Ransomware-angrep har doblet seg år over år per juli 2026, ifølge nye trusseletterretningsdata sitert av IT News Africa, og det større bildet er like bekymringsfullt: globale cyberangrepsvolumer fortsetter å klatre måned etter måned uten tegn til å avta.
Ransomware-angrep dobles mens global trusselaktivitet øker
Ifølge forskning tilskrevet Check Point Research opplevde organisasjoner verden over i gjennomsnitt 2 336 cyberangrep per uke i juli 2026, en økning på 3 % måned over måned og et hopp på 16 % sammenlignet med samme periode i fjor. Ransomware utmerket seg spesielt innenfor denne trenden, med angrep som doblet seg år over år – et tempo som bygger direkte på det forskere allerede hadde dokumentert tidligere i år. Første halvår av 2026 alene så 4 699 bekreftede ransomware-tilfeller, og julitallene tyder på at momentumet bare har akselerert heller enn å flatet ut.
Det som gjør denne trenden bemerkelsesverdig er ikke bare råvolumet. Ransomware-operatører har i økende grad skiftet mot dobbel utpressings-taktikk, noe som betyr at de ikke bare låser systemer – de stjeler data først og truer med å lekke dem hvis løsepenger ikke betales. Dette skiftet gjør hvert vellykkede ransomware-angrep til en potensiell personvernhendelse, ikke bare en operasjonell forstyrrelse. Når angripere eksfiltrerer filer før de krypterer dem, kan kunderegistre, ansattdata, helseinformasjon og finansielle detaljer alle ende opp eksponert uansett om den utsatte organisasjonen betaler eller ikke.
Afrika og Storbritannia overgår det globale gjennomsnittet
Julidataene for 2026 viser at påvirkningen ikke er jevnt fordelt. Afrikanske organisasjoner hadde i gjennomsnitt 3 237 cyberangrep per uke, godt over det globale gjennomsnittet på 2 336, med ransomware-ofre i regionen som steg 87 %. Dette samsvarer med et mønster som allerede er synlig andre steder på kontinentet, hvor cyberkriminalitetstap knyttet til mobil- og AI-drevet svindel har passert 484 millioner dollar. Økende digital bruk i afrikanske markeder, kombinert med ujevn investering i sikkerhetsinfrastruktur, ser ut til å skape et miljø hvor angripere finner enklere inngangspunkter.
Storbritannia opplevde også en økning over gjennomsnittet, med organisasjoner der som møtte omtrent 1 597 angrep per uke – en økning på 26 % år over år – selv mens global ransomware-aktivitet effektivt doblet seg. Disse regionale forskjellene betyr noe fordi de viser at ransomware ikke er et ensartet, jevnt spredt problem. Angripere ser ut til å følge den minste motstands vei, og retter seg mot regioner og sektorer der forsvar ikke har tatt igjen trusselen.
Hvorfor ransomware fortsatt fungerer
Ransomwares varige kraft kommer ned til en enkel økonomisk realitet: det virker, og det betaler seg. Angripere fortsetter å forfine metodene sine, utnytter kjente programvaresårbarheter, phishing-ansatte, og stoler i økende grad på affiliate-baserte ransomware-som-en-tjeneste-modeller som senker den tekniske barrieren for å starte et angrep. Noen kampanjer har spesifikt målrettet programvarefeil for å få innledende tilgang før de distribuerer ransomware-nyttelaster, liknende hvordan visse ransomware-grupper har utnyttet firewall-bypass-sårbarheter for å gli forbi perimeterforsvar uoppdaget.
Visse bransjer forblir spesielt attraktive mål. Produksjon, for eksempel, har sett ransomware-hendelser hoppe 56 % ettersom AI-assisterte verktøy driver mer effektive angrep, siden operasjonelle teknologimiljøer ofte kjører på utdaterte systemer som er vanskeligere å oppdatere uten å stoppe produksjonen. Den røde tråden på tvers av sektorer er at ransomware-grupper blir raskere, mer automatiserte, og mer villige til å kombinere datatyveri med forstyrrelser – nettopp derfor personvern-innsatsene fortsetter å stige sammen med angrepsvolumet.
Hva dette betyr for deg
Hvis du er en enkeltperson, kan den direkte risikoen for et ransomware-angrep på et selskap du aldri har hørt om virke fjern, men det er den vanligvis ikke. Når en forhandler, et sykehus eller en tjenesteleverandør blir rammet, kan din personlige informasjon som er lagret på deres servere bli feid med i bruddet, selv om du aldri interagerer med angriperen direkte. Det er den stille personvernkostnaden ved ransomware-bølgen: det handler ikke bare om at bedrifter mister tilgang til egne systemer, det handler om at kunder og ansatte mister kontroll over hvor dataene deres ender opp.
