på udkig efter gode tilbud på flybilletter, hoteller og oplevelser til sommerferien – og de køb foretages på arbejdscomputeren eller telefonen, og det kan skyldes den stigning i blokeringer, vi ser. Aktører forsøger at udnytte dette til at manipulere danskerne med phishing-angreb og ondsindede domæner, der lokker dem til at dele personlige oplysninger,” siger Claus.
Blokeringerne, som TDC Erhverv har foretaget og beskyttet sine kunder imod den seneste tid, fordeler sig således:
- Malware (66,3%) – dækker over skadelig software designet til at skade enheder og systemer. I Q2 har TDC Erhverv sikkerhedsteam bidt særlig mærke i GootLoader, en avanceret malware, der via social engineering og Seach Engine Optimization (SEO)-manipulation får inficerede sider til at ligge højt, når brugere søger på fx Google efter juridiske dokumenter. Herved får de cyberkriminelle fjernadgang til virksomhedsnetværk og malwaren er svær at opdage og stoppe, når først den er aktiveret.
TDC Erhverv har blokeret 15.076 besøg på hjemmesider associeret med denne form for malwarekampagne og beskyttet mere end 1.000 kunder på tværs af brancher mod disse angreb. Denne malwaretype kan der læses meget mere om i rapporten. - Phishing (24,5%) – hvor falske e-mails, beskeder eller websites fra tilsyneladende troværdige kilder forsøger at lokke brugere til at oplyse adgangskoder, kreditkortnumre eller personlig info ud af brugere.
- Command & Control (5,95%) – er en type cyberangreb, der vil styre og kontrollere de devices, der er inficeret med malware eller ondsindet software.
Download og læs den fulde rapport her.
Nøgleord
Kontakter
Linnea Marie LichtExternal Communications Manager
Tlf:+45 30 44 22 44llic@nuuday.dkBilleder
Om TDC Erhverv
TDC Erhverv tilbyder en bred portefølje af løsninger inden for kommunikationsteknologi, digitalt samarbejde og it-sikkerhed. Med end-to-end løsninger, der dækker virksomheders behov uanset størrelse og kompleksitet, forbinder TDC Erhverv kunder, medarbejdere og omverden. Også når de digitale behov ændrer sig i takt med udviklingen og ambitionerne, giver TDC Erhverv virksomheder, store som små, friheden til at se fremad.
Følg pressemeddelelser fra TDC Erhverv
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra TDC Erhverv
Ny rapport: Den geopolitiske situation ændrer trusselsbilledet15.5.2025 07:39:00 CEST | Pressemeddelelse
Trusselsniveauet er fortsat på et meget højt niveau. Geopolitiske spændinger sætter gang i samarbejdet mellem cyberaktivister, som i stigende grad bruger DDoS-angreb til at fremme politiske dagsordener og er blevet en voksende trussel mod både virksomheder og samfund. Det fremgår af den seneste sikkerhedsrapport fra TDC Erhverv.
D-mærket løber med Det Gyldne Gitter ved Cyber Security Awards 202513.3.2025 16:45:07 CET | Pressemeddelelse
Dansk Erhverv, Dansk Industri, SMV Danmark, Forbrugerrådet Tænk og Industriens Fond kunne torsdag aften lade sig hylde som vindere af Det Gyldne Gitter ved årets Cyber Security Awards for deres arbejde med mærkningsordningen, D-mærket. På aftenen blev der yderligere uddelt tre priser: Åbenhedsprisen, Årets Kvindelige Cyberinspirator og Årets SMV-indsats.
Hackerangreb koster danske virksomheder over 1,4 millioner kr. om ugen13.3.2025 09:02:00 CET | Pressemeddelelse
Danske virksomheder vurderer i en ny rapport, at det koster dem mindst 200.000 kr. om dagen, når et cyberangreb rammer. I Norden tager det i gennemsnit 300 dage at håndtere et angreb, hvilket kan ende med en økonomisk samlet omkostning på 60 millioner kr. pr. angreb. Alligevel har kun hver femte virksomhed en fuldt implementeret beredskabsplan.
Microsoft konsulenthus vælger dansk krypteringsløsning til at sikre sine kunders data6.3.2025 08:07:00 CET | Pressemeddelelse
Konsulenthuset Delegate indgår partnerskab med TDC Erhverv om at implementere krypteringsløsning hos udvalgte kunder for at styrke datasikkerheden og beskytte følsomme og kritiske data i en tid med stigende usikkerhed om globale dataoverførsler.
2024 Sikkerhedsrapport: Endnu et rekordår for hackerangreb6.2.2025 08:07:00 CET | Pressemeddelelse
Over 27 millioner blokeringer af svindelforsøg beskyttede TDC Erhverv de danske virksomheder imod i 2024, som er mere end fordoblet sammenlignet med året forinden. Det viser årets Sikkerhedsrapport, der samtidig slår fast, at AI-våbenkapløbet for alvor er accelereret.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum