Cybersäkerhet:
statistik och insikter
Ta del av viktiga insikter och statistik om cybersäkerhet för 2025 och 2026
Datakällor och sammanställningsmetoder
Statistiken över cybersäkerhet på denna sida bygger på incidenter från globala källor som offentliggjorts och uppmärksammats i media, bland annat rapporterade dataintrång, anmälningar till brottsbekämpande myndigheter och branschundersökningar. Tanken med dessa siffror är att belysa rapporterade trender inom cybersäkerhet snarare än att ge en fullständig bild av den globala cyberbrottsligheten.
En fullständig förklaring av metod, omfattning, källor och begränsningar finns på den separata sidan "Metod och källor".
Metod använd i NordVPN:s analys av statistik över cybersäkerhet
Metod använd i NordVPN:s analys av statistik över cybersäkerhet
Översikt över cybersäkerheten 2025
Cybersäkerheten år 2025 präglades av ständiga utpressningsattacker, storskaliga dataintrång och kontinuerliga bedrägerier och stölder av inloggningsuppgifter, vilket drabbade organisationer och privatpersoner världen över. I de offentliga rapporterna under året redovisade återigen tusentals bekräftade incidenter inom olika sektorer, vilket speglar den ihållande ökningen av digitala hot. Långsiktiga ekonomiska modeller förutspår att de globala kostnaderna för cyberbrottslighet kan uppgå till nästan 16 biljoner dollar per år 20291, vilket tydligt visar de växande ekonomiska konsekvenserna av en alltmer uppkopplad värld.
Cybersäkerhetsstatistik över dataintrång
Statistiken över dataintrång varierar beroende på vad som mäts: offentliggjorda uppgifter, anmälningar till tillsynsmyndigheter eller utredda incidenter. Dessa siffror beskriver olika delar av ett dataintrångs livscykel. Följande statistik ger en översikt över hur ofta och i vilken omfattning intrång sker.
Hur ofta inträffar dataintrång?
Enbart under 2025 identifierade vår analys cirka 8 500 unika dataintrångsincidenter. Identity Theft Resource Center (ITRC) rapporterade2 2 563 offentliggjorda fall av äventyrade data under årets tre första kvartal. Detta kan jämföras med offentligt tillgängliga uppgifter om dataintrång, som visade på cirka 2 900 unika händelser enbart under tredje kvartalet.
Under första halvan av 2025 var bekräftade eller misstänkta cyberattacker involverade i 96,9% av dataintrångsincidenterna. ITRC rapporterade3 en lägre siffra på 77,8% under första halvan av 2025. Enbart i dessa attackrelaterade incidenter drabbades 114 582 621 individer, vilket motsvarade cirka 69% av alla drabbade under perioden.
Omfattande dataintrång under 2025
Statistik över cyberattacker
Statistiken över cybersäkerhetsattacker avslöjar den verkliga omfattningen av de digitala hot som individer, företag och regeringar världen över står inför. I leverantörers telemetridata och hos nationella cybermyndigheter finns rapporter om hundratals miljoner – till och med miljarder – attackförsök varje år, men det är bara en bråkdel av dessa incidenter som återfinns i offentlig rapportering.
Vår undersökning visade att det år 2025 inträffade cyberattacker ungefär var 14:e minut, med cirka 85 unika cyberattacker per dag. Detta omfattar alla typer av attacker – dataintrång, utpressningsprogram, social manipulation, skadlig programvara, DDoS-attacker med mera.
De största cyberattackerna
De största hoten och riskerna inom cybersäkerhet
De största cybersäkerhetshoten inkluderar utpressningsprogram, nätfiske, stöld av inloggningsuppgifter, spridning av skadlig programvara, äventyrade leveranskedjor och felaktiga molnkonfigurationer. Dessa hotkategorier utgjorde tillsammans 93% av alla cyberattacker som hittades i vår analys för 2025.
Utpressningsprogram
Utpressningsprogram (ransomware) var ett av de mest förekommande cyberhoten under 2025 och stod för 26% av alla cyberhotincidenter under 2025 – dvs. var fjärde incident. Vår analys identifierade totalt 4 850 unika incidenter med utpressningsprogram, vilket innebär att en attack inträffade ungefär varannan timme under året.
Statistik över cyberbrott
Cyberbrottslighet har blivit en av de mest utbredda formerna av ekonomisk brottslighet världen över och drabbar konsumenter, företag och myndigheter i en omfattning som aldrig tidigare skådats. Digitala bedrägerier och identitetsstöld står nu för miljontals rapporterade incidenter varje år, med skador som varierar från enstaka kapade konton till systemomfattande påverkan med kostnader på miljardtals dollar.
Enligt NordVPN:s analys av cybersäkerhetsstatistik uppgick de rapporterade förlusterna till följd av cyberbrott till 54–58 miljarder dollar år 2025. Globalt rapporteras det dock42–44 att kostnaden för cyberbrott beräknas uppgå till cirka 15,6 biljoner dollar årligen år 2029, med prognoser som indikerar att den kan öka till 12,2 biljoner dollar år 2031.
