Ny rapport: Gammel cybertrussel gør pludseligt comeback i årets andet kvartal
13.8.2026 07:00:00 CEST | TDC Erhverv | Pressemeddelelse
En ti år gammel og velkendt malwaretype stod for hvert fjerde sandsynlige cyberhændelse i andet kvartal af 2026. Det viser TDC Erhvervs nye sikkerhedsrapport.

1.343 hændelser med tegn på sikkerhedsbrud blev registreret af TDC Erhverv blandt danske virksomheder og organisationer i andet kvartal af 2026.
Og en stor del af dem var forårsaget af en gammel angrebstype, der har gjort pludseligt comeback.
Det drejer sig om malwaren Mirai, som stod for hver fjerde (24,9 procent) af hændelserne og dermed var blandt de mest udbredte malwarekampagner i perioden.
Velkendt trussel spøger igen
Mirai blev første gang kendt helt tilbage i 2016. Siden har den i en længere periode fyldt relativt lidt i billedet af cybertrusler. I årets andet kvartal har TDC Erhverv dog observeret en markant stigning i dens aktivitet, som er spredt på tværs af brancher og virksomhedsstørrelser.
En del af forklaringen på Mirais comeback er, at dens kildekode blev offentliggjort for et par år siden, hvilket har gjort det muligt for ondsindede aktører at udvikle egne versioner og tilpasse malwaren til nye teknologier og sårbarheder.
Udviklingen kan samtidig blive yderligere accelereret af såkaldt agentic AI, hvor AI-agenter i stigende grad kan automatisere flere led i hackernes angrebskæde. Det kan fx være at finde sårbare smart-systemer, undersøge potentielle mål og udnytte kendte sårbarheder.
Ifølge John Henriksen, CEO i TDC Erhverv, viser udviklingen, at cybertrusler ikke behøver være nye for at udgøre en sikkerhedsrisiko.
"Mirais tilbagevenden er bemærkelsesværdig, fordi den spøger igen, selvom den har ti år på bagen. Den er et skoleeksempel på, at virksomheder ikke kun skal helgardere sig mod helt nye cybertrusler, men også må tage sig i agt for de ældre af slagsen. Især med fremkomsten af agentisk AI, der kan øge omfanget og hastigheden af eksisterende angrebsteknikker,” siger John Henriksen.
Kan udnytte smart-enheder til større angreb
Mirai er en type malware specifikt udviklet til at inficere internetforbundne enheder, som derefter kan fjernstyres og indgå i såkaldte botnet.
Botnet er netværk af kompromitterede enheder, som cyberkriminelle kan udnytte til angreb, og enhederne kan bl.a. være routere, overvågningskameraer og smart-tv'er.
Når mange enheder er kompromitteret, kan de bl.a. bruges til DDoS-angreb, altså overbelastningsangreb, hvor store mængder trafik sendes mod en hjemmeside eller anden digital tjeneste for at gøre den utilgængelig.
Det er en faldgrube i en tid, hvor smart-enheder er populære, påpeger John Henriksen.
"Vi ved, at antallet af internetforbundne enheder vokser. Men de er perifere enheder og indgår typisk ikke i virksomheders centrale it-infrastruktur, hvorfor de ofte ikke får samme sikkerhedsmæssige opmærksomhed som computere og servere. Og det er hackerne udmærket klar over. Derfor er det vigtigt at have overblik over samtlige enheder koblet på organisationens netværk – også dem, der ikke fylder meget i den daglige drift," siger John Henriksen.
Android-enheder i sigtekornet
En væsentlig del af de Mirai-relaterede cyberangreb i andet kvartal var konkret rettet mod Android-baserede enheder.
TDC Erhverv observerede i den forbindelse en del aktivitet mod en bestemt netværksport på tværs af et stort antal danske IP-adresser.
Observationerne tyder på, at hackerne har forsøgt at inficere Android-enheder, der kunne tilgås direkte fra internettet via en åben funktion til fjernstyring. Det kan fx være smart-tv'er, mediebokse og andet netværksforbundet udstyr, som efterfølgende har kunnet indgå i et eventuelt botnet til DDoS-angreb.
Indsigterne er også relevante i lyset af udviklingen på agentic AI. Når teknologien kan automatisere og koordinere flere dele af en angrebskæde, kan kendte sårbarheder potentielt udnyttes hurtigere og mere systematisk, hvilket gør det endnu vigtigere for virksomheder at have overblik over internetforbundne enheder og få lukket kendte sårbarheder.
Sådan beskytter du virksomhedens smart-enheder
- Få overblik over alle internetforbundne enheder: Kortlæg routere, kameraer, smart-tv, mediebokse og andet forbundet udstyr, så du ved, hvilke enheder der er koblet på netværket, og hvem der har ansvaret for dem.
