Truesec släpper Threat Intelligence Report 2025: Viktiga cybertrender och nya hot
Idag släppte Truesec sin Threat Intelligence Report 2025, som belyser viktiga trender och framväxande hot inom cybersäkerhet. Rapporten visar att även om cyberbrott fortsatt utgör en stor risk, bidrar proaktiva investeringar i cybersäkerhet till att minska antalet intrång. Truesec betonar även vikten av att förbli proaktiv eftersom cyberhoten fortsätter att växa och förändras.
”Med tanke på hur hotlandskapet ser ut och den geopolitiska situationen, är cyberrisker ett fokus för alla typer av organisationer. Vårt uppdrag är att skydda organisationer och samhället från cyberrisker. Att förstå cyberhot är avgörande för att kunna leverera relevanta lösningar som stärker både organisationer och samhället”, säger Anna Averud, VD för Truesec Group.
”Världen förändras ständigt och hackare blir alltmer sofistikerade. Att ligga steget före med den senaste informationen och insikterna gör att vi kan säkerställa den högsta nivån av skydd”, säger Marcus Murray, grundare av Truesec.
Viktiga insikter och ämnen som tas upp i rapporten:
-
Förändringar i cyberkriminellas taktiker: Opportunistiska angripare riktar sig i allt högre grad mot små och medelstora företag (SME) med ransomware, istället för att fokusera på större företag i så kallad ‘big-game hunting’. Truesec identifierade denna trend redan i fjolårets rapport och har därför ägnat en sektion i årets rapport åt att erbjuda råd och vägledning anpassade för SME.
-
Medan hotet mot SME drivs av opportunism, är hotet mot större organisationer en tyst angripare. Vad innebär det, och vad bör organisationer göra för att möta denna utmaning?
-
Hur ska organisationer hantera utmaningen med attacker mot leverantörskedjan, när intrånget inte är deras fel, men ändå deras problem?
-
Utvecklingen av AI-driven cyberbrottslighet: Cyberkriminella utnyttjar artificiell intelligens för att förstärka sina insatser. Verktyg som stora språkmodeller (LLM) och deepfake-teknik används i allt större utsträckning för att förbättra phishing-attacker, online-bedrägerier och BEC-system (Business Email Compromise).
-
Implementeringen av säkerhetsåtgärder på grund av regler bör sträva efter att uppfylla regelverkets syfte, snarare än att skapa oändliga efterlevnadskrav.
-
Geopolitisk påverkan på cyberhot. Truesecs rapport belyser den pågående användningen av cybersabotage och hacktivism som verktyg för hybrid krigsföring, ofta förklädd som oberoende aktivism men driven av statligt sponsrade aktörer. Nordkoreanska och iranska cyberspionagegrupper samarbetar i allt högre grad med ryska ransomware-syndikat för att finansiera sin verksamhet.
Läs Threat Intelligence Report 2025: https://www.truesec.com/report2025