Nyheter

Ny rapport: AI-förstärkta cyberattacker ökar i omfattning – och beredskapen är låg

En ny global cybersäkerhetsundersökning från Cisco slår fast att cyberattacker som utnyttjar AI-förmågor blir ett allt mer frekvent förekommande hot. Nära en tredjedel av de svenska bolagen i undersökningen har drabbats – och nästan alla har utsatts för angrepp utifrån.

AI har under det senaste året blivit ett allt mer dominerande ämne inom den globala cybersäkerhetsdebatten, både teknikens inneboende säkerhetsutmaningar och hur cyberkriminella kan utnyttja den för att exploatera sårbarheter snabbare och skapa mer sofistikerade och anpassade nätfiskekampanjer.

I Ciscos globala rapport Relentless Defenders som publicerades den 30 september, uppger 95 procent av de svenska verksamheter som deltar i undersökningen att de drabbats av minst en allvarlig cyberincident under det senaste året. Det är högre än det globala snittet på 91 procent. 31 procent av de svenska respondenterna uppger att de misstänker att AI-verktyg var involverade. I denna kategori är det globala genomsnittet ännu högre; 35 procent.

Den vanligaste formen av attacker bland de svenska verksamheterna är nätfiskeförsök och , där 41 procent uppger att de haft incidenter under de senaste tolv månaderna. 31 procent har drabbats av minst en incident med skadlig programvara. 29 procent uppger att de utsatts för försök till ransomware-attacker eller andra former av utpressning, och 27 procent har utsatts för DDoS-attacker i syfte att överbelasta nätverket.

Undersökningen Relentless Defenders bygger på svar från 8 000 beslutsfattare och experter inom cybersäkerhet  från 30 länder, däribland 150 svenska respondenter. Rapporten mäter hur väl verksamheter kan skydda sin verksamhet och bemöta cyberhot, och kartlägger de hinder som saktar ner arbetet.

Bara åtta procent av företagen globalt rankas i den högsta säkerhetskategorin, Relentless Defenders (ordet ”Relentless” översätts till ”obeveklig” eller ”obarmhärtig”), vilket innebär att de når upp till minst 80 procent eller högra i mätningen. Det globala genomsnittet är 64.

Bland de brister som hindrar företag från att nå den högsta kategorin är i första hand otydligt ägarskap över cybersäkerhetsfrågor, splittrade team som har svårt att skapa en enhetlig säkerhetsbild, att träning och utbildning inte prioriteras tillräckligt högt, och att AI inte används på ett effektivt sätt.

Det innebär att Relentless Defenders i större utsträckning har kontrollfunktioner på plats för AI-agenter, och andra centrala digitala resurser för data-, nätverks-, identitets- och applikationssäkerhet. De har också i större utsträckning kunnat dra nytta av AI som säkerhetsverktyg. Det får till följd att dessa företag får mer positivt utfall av sina säkerhetsinvesteringar.

– Det vi kan läsa ut av undersökningen är att många företag inte har byggt upp motståndskraft för att möta AI-erans säkerhetsutmaningar, men också att det går att göra ganska mycket med ganska små medel. Det som särskiljer de ledande verksamheterna är inte att de investerar mest utan att de investerar i rätt saker, och med en tydlig tanke bakom. De gör det utifrån en strategi som är underbyggd av kunskap om hotbilden, säkerhetsverktygen och beslutsfattandet. Det finns mycket att inspireras av för alla organisationer i hur Relentless Defenders arbetar, säger Henrik Bergqvist, cybersäkerhetsexpert på Cisco Sverige

För mer information, se rapporten i sin helhet här.