En ny rapport fra NTT DATA sætter et konkret tal på noget, sikkerhedsteams har advaret om i årevis: Angribere bliver hurtigere, og AI er grunden. Virksomhedens rapport for 2026 fandt, at nogle AI-drevne indtrængninger nu bevæger sig fra indledende adgang til fuld dataeksfiltrering på så lidt som 72 minutter. Samtidig fortsætter ransomware-aktiviteten med at stige, hvilket viser, at hastighed og volumen vokser sammen snarere end at den ene erstatter den anden.

For både almindelige internetbrugere og virksomheder betyder denne ændring noget. Et krympende angrebsvindue betyder mindre tid til at opdage et brud, mindre tid til at reagere og mindre tid til at begrænse skaden, før følsomme data allerede er væk.

Det krympende vindue mellem adgang og eksfiltrering

Traditionelt udfoldede cyberangreb sig i faser, der gav forsvarere plads til at reagere. En ubuden gæst ville få adgang, stille og roligt udforske et netværk, eskalere privilegier og først senere gå i gang med at stjæle data. Den proces kunne tage timer, dage eller længere og gav sikkerhedsteams en chance for at opdage usædvanlig aktivitet, før der skete reel skade.

NTT DATAs resultater tyder på, at den tidslinje kollapser. Når AI-drevet automatisering er involveret i angrebskæden, fandt rapporten, at data kan identificeres, pakkes og eksfiltreres på cirka 72 minutter. Det er en dramatisk kompression sammenlignet med de langsommere, mere manuelle indtrængningsmønstre, sikkerhedsteams historisk har planlagt ud fra.

Denne form for acceleration er i tråd med bredere brancherapportering om AI-aktiverede indtrængninger. Nyere dækning, herunder rapportering om AI-agenter, der blev brugt til at bryde ind i snesevis af virksomheder for minimal pris, har vist, at automatisering ikke kun gør angreb hurtigere, men også billigere og nemmere at skalere.

Ransomware sætter ikke farten ned

Et af de mere bemærkelsesværdige punkter i NTT DATAs rapport er, at ransomware stadig stiger, selvom angribere tager hurtigere AI-assisterede taktikker i brug. Hastighed og afpresning er ikke konkurrerende tendenser; de ser ud til at forstærke hinanden. En hurtigere vej til stjålne data giver ransomware-operatører mere løftestang, før en offerorganisation overhovedet indser, hvad der er sket.

Dette stemmer overens med andre nyere data om ransomwarens bane. En separat rapport fandt, at ransomware-angreb steg med 87% globalt, hvor nogle regioner står over for tusindvis af forsøgte angreb om ugen. Kombineret med NTT DATAs 72-minutters tal tegner der sig et billede, hvor ransomware-grupper ikke kun er hyppigere, men også mere effektive til at udtrække værdi, når de først er kommet ind.

Det bredere mønster viser sig også i løbende sporing af angreb mod amerikanske virksomheder. Nyhedsbureauer har ført løbende optællinger af hændelser gennem hele året, og faktaboks-lignende rapportering om stigningen i AI-cyberangreb mod amerikanske virksomheder afspejler den samme tendens, som NTT DATA beskriver: Angreb bliver hyppigere, mere automatiserede og sværere at forudsige med gamle antagelser om angriberes adfærd.

Hvorfor AI komprimerer angrebstidslinjen

Kernen i, hvorfor AI forkorter angrebslivscyklussen, er ligetil. Opgaver, der tidligere krævede en dygtig menneskelig operatør, der arbejdede manuelt, scannede efter værdifulde filer, testede legitimationsoplysninger eller identificerede, hvilke systemer der indeholder følsomme data, kan nu automatiseres og køres kontinuerligt. Det fjerner meget af den trial-and-error-forsinkelse, der tidligere bremsede angribere.

Dette har direkte konsekvenser for privatlivet. Jo hurtigere data kan lokaliseres og trækkes ud af et netværk, desto mindre advarsel får enkeltpersoner, før deres personlige oplysninger ender med at blive eksponeret eller solgt. Detektionsværktøjer bygget omkring ældre, langsommere angrebsmønstre kan simpelthen ikke have nok tid til at flagge noget, før eksfiltreringen allerede er fuldført.

Hvad dette betyder for dig

For de fleste enkeltpersoner betyder denne tendens ikke, at personlige enheder pludselig er i større risiko for at blive personligt målrettet af AI-drevne angribere. Organisationerne, der står over for disse hurtigere indtrængninger, er typisk virksomheder, hospitaler og andre institutioner, der opbevarer store mængder data. Men det er netop bekymringen: Det er de samme organisationer, der opbevarer dine personlige registre, finansielle detaljer og kontooplysninger.

Et 72-minutters eksfiltreringsvindue betyder, at når en brudmeddelelse først sendes ud, uger eller måneder efter kendsgerningen, kan dataene have været væk næsten umiddelbart efter den indledende kompromittering. Det understreger værdien af at antage, at enhver konto tilknyttet en dataopbevarende organisation potentielt kan blive eksponeret, og at handle derefter på forhånd snarere end kun efter en brudmeddelelse ankommer.

Tag handling nu

Fremkomsten af AI-drevne cyberangreb kræver ikke panik, men den kalder på praktiske vaner, der antager, at brud vil ske hurtigere og med mindre varsel end før:

  • Brug unikke, stærke adgangskoder til hver konto, ideelt set administreret med en adgangskodeadministrator, så ét kompromitteret login ikke kaskaderer ind i andre.
  • Aktiver multi-faktor-godkendelse, hvor det tilbydes, da det kan stoppe en angriber, selv efter legitimationsoplysninger er stjålet.
  • Overvåg finansielle og kontoudtog regelmæssigt i stedet for at vente på en brudmeddelelse, givet hvor hurtigt data nu kan eksfiltreres.
  • Vær forsigtig med organisationer, der opbevarer følsomme personlige data, og vær opmærksom på deres sikkerhedsrekord, når det er muligt.

NTT DATAs rapport for 2026 er en påmindelse om, at tidslinjen for AI-cyberangreb krymper hurtigt, og både organisationer og enkeltpersoner har gavn af at justere deres forventninger og deres forsvar derefter.