Organisationer verden over blev i gennemsnit udsat for 2.803 cyberangreb om ugen i september 2026, ifølge tal fra Check Point gengivet af IT Security Guru. Det er 16% højere end i august og 48% højere end i september sidste år. Tallene peger på et klart mønster: stigende ransomware- og phishingangreb lægger større pres på organisationer og de mennesker, der arbejder i dem.

Kilderapporten er kort, så dette indlæg holder sig til, hvad den oplyser, og forklarer, hvad det betyder i praksis, herunder hvilke af disse risici en VPN faktisk håndterer, og hvilke den ikke gør.

Hvad Check Points tal for september 2026 viser

Hovedtallet er et gennemsnit på 2.803 angreb om ugen pr. organisation i september 2026. To sammenligninger giver det kontekst:

  • 16% højere end august 2026, en stigning måned for måned.
  • 48% højere end september 2025, en stigning år for år.

Rapporten kæder stigningen sammen med ransomware og phishing, de to trækstyper, der fremhæves i dens resultater. Et gennemsnit er ikke det samme, som hver enkelt organisation oplever, da nogle vil se langt mere aktivitet og andre langt mindre. Alligevel tyder en stigning af denne størrelse over et enkelt år på, at angribere skalerer deres indsats op frem for blot at omfordele mål.

Det passer også til en bredere tendens, som vi beskrev tidligere. Vores rapport om ransomwareangreb, der fordobles globalt i juli 2026 beskrev en lignende opadgående retning, og septembers data tyder på, at presset ikke er aftaget.

Hvorfor phishing og ransomware driver stigningen

Phishing og ransomware er tæt forbundet. Phishing er ofte det første skridt: en overbevisende e-mail, sms eller besked overtaler nogen til at klikke på et link, åbne en vedhæftet fil eller indtaste deres adgangskode på en falsk login-side. Når en angriber først har fået fodfæste eller gyldige legitimationsoplysninger, kan ransomware følge efter og kryptere filer og kræve betaling.

Denne kombination er attraktiv for kriminelle af et par grunde:

  • Phishing er billigt at sende i stort omfang og behøver kun at virke på en lille andel af modtagerne.
  • En enkelt stjålet adgangskode kan åbne døren til et helt netværk.
  • Ransomware giver angribere en direkte måde at omsætte adgang til penge.

Skaden er ikke abstrakt. Vores dækning af en ransomwaregruppe bag brud hos ANC, SAA og Pick n Pay viser, hvordan én gruppe kan ramme mange velkendte institutioner. Regionale rapporter fortæller en lignende historie, herunder ransomwareangreb, der skyder i vejret blandt golfvirksomheder i 2026.

Hvad enkeltpersoner kan og ikke kan gøre ved det

Det er let at føle, at en statistik om organisationer har lidt med én selv at gøre. Men medarbejdere, freelancere og ejere af små virksomheder er ofte det indgangspunkt, angribere leder efter. Du kan ikke kontrollere en virksomheds netværk, men du kan mindske chancen for, at du er det svage led.

Det, du kan gøre:

  • Slå multi-faktor-godkendelse (MFA) til for e-mail, bank, cloud-lagring og arbejdskonti. En stjålet adgangskode alene bliver så meget mindre brugbar.
  • Sæt tempoet ned ved uventede beskeder. Hastværk, usædvanlige betalingsanmodninger og ukendte links er almindelige phishing-tegn.
  • Brug en password manager, så hver konto har en unik adgangskode, og du er mindre tilbøjelig til at indtaste legitimationsoplysninger på en falsk side.
  • Hold enheder og apps opdaterede, da angribere ofte udnytter kendte fejl, som patches allerede retter.
  • Tag backup af vigtige filer offline eller på et separat sted, så ransomware ikke kan holde din eneste kopi som gidsel.

Det, du ikke kan gøre alene: patche din arbejdsgivers servere, rette fejlkonfigurerede systemer eller forhindre en leverandør i at blive kompromitteret. Det afhænger af, at organisationer har sunde sikkerhedspraksisser, og derfor er det vigtigt at rapportere mistænkelige beskeder til IT- eller sikkerhedsteams.

Hvor en VPN hjælper, og hvor den ikke gør

En VPN krypterer din internettrafik mellem din enhed og VPN-serveren og skjuler din IP-adresse for de websteder, du besøger. Det er nyttigt på offentligt Wi-Fi og til at begrænse, hvad din netværksudbyder kan se. Det er et fortrolighedsværktøj, og det har reel værdi i den rolle.

Men det håndterer ikke de vigtigste drivkræfter i Check Points resultater:

  • Phishing: En VPN forhindrer dig ikke i at klikke på et ondsindet link eller indtaste din adgangskode på et falskt websted. Beskeden ankommer, og siden indlæses på samme måde med eller uden en VPN.
  • Ransomware: En VPN fjerner ikke malware, der allerede er på din enhed, eller forhindrer en ondsindet vedhæftet fil i at køre.
  • Stjålne legitimationsoplysninger: Hvis en angriber har din adgangskode, forhindrer en VPN dem ikke i at logge ind. Det gør MFA.

Kort sagt beskytter en VPN data under transmission, mens de angreb, der driver denne stigning, normalt lykkes ved at narre folk eller udnytte svag kontosikkerhed. Betragt en VPN som et lag, ikke en erstatning for MFA, opdateringer, backups og phishing-bevidsthed.

Hvad det betyder for dig

Stigningen på 48% år for år tyder på, at angribere er mere aktive, så grundlæggende vaner betyder mere end før. Hvis du arbejder for en organisation, så antag, at phishing-forsøg vil nå dig. Hvis du driver en lille virksomhed, så antag, at ransomware er en realistisk risiko, ikke en fjern en. Den gode nyhed er, at de mest effektive forsvar for det meste er billige og inden for rækkevidde.

Handlingsorienterede pointer

  1. Aktivér MFA på din e-mail og enhver konto, der indeholder penge eller følsomme data.
  2. Tøv, før du klikker på links eller åbner vedhæftede filer, du ikke forventede.
  3. Tag regelmæssige, separate backups af filer, du ikke har råd til at miste.
  4. Opdater dit styresystem, din browser og dine apps hurtigt.
  5. Brug en VPN til fortrolighed på ikke-betroede netværk, men stol ikke på den mod phishing eller ransomware.

For konkrete skridt kan du læse vores guide om hvordan du beskytter dig mod ransomwarens 72-timers trussel. Det er et praktisk udgangspunkt for at reagere på stigende ransomware- og phishingangreb, før de når dig.