For organisasjoner er doblingen av ransomware-angrep år over år et tydelig signal om at reaktive sikkerhetsposisjoner ikke holder tritt. Regelmessig oppdatering, phishing-bevissthet for ansatte, nettverkssegmentering, og testede backup- og gjenopprettingsplaner forblir de mest effektive forsvarene, sammen med overvåking for den typen sårbarhetsutnyttelse som har drevet nylige høyprofilerte hendelser. Det bredere mønsteret på tvers av 2026s store cyberangrep viser at angripere er tålmodige og opportunistiske, og venter på det minste gapet i forsvaret.
Ta grep mot ransomware-bølgen
Dataene er utvetydige: ransomware-angrep bremser ikke ned, og personvern-konsekvensene av stjålne data blir like betydelige som den operasjonelle skaden i seg selv. For forbrukere betyr det å være oppmerksom på varsler om databrudd, bruke unike passord på tvers av kontoer, og overvåke for tegn på at dataene dine har blitt eksponert. For bedrifter betyr det å behandle ransomware-beredskap som en kontinuerlig prioritet heller enn et engangsprosjekt, siden organisasjonene som rammes hardest ofte er de som antok at de ikke var et sannsynlig mål. Ettersom globale cybertrusselvolumer fortsetter å stige gjennom 2026, vil gapet mellom forberedte og uforberedte organisasjoner bare bli større.

. Selskapet hvis navn står på produktet var ikke det som ble hacket, likevel ble kundene deres rammet.
## Hva som er og ikke er kjent om de eksponerte dataene
Hva som er kjent: hendelsen skjedde tidligere i år, EY var det opprinnelige målet, og Goldman Sachs og Man Group er nå navngitt som ytterligere ofre.
Hva som ikke er fastslått i kildematerialet:
- Hvorvidt klientdata, ansattdata eller data om selskapenes egne kunder var involvert
- Antall berørte individer hos begge selskapene
- Hvorvidt dataene er publisert eller misbrukt
- Hvilke varsler, om noen, enkeltpersoner har mottatt
Inntil selskapene eller regulatorer gir flere detaljer, er det klokt å unngå å anta det verste eller det beste. Store institusjoner avslører ofte i etapper, og det tidlige bildet kan endre seg.
## Hva dette betyr for deg
Du har kanskje aldri hørt om EYs interne systemer, men du kan fortsatt være berørt hvis en bank, fond eller arbeidsgiver du forholder deg til brukte en leverandør som ble kompromittert. Få velger institusjonens leverandører, og varsler om innbrudd kommer ofte fra et selskap du ikke kjenner igjen.
Dette går begge veier. For det første, et brev eller e-post om et leverandørinnbrudd kan være legitimt, så ikke avvis det. For det andre, nyheter om innbrudd er en favorittkrok for svindlere, så verifiser enhver melding ved å gå direkte til institusjonens offisielle nettsted i stedet for å klikke på lenker i varselet.
Den samme dynamikken vises i mindre hendelser. Vår dekning av [SafePal-datainnbruddet som påvirker nesten 40 000 kunder](/en/safepal-data-breach-exposes-nearly-40-000-customers) viser hvordan kundedetaljer kan havne i feil hender selv når produktet selv er bygget rundt sikkerhet.
## Hva enkeltpersoner bør gjøre etter et leverandørinnbrudd
Du trenger ikke vente på bekreftelse på at dine egne data ble tatt. Rimelige tiltak med lav kostnad inkluderer:
1. **Overvåk kontoene dine.** Gjennomgå bank-, megler- og kredittkortutskrifter for ukjent aktivitet, og slå på transaksjonsvarsler.
2. **Sjekk kredittrapportene dine.** Vurder et svindelvarsel eller kredittfrys hvis du mottar et varsel om at sensitive identifikatorer var involvert.
3. **Vær skeptisk til uventede meldinger.** Phishing følger ofte innbruddsnyheter. Ikke del koder, passord eller personlige detaljer som svar på uoppfordret kontakt.
4. **Bruk unike passord og multifaktorautentisering.** Dette begrenser skaden hvis en legitimasjon ble eksponert.
5. **Ta vare på eventuelle varslingsbrev.** De kan være nyttige hvis du senere trenger å bestride svindel eller søke om kredittovervåking tilbudt av det berørte selskapet.
## Konklusjonen
EY-datainnbruddet som Goldman Sachs og Man Group nå er knyttet til, er en påminnelse om at dataene dine bare er så trygge som den svakeste leverandøren i kjeden. Det fulle omfanget er fortsatt uklart, så følg med på offisielle oppdateringer fra selskapene involvert. I mellomtiden, overvåk kontoene dine, stram inn kontosikkerheten din, og behandle uventede innbruddsrelaterte meldinger med forsiktighet. For flere eksempler på hvordan tredjepartseksponering utspiller seg, les våre rapporter om [Trezor fraktpartner-innbruddet](/en/trezor-shipping-partner-breach-exposes-13-000-buyers) og [SafePal-innbruddet](/en/safepal-data-breach-exposes-nearly-40-000-customers).](/api/img?p=articles%2F7893%2Fimage-0.jpg&w=640)


