Verizon-rapport 2026: små virksomheder rammes af ransomware og stjålne logins
Den årlige Verizon-rapport om databrud peger på stjålne adgangskoder og uopdaterede enheder som de mest almindelige veje ind hos små virksomheder.
Hvert år udgiver Verizon rapporten Data Breach Investigations Report (DBIR) om databrud fra hele verden. Rapporten er international og ikke et billede af danske forhold, men den viser, hvordan angreb typisk foregår. Tallene nedenfor er hentet fra gennemgange af 2026-udgaven, ikke direkte fra rapporten.
Hovedpunkter for små virksomheder
- Ransomware (virus, der låser filer og kræver penge) er stadig en af de store trusler. Ifølge Cyber Readiness Institute er små organisationer 96 % af ofrene.
- Angrebene er ofte tilfældige. Det handler mindre om branche og omsætning og mere om, om virksomheden har stjålne logins (38 %) eller enheder med kendte, uopdaterede sårbarheder (29 %). Med enheder menes fx routere, firewalls og VPN-udstyr.
- Blandt ransomware-ofre med stjålne logins var halvdelen blevet ramt af tyveriet inden for 95 dage før angrebet.
- 69 % af de små virksomheder nægtede at betale, fordi de havde sikkerhedskopier, der virkede.
Risikoen
Stjålne adgangskoder bliver brugt, længe efter at de er stjålet. En adgangskode, som er lækket fra en anden hjemmeside, kan give adgang til jeres mail eller Microsoft 365-konto. Og en router eller firewall, ingen har kigget på i flere år, står åben for alle, der leder efter den.
Det er svært at se udefra, om jeres logins allerede ligger på nettet. Det kan et datalæk-tjek vise. Læs også, hvorfor to-faktor-login og ransomware hænger sammen.
Kontakt Yagura for at få et overblik.
Kilder
- Verizon DBIR 2026. Small businesses face escalating cyber threats (Cyber Readiness Institute)
- Verizon DBIR 2026. Credential abuse is down, but not out (Descope)
- Verizon Data Breach Investigations Report (Verizon)