Organisasjoner over hele verden møtte i gjennomsnitt 2 803 cyberangrep per uke i september 2026, ifølge tall fra Check Point gjengitt av IT Security Guru. Det er 16 % høyere enn i august og 48 % høyere enn i september i fjor. Tallene peker på et tydelig mønster: økende løsepengevirus- og phishing-angrep legger større press på organisasjoner og menneskene som jobber i dem.

Kilderapporten er kort, så dette innlegget holder seg til det den sier og forklarer hva det betyr i praksis, inkludert hvilke av disse risikoene en VPN faktisk håndterer og hvilke den ikke gjør.

Hva Check Points tall for september 2026 viser

Hovedtallet er et gjennomsnitt på 2 803 angrep per uke per organisasjon i september 2026. To sammenligninger gir det kontekst:

  • Opp 16 % fra august 2026, en økning måned over måned.
  • Opp 48 % fra september 2025, en økning år over år.

Rapporten knytter økningen til løsepengevirus og phishing, de to trusseltypene som fremheves i funnene. Et gjennomsnitt er ikke det samme som det hver enkelt organisasjon opplever, siden noen vil se langt mer aktivitet og andre langt mindre. Likevel antyder en økning av denne størrelsen over et enkelt år at angripere trapper opp innsatsen sin snarere enn bare å omfordele mål.

Dette passer også inn i en bredere trend vi dekket tidligere. Vår rapport om løsepengevirusangrep som dobles globalt i juli 2026 beskrev en lignende oppadgående retning, og septembers data tyder på at presset ikke har avtatt.

Hvorfor phishing og løsepengevirus driver økningen

Phishing og løsepengevirus er tett knyttet sammen. Phishing er ofte det første steget: en overbevisende e-post, tekstmelding eller melding overtaler noen til å klikke på en lenke, åpne et vedlegg eller skrive inn passordet sitt på en falsk påloggingsside. Når en angriper først har et fotfeste eller gyldige påloggingsdetaljer, kan løsepengevirus følge, kryptere filer og kreve betaling.

Denne kombinasjonen er attraktiv for kriminelle av noen få grunner:

  • Phishing er billig å sende ut i stort omfang og trenger bare å fungere på en liten andel av mottakerne.
  • Et enkelt stjålet passord kan åpne døren til et helt nettverk.
  • Løsepengevirus gir angripere en direkte måte å gjøre tilgang om til penger.

Skadene er ikke abstrakte. Vår dekning av en løsepengegruppe bak bruddene hos ANC, SAA og Pick n Pay viser hvordan én gruppe kan ramme mange kjente institusjoner. Regionale rapporter forteller en lignende historie, inkludert løsepengevirusangrep som skyter i været blant gulfbedrifter i 2026.

Hva enkeltpersoner kan og ikke kan gjøre med det

Det er lett å føle at en statistikk om organisasjoner har lite med deg å gjøre. Men ansatte, frilansere og småbedriftseiere er ofte inngangspunktet angripere ser etter. Du kan ikke kontrollere et selskaps nettverk, men du kan redusere sjansen for at du er det svake leddet.

Hva du kan gjøre:

  • Slå på multifaktorautentisering (MFA) for e-post, bank, skylagring og jobbkontoer. Et stjålet passord alene blir da mye mindre nyttig.
  • Senk tempoet ved uventede meldinger. Hastverk, uvanlige betalingsforespørsler og ukjente lenker er vanlige phishing-tegn.
  • Bruk en passordbehandler slik at hver konto har et unikt passord, og du er mindre tilbøyelig til å skrive inn påloggingsdetaljer på en falsk side.
  • Hold enheter og apper oppdatert, siden angripere ofte utnytter kjente svakheter som oppdateringer allerede fikser.
  • Sikkerhetskopier viktige filer offline eller på et separat sted, slik at løsepengevirus ikke kan holde din eneste kopi som gissel.

