Cybertrussel går under radaren: Danske virksomheder kan blive ramt uden at opdage det
12.8.2025 07:30:00 CEST | TDC Erhverv | Pressemeddelelse
Stigende og overset cybertrussel angriber langsomt, diskret – og er langt sværere at opdage for danske virksomheder. Det er blevet en populær angrebsmetode blandt mindre ressourcestærke angribere, hacktivister og cyberkriminelle grupper. Det fremgår af den seneste sikkerhedsrapport fra TDC Erhverv.

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver Sikkerhedsrapport for andet kvartal af 2025. Rapporten undersøger, hvilke typer af cybertrusler der har påvirket kunderne, og tegner et billede af det aktuelle trusselsbillede.
Q2-rapporten dykker ned i såkaldte slow drip-angreb (low and slow attacks). Modsat traditionelle DDoS-angreb, er slow drip-metoden en mere tålmodig og snedig form for angreb, hvor der anvendes en lav mængde trafik, men over en længere periode og med præcis timing, for gradvist at udmatte serverressourcer (fx forbindelser, hukommelse eller processorkraft). Overvågningsværktøjer holder typisk øje med store trafikmængder og derfor går disse angreb under radaren, men kan over tid få enorme konsekvenser for virksomheder og offentlige tjenester. Selvom denne angrebsform ikke er dækket af alle standardløsninger på markedet, tilbyder TDC Erhverv målrettede løsninger til kunder, der ønsker at beskytte sig mod slow drip-angreb:
”Slow drip-angreb kræver ikke store botnets som traditionelle DDoS-angreb, og det gør det til en attraktiv angrebsmetode for mindre ressourcestærke aktører. Selvom angrebene ikke forårsager komplet nedlukning af services, kan de på længere sigt påvirke virksomheder og offentlige tjenesters drift og systemer,” siger Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv og medlem af regeringens Cybersikkerhedsråd, og fortsætter:
”Mange virksomheder fokuserer primært på at beskytte sig mod traditionelle DDoS-angreb, men det er mindst lige så vigtigt at være opmærksom på disse subtile angreb som på de store angrebsbølger. Når vi deler indsigter som disse, er det både for at skabe bevidsthed om nye trusler og for at hjælpe virksomheder med at prioritere deres sikkerhedstiltag. Det gælder både i forhold til vores standardløsninger og de mere avancerede sikkerhedspakker."
I sikkerhedsrapporten opfordres der kraftigt til, at de danske virksomheder får gennemgået deres sikkerhedsarkitektur og sikrer sig en beskyttelse, der også dækker applikationslaget og har en dybere trafikinspektion.
Phishing-angreb stiger og farlig malware spreder sig via falske topresultater på Google
Sikkerhedsrapporten for Q2 viser, at TDC Erhverv Internetfilter har blokeret 5.518.017 forsøg på at tilgå ondsindede domæner. En stigning på over en halv mio. siden sidste kvartal. 2.349.314 af blokeringerne skete på kablede netværksforbindelser mens 3.168.703 skete på mobile forbindelser. De seneste tre måneder er phishing-angreb også steget fra 13,4% i Q1 til 24,5% i Q2:
”Phishing er steget markant i seneste kvartal, og forbliver en top 3 netværkstrussel. Foråret er et tidspunkt, hvor mange danskere er på udkig efter gode tilbud på flybilletter, hoteller og oplevelser til sommerferien – og de køb foretages på arbejdscomputeren eller telefonen, og det kan skyldes den stigning i blokeringer, vi ser. Aktører forsøger at udnytte dette til at manipulere danskerne med phishing-angreb og ondsindede domæner, der lokker dem til at dele personlige oplysninger,” siger Claus.
Blokeringerne, som TDC Erhverv har foretaget og beskyttet sine kunder imod den seneste tid, fordeler sig således:
- Malware (66,3%) – dækker over skadelig software designet til at skade enheder og systemer. I Q2 har TDC Erhverv sikkerhedsteam bidt særlig mærke i GootLoader, en avanceret malware, der via social engineering og Seach Engine Optimization (SEO)-manipulation får inficerede sider til at ligge højt, når brugere søger på fx Google efter juridiske dokumenter. Herved får de cyberkriminelle fjernadgang til virksomhedsnetværk og malwaren er svær at opdage og stoppe, når først den er aktiveret.
