2025 har vært preget av en rekke høyprofilerte cyberhendelser. Et leverandørbrudd førte til at driften hos detaljhandelsgiganten M&S stoppet opp, med stjålne kundedata og anslagsvis 300 millioner pund i tap.
I mellomtiden er en Jaguar Land Rover-hendelse som etterlot produksjonslinjene ubrukte i flere uker nå angivelig den mest økonomisk skadelig cyberhendelse i britisk historie på grunn av dens innvirkning på bedriftens forsyningskjede. Over 5,000 bedrifter ble berørt, og full gjenoppretting forventes ikke før i januar 2026.
Black Friday representerer en økt risiko for angrep for organisasjoner, ettersom trusselaktører benytter seg av rabattperioden til å målrette både forbrukere og bedrifter. I november 2024 rapporterte britiske organisasjoner 3,058 svindel- og nettkriminalitetsrapporter til Action Fraud, og de rapporterte økonomiske tapene fra disse hendelsene utgjorde totalt 30.2 millioner pund.
Denne Black Friday er det på tide å prioritere strategi fremfor reaktivitet. I denne bloggen utforsker vi de økende kostnadene ved cyberhendelser, hvordan virkningen ofte går langt utover den berørte virksomheten, og hva organisasjoner kan gjøre for å holde seg sikre.
Kostnaden ved cyberhendelser
Data fra Action Fraud tegner et talende bilde: mellom 1. november 2024 og 31. oktober 2025 rapporterte organisasjoner tap på 957.3 millioner pund som følge av nesten 40 000 hendelser.
Totalt sett utgjorde hendelser som påvirket organisasjoner 10 % av de totale rapportene om svindel og nettkriminalitet i Storbritannia i denne perioden, men 29 % av de totale økonomiske tapene. Bedriftenes økonomiske tap nådde 957.3 millioner pund, av et totalt tap på 3.5 milliarder pund.
| Måned | Antall rapporter | Rapporterte økonomiske tap |
| Nov-24 | 3,058 | £ 30.2m |
| Dec-24 | 2,515 | £ 26.8m |
| Jan-25 | 3,628 | £ 25.8m |
| Feb-25 | 2,389 | £ 22.2m |
| Mar-25 | 2,915 | £ 28.4m |
| Apr-25 | 3,202 | £ 88.8m |
| May-25 | 3,016 | £ 41.8m |
| Jun-25 | 4,782 | £ 130.1m |
| Jul-25 | 3,588 | £ 53m |
| Aug-25 | 3,329 | £ 397.7m |
| Sep-25 | 3,020 | £ 70.2m |
| Okt-25 | 4,421 | £ 42.3m |
| Totalt | 39,863 | £ 957.3m |
Rapporterte økonomiske tap økte kraftig i april 2025, juni 2025 og august 2025, med organisasjoner som rapporterte 3 202, 4 782 og 3 329 hendelser og henholdsvis 88.8 millioner pund, 130.1 millioner pund og 397.7 millioner pund i økonomiske tap. Det er sannsynlig at disse rapportene samsvarer med profilerte cyberhendelser, som M&S-bruddet i april, en fornyet utnyttelse av MOVEit-sårbarheten i juni som påvirket Transport for London, og Jaguar Land Rover-hendelsen i august.
I november 2023 var det gjennomsnittlige rapporterte økonomiske tapet per hendelse £8 686 (£30.2 millioner tap / 3 500 rapporter); i november 2024 økte dette til £9 876 per hendelse (£30.4 millioner tap / 3 058 rapporter). Vi vil oppdatere denne bloggen med det gjennomsnittlige økonomiske tapet for november 2025 når dataene er tilgjengelige.
Statistikken viser også at trusselaktører ikke diskriminerer når det gjelder hvilke organisasjoner de retter seg mot – aksjeselskaper, Aksjeselskaper, veldedige organisasjoner og enkeltpersonforetak opplevde alle hendelser, selv om aksjeselskaper og Aksjeselskaper opplevde cyberhendelser med høyest frekvens.
| Type virksomhet | Rapporterte hendelser (1. november 2024–31. oktober 2025) |
| Aksjeselskap | 21.9k |
| PLC | 10.1k |
| Annet | 2.6k |
| Veldedighet | 1.1k |
| Eneste handler | 1.1k |
| Partnerskap | 366 |
| LLP | 353 |
Beskytt bedriften din denne Black Friday
Organisasjoner rangerte digital robusthet som en av de største utfordringene innen informasjonssikkerhet (41 %) i vår rapport om tilstanden til informasjonssikkerhet for 2025, i tillegg til å sikre at tredjepartsrisiko håndteres og spore samsvar (også 41 %) og kompetansegapet innen informasjonssikkerhet (42 %). Virkningen av cyberhendelser fortsetter å spre seg utover, og påvirker drift, forsyningskjeder, kunder, økonomi og omdømme.