Vår analys, som är baserad på offentligt tillgängliga uppgifter om incidenter där de ekonomiska konsekvenserna har redovisats, visar att 79,7% av cyberbrotten leder till skador på över 1 miljon dollar, medan 27,2% leder till mer allvarliga kostnader på 10 miljoner dollar eller mer.
Cybersäkerhetsstatistik efter bransch
Cybersäkerhetsriskerna varierar kraftigt mellan olika branscher, vilket beror på skillnader i datakänslighet, verksamhetens komplexitet, regleringskrav och angriparnas motiv. Sektorer som hälso- och sjukvård och finans står inför en ständig säkerhetsrisk på grund av hur värdefulla personuppgifter och finansiella uppgifter är, medan detaljhandeln, energisektorn, myndigheter och småföretag brottas med en kombination av hög attackvolym, varierande säkerhetsberedskap och kedjereaktioner i leveranskedjor.
Statistik över dataintrång inom finans- och banksektorn
NordVPN:s analys av offentliggjorda uppgifter visar att dataintrången inom finanssektorn utgjorde ≈20,7% av alla rapporterade intrång, vilket motsvarade ungefär 148 intrångsincidenter per månad. Externa rapporter47 bekräftar denna siffra och anger dessutom att finanssektorn står för cirka en femtedel av de globala anmälningarna gällande dataintrång, enligt prognoser för dataintrång inom flera sektorer.
Den genomsnittliga kostnaden för ett dataintrång inom finanssektorn uppges48 uppgå till cirka 6,08 miljoner dollar, vilket är ungefär 22% högre än den globala genomsnittskostnaden.
År 2024 visade en global undersökning av ledande aktörer inom identitets- och säkerhetsbranschen49 att 46% av finansinstituten hade drabbats av ett dataintrång under de senaste 24 månaderna, vilket innebär att nästan hälften hade drabbats av ett intrång under en tvåårsperiod.
Utgiftsstatistik för cybersäkerhet
Vår analys visar att organisationer sammantaget spenderade över 6 miljarder dollar på kostnader till följd av dataintrång år 2025. Under samma period gjordes ett enda tillkännagivande om proaktiva investeringar.
SK Telecom: 2,3 biljoner won (~1,7 miljarder dollar) i ersättning
Capital One: Förlikning på 425 miljoner dollar
AT&T: Förlikning på 177 miljoner dollar
PSNI: Ersättningsfond på 119 miljoner pund (150 miljoner dollar)
Infosys McCamish: Förlikning på 17,5 miljoner dollar
En genomgång från 2025 av en global enkät59 visar att 93% av organisationerna ökade sina budgetar för cybersäkerhet med minst 10%, men att cirka 70% fortfarande bedömer sin övergripande cyberberedskap som "på nybörjarnivå" eller "i utvecklingsstadiet".
En flerårig undersökning som genomfördes av IANS och Artico Search60 visar att säkerhet stod för 13,2% av de totala teknikbudgetarna år 2024, en ökning från 8,6% år 2020, vilket speglar en tydlig omställning mot investeringar där säkerhet prioriteras.
Enligt beräkningar61 kommer den globala marknaden för cyberförsäkringar att uppgå till cirka 16,3 miljarder dollar år 2025 och mer än fördubblas fram till 2030, med en årlig tillväxttakt på över 10%.
De globala utgifterna för informationssäkerhet och riskhantering bland slutanvändare beräknades62 uppgå till 213 miljarder dollar år 2025, en ökning från 193 miljarder dollar år 2024. Utgifterna förväntas stiga till cirka 240 miljarder dollar år 2026.
Forresters riktvärden för 202463 lyfte fram personalkostnader som en betydande utgiftspost: Säkerhetspersonal stod för cirka 28% av den genomsnittliga cybersäkerhetsbudgeten, och organisationer betalade i genomsnitt cirka 157 593 dollar för varje anställd inom cybersäkerhet.
I Ivantis rapport "State of Cybersecurity" från 202564 konstateras att nästan tre fjärdedelar av organisationer uppgav att deras budgetar för cybersäkerhet ökade, och att 81% anser att deras säkerhetsbudget för 2025 var tillräcklig för att uppnå deras säkerhetsmål.
I det amerikanska inrikessäkerhetsdepartementets budgetöversikt för räkenskapsåret 202565 fastställs den totala budgeten för departementet till 107,9 miljarder dollar, varav en betydande del var avsatta för inrikessäkerhet, inklusive initiativ för cyberförsvar och cyberresiliens.
Inom inrikessäkerhetsdepertementet65 tilldelades Cybersecurity and Infrastructure Security Agency (CISA) en föreslagen budget på 3,0 miljarder dollar för 2025, vilket skulle bekosta 4 021 tjänster och 3 641 heltidsanställda inom amerikansk cyber- och infrastruktursäkerhet.
Det amerikanska budgetförslaget för 2025 för U.S. Cyber Command (USCYBERCOM) uppgick till cirka 1,706 miljarder dollar66, vilket var en ökning med ungefär 54 miljoner dollar jämfört med 2024, och syftade till att stödja utökade insatser för cyberförsvar.