TDC Erhverv har blokeret 15.076 besøg på hjemmesider associeret med denne form for malwarekampagne og beskyttet mere end 1.000 kunder på tværs af brancher mod disse angreb. Denne malwaretype kan der læses meget mere om i rapporten. - Phishing (24,5%) – hvor falske e-mails, beskeder eller websites fra tilsyneladende troværdige kilder forsøger at lokke brugere til at oplyse adgangskoder, kreditkortnumre eller personlig info ud af brugere.
- Command & Control (5,95%) – er en type cyberangreb, der vil styre og kontrollere de devices, der er inficeret med malware eller ondsindet software.
Download og læs den fulde rapport her.
Nøgleord
Kontakter
Linnea Marie LichtExternal Communications Manager
Tlf:+45 30 44 22 44llic@nuuday.dkBilleder
Om TDC Erhverv
TDC Erhverv tilbyder en bred portefølje af løsninger inden for kommunikationsteknologi, digitalt samarbejde og it-sikkerhed. Med end-to-end løsninger, der dækker virksomheders behov uanset størrelse og kompleksitet, forbinder TDC Erhverv kunder, medarbejdere og omverden. Også når de digitale behov ændrer sig i takt med udviklingen og ambitionerne, giver TDC Erhverv virksomheder, store som små, friheden til at se fremad.
Følg pressemeddelelser fra TDC Erhverv
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra TDC Erhverv
Hver anden danske virksomhed prioriterer ikke AI-træning af medarbejdere3.9.2026 08:40:59 CEST | Pressemeddelelse
AI står højt på dagsordenen, men udvikling af medarbejdernes AI-kompetencer gør ikke. Halvdelen af danske virksomheder prioriterer ikke AI-træning, på trods af at manglende kompetencer peges på som en af de væsentligste barrierer for digital transformation. Det viser seneste rapport om fremtidens arbejdsplads fra TDC Erhverv.
Hele rigsfællesskabet går sammen om at styrke cyberberedskabet1.9.2026 09:21:10 CEST | Pressemeddelelse
Grønland og Færøerne deltager for første gang i den årlige, nationale beredskabsøvelse Hele Danmark Øver. Dermed samles hele rigsfællesskabet om at styrke den digitale modstandskraft i en tid med stigende geopoliske spændinger og komplekse sikkerhedspolitiske spørgsmål.
Cyber Security Festival 2026: Årets program sætter fokus på cybersikkerhed som samfundssikkerhed18.8.2026 10:00:00 CEST | Pressemeddelelse
18. og 19. november samler Cyber Security Festival mere end 1.800 deltagere i København. Over 80 talere fra blandt andre Nordea, Finanstilsynet, TDC Erhverv, Forsvarsministeriets Materiel- og Indkøbsstyrelse, University of Greenland og Systematic deler erfaringer med cybersikkerhed, kritisk infrastruktur, digital suverænitet og beredskab. Se programmet her.
Ny rapport: Gammel cybertrussel gør pludseligt comeback i årets andet kvartal13.8.2026 07:00:00 CEST | Pressemeddelelse
En ti år gammel og velkendt malwaretype stod for hvert fjerde sandsynlige cyberhændelse i andet kvartal af 2026. Det viser TDC Erhvervs nye sikkerhedsrapport.
Nye cybertal: Kommunerne stod primært for skud i årets første kvartal6.7.2026 07:15:00 CEST | Pressemeddelelse
Offentlige institutioner er blevet et attraktivt mål for cyberkriminelle. Hvert femte cyberangreb var målrettet kommunerne i årets første kvartal, hvilket gør dem til den mest ramte sektor. Det viser nye tal fra TDC Erhvervs seneste sikkerhedsrapport.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum


