Bitdefinders 2025 rapport viser at 58 prosent av sikkerhetsekspertene er blitt bedt om å holde et datainnbrudd konfidensielt – en økning på 38 prosent fra 2023. AI angrep er en stor bekymring, men rapporten peker på et gap mellom frykten for AI forsterkede angrep og den faktiske utbredelsen.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the key findings of Bitdefender's 2026 Cybersecurity Assessment Report regarding AI-dri. Article summary: The report you are asking about is Bitdefender's **2025** Cybersecurity Assessment Report (published June 2025), not 2026. No 2026 edition has been released as of today. Below are the key findings across the areas you sp. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Bitdefinder-rapporten som omtales her, er Cybersecurity Assessment Report 2025, publisert i juni 2025 – ikke en 2026-utgave. Undersøkelsen bygger på svar fra 1 200 IT- og sikkerhetseksperter i USA, Storbritannia, Frankrike, Tyskland, Italia og Singapore, kombinert med analyse av over 700 000 cyberhendelser . Censuswide gjennomførte undersøkelsen på vegne av Bitdefinder mellom 11. og 25. mars 2025
.
Rapporten tegner et bilde av en sikkerhetsbransje som er i ferd med å endre strategi: Det handler ikke lenger bare om å oppdage inntrengere, men om å gjøre virksomheten vanskeligere å angripe i utgangspunktet.
AI er høyt på bekymringslisten. 67 prosent av respondentene mener at AI-drevne angrep har økt, mens 58 prosent peker på AI-basert skadevare som sin største bekymring . Samtidig understreker rapporten at den faktiske utbredelsen av AI-forsterkede angrep fortsatt er lavere enn mange frykter
.
Det betyr ikke at trusselen er teoretisk. 63 prosent av organisasjonene sier at de har opplevd et angrep som involverte AI i løpet av de siste tolv månedene . Angripere bruker blant annet generativ AI til å gi mindre erfarne aktører bedre verktøy og til å korte ned tiden fra første tilgang til skade
.
Nesten alle de spurte – 96 prosent – mener at generativ AI utgjør en trussel mot cybersikkerheten. Over en tredel, 36 prosent, sier dessuten at den ondsinnede bruken av teknologien akselererer .
For første gang er reduksjon av angrepsflaten den viktigste operative prioriteringen for sikkerhetsteamene. 68 prosent av sikkerhetslederne mener det er avgjørende å deaktivere unødvendige verktøy og applikasjoner . Prioriteringen står særlig sterkt i USA, med 75 prosent, og Singapore, med 71 prosent
.
Bakgrunnen er at tradisjonell overvåking og deteksjon ikke alltid er nok. Bitdefinder fant at 84 prosent av angrep med høy alvorlighetsgrad bruker såkalte living-off-the-land-teknikker, ofte forkortet LOTL. Det innebærer at angriperne misbruker legitime verktøy som allerede finnes i virksomhetens miljø, blant annet PowerShell, WMI og PsExec .
Med andre ord «logger de inn i stedet for å bryte seg inn»: Stjålne brukernavn og passord kombineres med verktøy som sikkerhetsteamene allerede stoler på . Det kan gjøre angrepene vanskeligere å skille fra normal aktivitet.
Rapporten avdekker også et markant gap mellom toppledelsen og de operative sikkerhetsteamene.
Når de som bestemmer investeringene, og de som håndterer hendelsene, ser risikoen forskjellig, kan resultatet bli feilprioriteringer og tregere forbedringer i den daglige sikkerhetsdriften .
Det mest urovekkende funnet handler kanskje ikke om teknologien, men om hva som skjer etter en hendelse.
58 prosent av sikkerhetsekspertene sier at de har fått beskjed om å holde et datainnbrudd konfidensielt, selv når de mente at hendelsen burde rapporteres . Det er en økning på 38 prosent sammenlignet med Bitdefinders funn fra 2023
. CISO-er og CIO-er opplever dette presset oftere enn ansatte nærmere den operative driften
.
Det er store regionale forskjeller i materialet. Singapore hadde den høyeste andelen, med 75,7 prosent, fulgt av USA med 73,8 prosent, Storbritannia med 58,1 prosent, Italia med 52,8 prosent, Tyskland med 48,4 prosent og Frankrike med den laveste andelen på 35,4 prosent .
Bitdefinder advarer om at en slik taushetskultur kan svekke etterlevelsen av regelverk, tilliten hos kunder og samarbeidspartnere og virksomhetens langsiktige motstandskraft .
Det tilgjengelige sammendraget og den offentlige rapportomtalen har ikke et eget kapittel med funn om «data sovereignty» eller datasuverenitet. Rapporten bryter likevel resultatene ned på land, og spørsmål om grensekryssende regelverk og plikten til å rapportere datainnbrudd berøres i sammenheng med funnet om hemmelighold .
De store forskjellene mellom landene kan være forenlige med ulike nasjonale regelverk og forventninger til håndtering av data, men rapportmaterialet dokumenterer ikke en direkte årsak til variasjonene. Det er derfor mer presist å si at datasuverenitet og regulatorisk press ligger implisitt i funnene, enn at rapporten presenterer et selvstendig datasuverenitetsfunn.
Respondentene kunne velge opptil tre utfordringer når de skulle styrke virksomhetens angrepsflate. De vanligste var :
Verktøyspredning og kompliserte IT-miljøer trekker også ned. Rapporten fremhever derfor opprydding i ubrukte administratorkontoer, inaktive applikasjoner og overflødige tilganger som en sentral del av det forebyggende sikkerhetsarbeidet .
Bitdefinders 2025-rapport peker særlig på fem utviklingstrekk:
Rapportens hovedbudskap er dermed todelt: Virksomhetene må redusere antallet verktøy, kontoer og tilganger som kan misbrukes, samtidig som de må bygge en kultur der sikkerhetshendelser faktisk kan rapporteres åpent og i tide.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Bitdefinders 2025 rapport viser at 58 prosent av sikkerhetsekspertene er blitt bedt om å holde et datainnbrudd konfidensielt – en økning på 38 prosent fra 2023.
Bitdefinders 2025 rapport viser at 58 prosent av sikkerhetsekspertene er blitt bedt om å holde et datainnbrudd konfidensielt – en økning på 38 prosent fra 2023. AI angrep er en stor bekymring, men rapporten peker på et gap mellom frykten for AI forsterkede angrep og den faktiske utbredelsen.
84 prosent av angrepene med høy alvorlighetsgrad bruker såkalte «living off the land» teknikker, mens ledere og operative sikkerhetsteam vurderer virksomhetens risiko svært ulikt.