Hva du ikke kan gjøre alene: oppdatere arbeidsgiverens servere, fikse feilkonfigurerte systemer eller stoppe en leverandør fra å bli rammet. Det avhenger av at organisasjoner har gode sikkerhetsrutiner, og derfor er det viktig å rapportere mistenkelige meldinger til IT- eller sikkerhetsteam.

Hvor en VPN hjelper og hvor den ikke gjør det

En VPN krypterer internettrafikken din mellom enheten din og VPN-serveren og skjuler IP-adressen din for nettstedene du besøker. Det er nyttig på offentlig Wi-Fi og for å begrense hva nettleverandøren din kan se. Det er et personvernverktøy, og det har reell verdi i den rollen.

Men den håndterer ikke hovedårsakene i Check Points funn:

  • Phishing: En VPN stopper deg ikke fra å klikke på en ondsinnet lenke eller skrive inn passordet ditt på et falskt nettsted. Meldingen kommer frem og siden lastes på samme måte med eller uten VPN.
  • Løsepengevirus: En VPN fjerner ikke skadevare som allerede er på enheten din, eller hindrer et ondsinnet vedlegg i å kjøre.
  • Stjålne påloggingsdetaljer: Hvis en angriper har passordet ditt, blokkerer ikke en VPN dem fra å logge inn. Det gjør MFA.

Kort sagt: en VPN beskytter data under overføring, mens angrepene som driver denne økningen, vanligvis lykkes ved å lure folk eller utnytte svak kontosikkerhet. Behandle en VPN som ett lag, ikke som en erstatning for MFA, oppdateringer, sikkerhetskopier og phishing-bevissthet.

Hva dette betyr for deg

Økningen på 48 % år over år tyder på at angripere er mer aktive, så grunnleggende vaner betyr mer enn før. Hvis du jobber i en organisasjon, bør du anta at phishing-forsøk vil nå deg. Hvis du driver en liten bedrift, bør du anta at løsepengevirus er en realistisk risiko, ikke en fjern en. Den gode nyheten er at de mest effektive forsvarsverkene stort sett er rimelige og innen rekkevidde for deg.

Handlingsrettede punkter

  1. Aktiver MFA på e-posten din og enhver konto som inneholder penger eller sensitive data.
  2. Stopp opp før du klikker på lenker eller åpner vedlegg du ikke forventet.
  3. Hold regelmessige, separate sikkerhetskopier av filer du ikke har råd til å miste.
  4. Oppdater operativsystemet, nettleseren og appene dine raskt.
  5. Bruk en VPN for personvern på utrygge nettverk, men ikke stol på den mot phishing eller løsepengevirus.

For konkrete steg, les guiden vår om hvordan beskytte seg mot løsepengevirusets 72-timers trussel. Det er et praktisk utgangspunkt for å håndtere økende løsepengevirus- og phishing-angrep før de når deg.

FAQ: Q1: Hvor mange cyberangrep per uke møtte organisasjoner i gjennomsnitt i september 2026? A1: Organisasjoner over hele verden møtte i gjennomsnitt 2 803 cyberangrep per uke i september 2026, ifølge Check Point-tall gjengitt av IT Security Guru. Q2: Hvor mye økte det ukentlige gjennomsnittet sammenlignet med august og september 2025? A2: Tallet var 16 % høyere enn i august 2026 og 48 % høyere enn i september 2025. Q3: Hvilke trusseltyper driver økningen i angrep? A3: Rapporten knytter økningen til løsepengevirus og phishing, de to trusseltypene som fremheves i funnene. Q4: Hvordan henger phishing og løsepengevirus sammen? A4: Phishing er ofte det første steget, der overbevisende e-poster eller meldinger brukes til å stjele påloggingsdetaljer eller skaffe fotfeste, hvoretter løsepengevirus kan følge ved å kryptere filer og kreve betaling. Q5: Kan enkeltpersoner gjøre noe for å redusere disse risikoene hvis de ikke kan kontrollere et selskaps nettverk? A5: Ja, ansatte, frilansere og småbedriftseiere er ofte inngangspunktet angripere ser etter, så enkeltpersoner kan redusere sjansen for å være det svake leddet selv uten å kontrollere et selskaps nettverk.

---END---