Ny analyse: Mail-angreb mod virksomheder stiger markant: En ud af ni skadelige e-mails trænger igennem

I løbet af det seneste år er der sket en markant stigning i de såkaldte BEC-angreb mod virksomheder. Det viser en ny analyse.

Artikel top billede

(Foto: Dan Jensen)

I løbet af det seneste år er der sket en markant stigning i antallet af erhvervsrettede e-mail-angreb.

Det viser en ny analyse fra it-sikkerhedsfirmaet Mimecast, der baserer på en gennemgang af 480.069 e-mails.

Ifølge undersøgelsen er der i løbet af det seneste kvartal blevet gennemført 269 procent flere af denne type angreb end i samme kvartal i fjor.

De erhvervsrettede mail-angreb omtales ofte som “business e-mail compromise” eller BEC-angreb, og de indbefatter blandt andet emails, hvor der vedhæftes farlige filer samt den såkaldte direktørsvindel, hvor hackere sender e-mails til de ansatte i virksomheden og udgiver sig for at være den administreende direktør.

11 procent slipper i gennem

Rapporten fra Mimecast også, at 11 procent af de skadelige emails har held til at passere igennem gennem virksomhedernes it-sikkerhedssystemer, der ellers burde dæmme op for denne type angreb.

”Rapporten viser, at BEC-angreb fortsat udgør en trussel mod organisationer, men jeg tror, det virkelige problem er, at der er titusinder af emailbårne trusler, der med succes kan undgå mange af de email-sikkerhedssystemer, som organisationer har i dag. Det gør dem sårbare og lægger et stort pres på medarbejderne, der skal skelne de gode fra de ondsindede emails”, siger Joshua Douglas, vicepræsident for trusselsinformation hos Mimecast, ifølge en pressemeddelelse.

En tidligere undersøgelse som Mimecast har foretaget blandt 1.025 respondenter viser desuden, at 85 procent af adspurgte havde oplevet erhvervsrettede e-mailangreb og 73 procent af ramte, vurderede at det havde haft negativ indflydelse på deres forretning.

Læs også: Alle statslige myndigheder skal tvinges til at leve op til nye sikkerhedskrav: Se kravene her

Annonceindlæg fra Opentext

Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

SOS International

Principal Solution Architect

Midtjylland

Politiets Efterretningstjeneste

Application engineer til DevOps team for analyseværktøjer

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Lead Data Platform Architect

Københavnsområdet

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job