- Hold enhederne opdaterede: Sørg løbende for at sikkerhedsopdatere enhederne og deres software, og husk at udskifte udstyr, der ikke længere understøttes af producenten.
- Luk for unødvendig adgang fra internettet: Administrationsfunktioner bør ikke være direkte tilgængelige fra internettet, medmindre der er et konkret behov.
- Overvåg enhedernes trafik: Hold vågent øje med usædvanlig netværkstrafik, så inficerede enheder kan opdages og isoleres, før de eventuelt bliver udnyttet som del af et større overbelastningsangreb.
- Skift standardindstillinger: Skift standardadgangskoder og andre standardindstillinger på internetforbundne enheder, og gennemgå dem løbende, så unødvendige funktioner og adgangsmuligheder ikke står åbne.
Download hele rapporten her eller i vedhæftningen herunder.
Om rapporten
Rapportens indsigter bygger på analyser af mere end 100 milliarder anonymiserede datapunkter blandt TDC Erhvervs kundebase af virksomheder, myndigheder og offentlige institutioner. Dataene er blevet analyseret i realtid fra april til og med juni 2026 ved hjælp af kunstig intelligens og avancerede datamodeller for at give et repræsentativt overblik over det aktuelle cybertrusselsbillede.
Kontakter
Denis KosticPressechef
Tlf:+45 30 44 22 44dkos@tdcbrands.dkLinnea Marie LichtExternal Communications Manager
Tlf:+45 30 44 22 44llic@tdcbrands.dkBilleder
Vedhæftede filer
Om TDC Erhverv
TDC Erhverv tilbyder en bred portefølje af løsninger inden for kommunikationsteknologi, digitalt samarbejde og it-sikkerhed. Med end-to-end løsninger, der dækker virksomheders behov uanset størrelse og kompleksitet, forbinder TDC Erhverv kunder, medarbejdere og omverden. Også når de digitale behov ændrer sig i takt med udviklingen og ambitionerne, giver TDC Erhverv virksomheder, store som små, friheden til at se fremad.
Følg pressemeddelelser fra TDC Erhverv
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra TDC Erhverv
Nye cybertal: Kommunerne stod primært for skud i årets første kvartal6.7.2026 07:15:00 CEST | Pressemeddelelse
Offentlige institutioner er blevet et attraktivt mål for cyberkriminelle. Hvert femte cyberangreb var målrettet kommunerne i årets første kvartal, hvilket gør dem til den mest ramte sektor. Det viser nye tal fra TDC Erhvervs seneste sikkerhedsrapport.
Ny rapport: Størstedelen af succesfulde cyberangreb rammer SMV’er28.5.2026 07:05:00 CEST | Pressemeddelelse
I årets første tre måneder observerede TDC Erhverv 1.681 hændelser, der indikerer malwarekompromittering blandt danske virksomheder. Det viser en ny cybersikkerhedsrapport, som samtidig konkluderer, at små og mellemstore virksomheder var udsat for hovedparten af de succesfulde angreb.
Ny rapport: Cyberangreb mod danske virksomheder fordoblet på ét år – kan koste 120 mio. kr. pr. angreb4.3.2026 07:03:26 CET | Pressemeddelelse
Andelen af danske virksomheder, der har været ramt af cyberkriminalitet, er fordoblet sammenlignet med sidste år, viser ny rapport. Samtidig vurderer knap halvdelen af store virksomheder, at et cyberangreb koster over 500.000 kr. om dagen. På trods af millionomkostning og stigende bekymringer vurderer ganske få beslutningstagere dog, at det kan føre til konkurs.
Ny dansk cyberløsning kan opdage hackerangreb på få minutter frem for halvanden uge25.2.2026 06:05:00 CET | Pressemeddelelse
En ny cybersikkerhedsløsning fra TDC Erhverv gør det muligt for virksomheder at blive advaret om sikkerhedsbrud i løbet af et par minutter frem for halvanden uge, som hidtil har været gennemsnittet. Virksomheden kalder løsningen en gamechanger for både erhvervslivet og Danmarks samlede it-forsvar.
”Bekræft, at du ikke er en robot” – og luk hackeren ind22.1.2026 07:32:00 CET | Pressemeddelelse
Velkendte pop-up-beskeder og digitale sikkerhedstjek, som medarbejdere kan møde på hjemmesider, misbruges i stigende grad som indgang til cyberangreb mod danske virksomheder. Det viser TDC Erhvervs seneste Sikkerhedsrapport, der samler indsigterne fra cybertruslerne i 2025 og peger på de tendenser, der vil præge 2026.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum


