RAVNSecurity

Tempo · Exponering

72 minuter till stulen data.Sedan tar lagningen månader.

Johan Almgren · Pentester och grundare

Publicerad 2026-07-17 · 6 min läsning

Det här är inte en text om att ni testar för sällan. Det är en text om två klockor som går olika fort, och om vilken av dem ni faktiskt kan göra något åt.

Vägen in har bytt plats

Verizon ger varje år ut en av branschens mest citerade sammanställningar av verkliga dataintrång. I 2026 års upplaga konstaterar de att nästan en tredjedel, 31 procent, av alla intrång börjar med att någon utnyttjar en känd säkerhetsbrist. Det är första gången på rapportens nitton år som den vägen går om stulna inloggningsuppgifter.[01]

Mandiant, som utreder intrång åt drabbade företag, ser samma sak. Utnyttjade sårbarheter står för 32 procent av intrången, och har varit den vanligaste vägen in sex år i rad.[02]

Angriparklockan

Dagens intrång är sällan en person vid ett tangentbord. Det är en kedja av specialiserade grupper som säljer vidare till varandra, och den kedjan har blivit extremt snabb.

22 sekunder

Så lång tid tog det i median under 2025 från att någon tagit sig in tills åtkomsten lämnats vidare till nästa grupp. År 2022 var samma siffra över åtta timmar. Det är inte en gradvis förbättring, det är en industri som satt sig.[02]

Palo Alto Networks utredde över 750 större incidenter i mer än 50 länder under 2025. I den snabbaste fjärdedelen tog det 72 minuter från att någon tagit sig in tills data var på väg ut ur organisationen. Det är fyra gånger snabbare än året innan.[03]

Och vägen dit är automatiserad. När en allvarlig brist i utvecklingsverktyget TeamCity offentliggjordes 2024 publicerade ett säkerhetsföretag en färdig demonstration av hur den kunde utnyttjas. Cloudflare såg det första riktiga angreppsförsöket 22 minuter senare.[04]

Ibland startar klockan innan bristen ens är känd. Företaget GreyNoise, som mäter skanningstrafik på internet, visade 2025 att när angriparaktiviteten mot en viss produkt plötsligt ökar så följer en ny publicerad sårbarhet i samma produkt inom sex veckor i 80 procent av fallen. Aktiviteten kom först.[05]

Försvararklockan

Mot 22 sekunder och 72 minuter står siffror i en helt annan enhet. En genomgång av verkliga miljöer visar att den snabbaste branschen, mjukvara, i snitt behövde 63 dagar för att åtgärda en brist. Den långsammaste, bygg, behövde 104. Större organisationer hade fortfarande 45,4 procent av allt de upptäckt olagat efter tolv månader.[06]

Angriparen mäter i sekunder. Försvaret mäter i kvartal. Gapet är inte en attityd, det är hur arbetet är byggt.

Dra inte slutsatsen för långt. Att laga tar tid av goda skäl. Ändringen ska testas så att den inte går sönder på annat håll, den ska ut i en release, och ibland väntar man på att en leverantör ska rätta sin egen produkt först. Inget säkerhetstest gör den tiden kortare.

Och nu är angriparen automatiserad också

I november 2025 publicerade AI-leverantören Anthropic en genomgång av vad de bedömer som den första spionagekampanj där en AI skötte merparten av arbetet. Ungefär 30 mål globalt, 80 till 90 procent av arbetet utfört av AI:n, och bara fyra till sex tillfällen där en människa behövde fatta beslut. När det gick som snabbast skickades tusentals förfrågningar, ofta flera per sekund.[07]

The barriers to performing sophisticated cyberattacks have dropped substantially, and we predict that they will continue to do so.
Anthropic · 2025-11-13

Ett halvår senare rapporterade Googles hotanalysgrupp den första AI-skrivna attackkoden de sett användas skarpt, tillsammans med färdiga AI-verktyg som drevs mot riktiga mål.[07][08]

Det förändrar inte vilka brister som finns i er applikation. Det förändrar hur lång tid ni har på er innan någon annan hittar dem.

Vad som faktiskt går att göra

Den ärliga slutsatsen är inte att ni ska testa oftare för att det låter klokt. Den är att vad ett test kostar avgör hur ofta ni har råd att göra det, och kostnaden är det enda i hela den här texten som är en teknikfråga.

Ett helt manuellt uppdrag som tar veckor har de flesta råd med en gång om året. Går samma djup att leverera på dagar blir frekvensen en budgetfråga i stället för en kalenderfråga. Det är därför vi bygger som vi gör. AI:n står för bredden och takten, pentestaren för riktningen och ansvaret, och priset sätts på hur stort uppdraget är i stället för på antal timmar.

Källor

  1. [01]2026 Data Breach Investigations Report, pressmeddelandeVerizon Business · 2026-05-19
  2. [02]M-Trends 2026Google Cloud / Mandiant · 2026-03-23
  3. [03]Unit 42 Global Incident Response Report 2026Palo Alto Networks · 2026-02-17
  4. [04]Application Security report, 2024 updateCloudflare · 2024-07-11
  5. [05]Early Warning Signals: When Attacker Behavior Precedes New VulnerabilitiesGreyNoise · 2025-07-31
  6. [06]Edgescan Vulnerability Statistics Report, sammanfattningHelp Net Security · 2025-04-30
  7. [07]Disrupting the first reported AI-orchestrated cyber espionage campaignAnthropic · 2025-11-13
  8. [08]Threat actors leveraging AI for vulnerability exploitation and initial accessGoogle Threat Intelligence · 2026-05-11
Alla artiklar
Nästa steg

Testa innannågon annan gör det.

Kostnadsfri scoping. Fast pris innan vi börjar.

[AI] djup och tempo[HUMAN] omdöme och ansvar[EU] hemvist i Sverige