Så, hvordan kan organisasjoner styrke digital robusthet denne Black Friday – og året rundt?
Ansattes cybersikkerhetsbevissthet og utdanning
Ansatte blir ofte omtalt som en organisasjons første forsvarslinje når det gjelder cybersikkerhet. Et robust opplærings- og bevissthetsprogram for cybersikkerhet gir de ansatte kunnskapen de trenger for å identifisere og rapportere potensielle cyberangrep.
Et godt opplærings- og bevisstgjøringsprogram bør også skissere prosesser som må følges i tilfelle en hendelse eller et brudd, for eksempel prosessen ansatte bør følge for å rapportere mistenkte phishing-forsøk.
Sterk passordhygiene
Å sørge for at ansatte bruker passende komplekse passord er et annet område der organisasjoner kan forbedre sikkerhetstiltakene. Krev at ansatte bruker komplekse passord som:
- Er ikke relatert til personlig informasjon
- Brukes ikke på andre nettsteder, inkludert nettsteder som ikke er på jobb
- Holdes konfidensielt
- Ikke innehold firmanavnet eller produktnavnet ditt.
Beste praksis foreslår å sette et minimumskrav på minst 12 tegn, bruke flerfaktorautentisering (MFA) og sørge for at ansatte regelmessig oppdaterer passord. I tillegg kan bruk av passordbehandlere hjelpe ansatte med å generere og lagre passord sikkert, noe som reduserer risikoen for duplisering av passord og brute force-angrep.
Robust teknologi- og informasjonssikkerhetsstyring
Etablering og implementering av sterke nettsikkerhetspraksis gjør at virksomheten din kan redusere risiko og fremme robust sikkerhet og informasjonshåndtering.
Tenk på følgende:
Tilgangsadministrasjon: Effektiv administrasjon av brukerrettigheter og privilegier og bruk av kontroller som MFA på personalkontoer kan være kritiske forsvar mot stjålet legitimasjon og uautorisert tilgang. For eksempel sikrer tilgang med lavest mulig privilegium at brukere bare har tilgang til ressursene som er nødvendige for å utføre rollen sin, noe som begrenser virkningen på organisasjonen din dersom en konto kompromitteres.
Data beskyttelse: Passende prosesser og tekniske kontroller er avgjørende for å identifisere, klassifisere og håndtere organisasjonsdata på en sikker måte i alle former. Verktøy som informasjonsstyringssystemer eller rammeverk kan hjelpe organisasjoner med å forhindre at nettkriminelle får tilgang til bedriftsdata via e-post, feilkonfigurasjoner og dårlig sikkerhetsatferd.
Sikker konfigurasjon: Fokuser på sikre tekniske løsninger fra starten av i stedet for å legge dem til senere eller når en hendelse har inntruffet. Denne tilnærmingen reduserer svake inngangspunkter til forretningsnettverk som nettkriminelle kan utnytte betraktelig.
Oppdatering og programvareoppdateringer: Angripere utnytter ofte sårbarheter i utdatert programvare. Sørg for regelmessig installasjon av oppdateringer og oppdateringer for programvaren i organisasjonen din og på de ansattes enheter. Vurder retningslinjene og kontrollene dine for «ta med din egen enhet» (BYOD) for å sikre det mest robuste sikkerhetsnivået.
Ligg ett skritt foran de økte cyberrisikoene denne Black Friday ved å etablere effektive og proporsjonale kontroller for å håndtere organisasjonsdata og -informasjon.
Styrk din compliance-styring i dag
Hvis du ønsker å starte reisen mot bedre informasjonssikkerhet, datapersonvern, AI-styring og robusthet innen bedrifter, kan vi hjelpe deg. Vår sentraliserte plattform har Compliance Loop: én enkel løsning for enhetlig samsvar.
Ta en sømløs og bærekraftig tilnærming til samsvar med informasjonssikkerhet ISO 27001, SOC 2, NIS 2og DORA, samsvar med personvernregler GDPR og ISO 27701, og AI-styring med ISO 42001overhold flere rammeverk med letthet. Få konkurransefortrinnet ditt i dag – bestill demoen din.







