Medarbejderes jagt på AI-værktøjer åbner for cyberangreb
Cyberkriminelle udnytter medarbejderes søgen efter nye AI-værktøjer til at sprede malware og bruge virksomheder som mellemmænd for andre angreb
Del artiklen påAf Lars Bennetzen
En ny sikkerhedsrapport for tredje kvartal 2026 fra TDC Erhverv viser, at it-kriminelle i stigende grad udnytter interessen for kunstig intelligens. I kvartalet blev der observeret cyberhændelser med mulig malware hos 2.388 danske organisationer.
Mange af disse tilfælde sker via falske hjemmesider og annoncer på søgemaskiner, hvor medarbejdere uforvarende henter skadelig software som SectopRAT i troen på, at de installerer et produktivitetsværktøj.
- Mange virksomheder opfordrer i dag medarbejderne til at udforske nye AI-værktøjer i forsøg på at effektivisere forretningen. Men cyberkriminelle udnytter den interesse ved at få medarbejdere til at downloade malware fra en falsk hjemmeside eller annonce, der ser legitim ud. I praksis kan en arbejdsrelateret Google-søgning udvikle sig til starten på et cyberangreb, siger John Henriksen, CEO hos TDC Erhverv.
Den manglende kontrol over, hvilke teknologier der benyttes, skaber det, der ofte betegnes som skygge-it, hvilket udgør en sikkerhedsrisiko for systemer og data.
- Virksomheder har som regel klare politikker for økonomi, HR og databeskyttelse, men langt færre har klare retningslinjer for ibrugtagen af AI-værktøjer. Hvis medarbejdere frit henter programmer fra internettet, øges risikoen for cyberangreb betydeligt. AI kan gøre medarbejderne mere produktive, men hvis virksomheden ikke har styr på, hvilke værktøjer der tages i brug, kan det samtidig gøre den mere sårbar, siger John Henriksen.
Rapporten påpeger desuden en tendens, hvor angribere overtager virksomheders internetforbindelser for at bruge dem i såkaldte proxy- og relay-netværk. Her fungerer den kompromitterede virksomhed som en digital mellemstation, der slører bagmændenes spor.
- For mange virksomheder er et cyberangreb lig med datatyveri eller ransomware. Men nogle gange er det slet ikke dataene eller pengene, der er målet i første omgang. Hvis cyberkriminelle får adgang til virksomhedens systemer, kan de bruge virksomhedens internetforbindelse og digitale identitet til at skjule deres egne aktiviteter. Det betyder, at man kan blive en del af et angreb mod andre uden selv at være det egentlige mål, siger John Henriksen.