1.343 hændelser med tegn på sikkerheds-brud blev registreret af TDC Erhverv hos danske virksomheder og organisationer i andet kvartal af 2026. En stor del af dem var forårsaget af en gammel angrebstype, der har gjort pludseligt comeback. Det drejer sig om malwaren Mirai, som stod for hver fjerde (24,9 procent) af hændelserne og dermed var blandt de mest udbredte malware-kampagner i perioden. Mirai blev første gang kendt helt tilbage i 2016. Siden har den i en længere periode fyldt relativt lidt i billedet af cyber-trusler. I årets andet kvartal har TDC Erhverv dog observeret en markant stigning i dens aktivitet, som er spredt på tværs af brancher og virksomhedsstørrelser. En del af forklaringen på Mirais comeback er, at dens...
The post Gammel cyber trussel gør comeback appeared first on Leifshows.
13. august 2026

(Foto: TDC Erhverv)
1.343 hændelser med tegn på sikkerheds-brud blev registreret af TDC Erhverv hos danske virksomheder og organisationer i andet kvartal af 2026.
En stor del af dem var forårsaget af en gammel angrebstype, der har gjort pludseligt comeback.
Det drejer sig om malwaren Mirai, som stod for hver fjerde (24,9 procent) af hændelserne og dermed var blandt de mest udbredte malware-kampagner i perioden.
Mirai blev første gang kendt helt tilbage i 2016. Siden har den i en længere periode fyldt relativt lidt i billedet af cyber-trusler. I årets andet kvartal har TDC Erhverv dog observeret en markant stigning i dens aktivitet, som er spredt på tværs af brancher og virksomhedsstørrelser.

IT-virksomheder er den danske branche, som var hårdest ramt af cyber angreb i andet kvartal, oplyser TDC Erhverv. (Foto: Studio Republic / Unsplash)
En del af forklaringen på Mirais comeback er, at dens kildekode blev offentliggjort for et par år siden. Det har gjort det muligt for ondsindede aktører at udvikle egne versioner og tilpasse malwaren til nye teknologier og sårbarheder.
Udviklingen kan samtidig blive yderligere accelereret af såkaldt ”agentic AI”, hvor kunstig intelligens i stigende grad kan automatisere flere led i hackernes angrebs-kæde. Det kan f.eks. være at finde sårbare smart-systemer, undersøge potentielle mål og udnytte kendte sårbarheder.
Ifølge John Henriksen, der er CEO i TDC Erhverv, viser udviklingen, at cyber-trusler ikke behøver være nye for at udgøre en sikkerheds-risiko.
“Mirais tilbagevenden er bemærkelsesværdig, fordi den spøger igen, selvom den har ti år på bagen. Den er et skoleeksempel på, at virksomheder ikke kun skal helgardere sig mod helt nye cybertrusler, men også må tage sig i agt for de ældre af slagsen. Især med fremkomsten af agentisk AI, der kan øge omfanget og hastigheden af eksisterende angrebsteknikker,” forklarer han.
Mirai er en type malware specifikt udviklet til at inficere internet-forbundne enheder, som derefter kan fjernstyres og indgå i såkaldte bot-net.

Erfaringerne med cyber-angreb på danske virksomheder og organisationer er samlet i denne rapport. (Foto: TDC Erhverv)
Bot-net er netværk af kompromitterede enheder, som cyber-kriminelle kan udnytte til angreb. Enhederne kan bl.a. være routere, overvågnings-kameraer og smart-tv’er.
Når mange enheder er kompromitteret, kan de bl.a. bruges til DDoS-angreb. Altså overbelastnings-angreb, hvor store mængder trafik sendes mod en hjemmeside eller anden digital tjeneste for at gøre den utilgængelig.
Det er en faldgrube i en tid, hvor smart-enheder er populære, påpeger John Henriksen.
“Vi ved, at antallet af internet-forbundne enheder vokser. Men de er perifære enheder og indgår typisk ikke i virksomheders centrale it-infrastruktur, hvorfor de ofte ikke får samme sikkerhedsmæssige opmærksomhed som computere og servere.”
Han tilføjer, at det er hackerne udmærket klar over. Derfor er det vigtigt at have overblik over samtlige enheder koblet på organisationens netværk. Også dem, der ikke fylder meget i den daglige drift.

John Henriksen fra TDC Erhverv. (Foto: TDC)
Ifølge TDC Erhverv var en væsentlig del af de Mirai-relaterede cyber-angreb i andet kvartal konkret rettet mod Android-baserede enheder.
I den forbindelse observerede teleselskabets specialister en del aktivitet mod en bestemt netværks-port på tværs af et stort antal danske IP-adresser.
Observationerne tyder på, at hackerne har forsøgt at inficere Android-enheder, der kunne tilgås direkte fra internettet via en åben funktion til fjernstyring.
Det kan fx være smart-tv’er, medie-bokse og andet netværks-forbundet udstyr, som efterfølgende har kunnet indgå i et eventuelt bot-net til DDoS-angreb.
Til sidst har TDC Erhverv en række gode råd til, hvordan man f.eks. kan sikre virksomhedens smarte enheder:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Er små virksomheder i en cyber-klemme? | 0 | 12.14 | 18-08-2026 |
| 2 | The ‘year of AI’: 2026 sees influx of ransomware attacks | -2 | 6 | 26-06-2026 |
| 3 | В первом полугодии 2026 г. на телеком-сферу, финансовую отрасль и развлекательную индустрию обрушилась лавина DDoS-атак | 0 | 19.63 | 13-08-2026 |
| 4 | В первом полугодии 2026 г. на телеком-сферу, финансовую отрасль и развлекательную индустрию обрушилась лавина DDoS-атак | 0 | 19.63 | 13-08-2026 |
| 5 | «Лаборатория Касперского»: число кибератак с вредоносным ПО под видом ИИ-сервисов на небольшие компании выросло в пять раз в 2026 году | 0 | 7 | 25-06-2026 |
| 6 | Развитие информационных угроз в первом квартале 2026 года. Мобильная статистика | 0 | 13.77 | 18-05-2026 |
| 7 | Ransomware in 2026: More groups, more victims, no slowdown | 0 | 12.14 | 24-07-2026 |
| 8 | «Доктор Веб» зафиксировали рост уникальных угроз на 95% за II квартал 2026 года | 0 | 5 | 01-07-2026 |
| 9 | Кибератаки на российские компании перестали быть примитивными. Теперь почти половина - сложные DDoS-атаки | 0 | 7 | 06-07-2026 |