For tre år siden gik der otte timer fra en hacker brød ind, til adgangen var solgt videre til en ransomware-gruppe. I dag tager det 22 sekunder.
Forsvarets Efterretningstjeneste har målt, at 56 procent af cyberangreb mod danske organisationer starter med udnyttelse af sårbarheder. SAMSIK melder, at 40 procent af danske SMV’er fortsat ikke bruger stærke adgangskoder.
Angriberne rykker hurtigere. Ofrene gør ikke.
Offentlig og privat sektor har samme vilkår
Det gælder både privat sektor og offentlige myndigheder. Kommuner, regioner og styrelser står med samme grundvilkår som SMV’er. Eksponerede systemer, leverandørafhængighed og for få ressourcer til at lukke hullerne, før de bliver brugt.
En industrialiseret kriminalitetsøkonomi
En global trusselsintelligensrapport fra 2026 dokumenterer udviklingen. Specialister bryder ind via en sårbarhed og sælger adgangen videre til ransomware-grupper. Overleveringen sker nu automatisk gennem præinstallerede værktøjer. Medianen gik fra over otte timer i 2022 til 22 sekunder i 2025.
Globalt står udnyttelse af sårbarheder for 32 procent af alle succesfulde indbrud ifølge samme rapport. Email-phishing står for 6 procent.
I Danmark er billedet næsten identisk, bare endnu mere skarpt tegnet: sårbarheder 56 procent, phishing 29 procent. Alligevel bruger de fleste organisationer flest ressourcer på det modsatte forhold.
Mønstret i danske SMV’er
SAMSIK’s analyse fra december 2025 viser mønstret tydeligt. 40 procent af danske SMV’er har et sikkerhedsniveau, der ikke matcher deres risikoprofil. 41 procent foretager ikke løbende risikovurderinger. Kun knap hver femte virksomhed har en beredskabsplan, hvor alle medarbejdere ved, hvad de skal gøre.
Hvad gør I, når overleveringen mellem hacker og ransomware-gruppe sker, inden alarmsystemet er færdigt med at læse sin første notifikation?
Tre ting du kan gøre nu
Kortlæg jeres eksponerede systemer. Hver eneste server, der står tilgængelig fra internettet, er en potentiel indgang. Få leverandøren til at dokumentere patch-status og patch-tid for hver. Kræv skriftlig bekræftelse.
Luk den mest basale adgang først. Stærke adgangskoder, multifaktor-godkendelse på alle administrative konti og segmenteret netværk, så et brud ét sted ikke bliver et brud alle steder. Det er ikke avanceret. Det er det, 40 procent af danske SMV’er fortsat ikke har.
Test forsvaret udefra. En sårbarhedsscanning og en ekstern penetrationstest afslører, hvad angriberen ser. Det er ikke det samme som en compliance-audit. Det er en test af, om jeres systemer holder, når nogen prøver at bryde ind.
Awareness-træning gør medarbejderne mere robuste mod phishing. Det er godt. Men når de fleste angreb starter med en sårbarhed, der aldrig blev lukket, er en klikket mail ikke det problem, I bliver ramt på.
En uafhængig cybersikkerhedsaudit kan afdække, hvor jeres reelle sårbarheder ligger, før en angriber finder dem.
Hvornår fik I sidst en uvildig gennemgang af en erfaren ekstern specialist, der tør sige tingene som de er?
Har du brug for en penetrationstest eller cybersikkerhedsaudit?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




