Phishing når 70 procent av nyckelindustrier – ny data från ANY.RUN
Sju av tio organisationer inom finans, tillverkning, teknik och offentlig sektor är exponerade för phishing-attacker. Det visar ny data från säkerhetsföretaget ANY.RUN baserad på verkliga undersökningar under 2026.
Finanssektorn toppar listan med 73,4 procents exponering. Tillverkning ligger på 72,2 procent. Snittet över de fem analyserade branscherna, som även inkluderar bank, teknik och myndigheter, landar på 69,9 procent. Siffrorna baseras på inlämnade ärenden i ANY.RUN:s sandlådemiljö och speglar faktiska hot som säkerhetsteam stötte på.
AI gör phishing svårare att stoppa
Moderna phishing-kampanjer kombinerar avancerad social manipulation med identitetsfokuserade tekniker. AI gör det enkelt att skala upp övertygande beteenden mot tusentals mål. Adversary-in-the-middle-attacker (AiTM) och sessionsstöld riktar sig alltmer mot autentiserade sessioner snarare än lösenord.
Legitima tjänster används systematiskt som täckning. Angriparna räknar med att företagets säkerhetsfilter inte blockerar trafik till välkända plattformar.
Vad svenska säkerhetsteam bör prioritera
ANY.RUN:s data pekar ut tre konkreta åtgärder:
- Hotintelligens i realtid. Statiska blockeringslistor håller inte takten. Sandlådeanalys av misstänkta filer och URL:er ger snabbare detektering av nya kampanjer.
- Sessionsskydd. AiTM-attacker kringgår MFA. Implementera betingad åtkomst som detekterar ovanliga sessionsmönster och tvingar omautentisering vid misstänkt aktivitet.
- Branschspecifik hotmodell. Finans och tillverkning ser olika attackmönster. Anpassa detektionsregler efter er bransch, inte efter generiska ramverk.
Phishing är inte ett utbildningsproblem. Det är ett detektions- och responsproblem. Organisationer som fortfarande mäter framgång i "klickfrekvens på phishing-simuleringar" mäter fel sak.