AI-drivna hot mot SMB eskalerar kraftigt – ny rapport larmar
En ny rapport från cybersäkerhetsföretaget Guardz visar att AI har förändrat hotbilden för små och medelstora företag i grunden. Rapporten "2026 State of MSP Threat Report" bygger på data från SMB-miljöer under det senaste halvåret och slår fast att AI inte skapar nya angreppsvektorer, utan gör befintliga svagheter exploaterbara i mycket högre tempo och skala.
89 procent av SMB har komprometterade användare
Siffrorna är uppseendeväckande. Vid varje given tidpunkt hade 89 procent av de övervakade SMB-företagen minst en användare med bekräftad lösenordskompromittering. Nästan en tredjedel av alla användare, 31 procent, exponerades för komprometterade lösenord varje månad.
Session hijacking ökade med 23 procent under en 180-dagarsperiod och är nu den snabbast växande attackvektorn. Tekniken gör att angripare kan kringgå multifaktorautentisering helt, eftersom de tar över en redan autentiserad session.
Ransomware-detektioner ökade med 190 procent under 50 dagar. Kostnaden för bekräftade BEC-attacker (Business Email Compromise) landade mellan 140 000 och 1,5 miljoner dollar per incident, mot ungefär 40 000 dollar i genomsnitt under tidigt 2025.
Maskinidentiteter utökar attackytan
En faktor som ofta underskattas är maskinidentiteter. I Microsoft 365-miljöer överstiger icke-mänskliga identiteter mänskliga användare med förhållandet 25 till 1. Dessa identiteter är sällan övervakade och utgör en stor oövervakad ingång för angripare.
Det enskilt största hotet mot endpoints var missbruk av RMM-verktyg, som stod för 26 procent av alla detektioner. Verktyg som ScreenConnect, AteraAgent och MeshAgent observerades användas för otillåten persistent åtkomst. För MSP:er innebär ett komprometterat RMM-verktyg att alla kundmiljöer är nåbara via en enda ingång.
AI på försvararens sida
Rapporten visar att AI-driven detektion uppnår 92,4 procent träffsäkerhet jämfört med 67 procent för mänskliga analytiker. För MSP:er som hanterar dussintals kundmiljöer med begränsad personal är AI-stödd respons inte längre ett val utan en nödvändighet för att hålla jämna steg med angripare som redan arbetar i AI-skala.
Guardz Threat Hunting-team bedömer att MSP supply chain-attacker kommer att intensifieras under H2 2026, när hotaktörer i ökad utsträckning efterliknar legitim RMM-infrastruktur för att etablera åtkomst.
För svenska SMB och deras leverantörer är slutsatsen att hotbilden inte längre handlar om om man drabbas, utan när och hur snabbt man kan isolera och respondera.