Gå direkt till innehåll

Nyhet -

Kraftig ökning av brute force-attacker mot nätverksenheter – 88 procent kopplas till Mellanöstern

Barracudas senaste Threat Radar visar en tydlig ökning av brute force‑attacker mot nätverksenheter under årets första kvartal. Mellan januari och mars 2026 registrerades en markant uppgång i bekräftade autentiseringsförsök riktade mot bland annat SonicWall‑ och FortiGate‑enheter – och cirka 88 procent kunde spåras till Mellanöstern.

En brute force‑attack är ett angrepp där en angripare med automatiserade verktyg upprepade gånger försöker gissa inloggningsuppgifter tills rätt kombination hittas eller försöken stoppas. Under perioden februari till mars stod dessa attacker för 56 procent av alla bekräftade incidenter som hanterades av säkerhetstjänsten Barracuda Managed XDR.

Angreppen var starkt koncentrerade geografiskt till Mellanöstern med cirka 88 procent av trafiken. De flesta attackförsöken misslyckades och stoppades – antingen av säkerhetsverktyg eller därför att angriparna använde ogiltiga inloggningsuppgifter.

Samtidigt visar rapporten att upprepade och ihållande försök mot nätverksenheter ökar risken för intrång, eftersom ett enskilt svagt lösenord eller en bristande konfiguration i vissa fall kan räcka för att angripare ska lyckas.

Organisationer kan vara mer utsatta om de saknar tillräckliga åtkomst‑ och autentiseringskontroller, exempelvis flerfaktorsautentisering, använder svaga eller återanvända lösenord eller inte övervakar upprepade misslyckade inloggningsförsök.

I Threat Radar pekar Barracuda även på risker kopplade till äldre eller inaktiva konton som inte är borttagna och betonar samtidigt vikten av starka lösenord, flerfaktorsautentisering och begränsad administrativ åtkomst.

Threat Radar beskriver även hur Qilin‑ransomware kan utvecklas mycket snabbt efter att skadlig kod har aktiverats. Rapporten visar också en ökning av så kallade ClickFix‑attacker som riktas mot organisationer. Angreppen inleds ofta med ett nätfiskemejl och bygger på social manipulation, där mottagaren luras att klicka på en länk eller kopiera och klistra in text för att åtgärda ett påstått problem. I stället körs då ett skadligt kommando eller en skadlig fil.

Läs mer här»

Relaterade länkar

Ämnen

Kategorier

Kontakter

Relaterat innehåll

  • Identitetsangrepp vanligaste cyberhotet – avvikande inloggningar toppar säkerhetslarmen

    En ny rapport från Barracuda visar att attacker mot användaridentiteter är den vanligaste typen av hot som upptäcks. Inloggningar som är fysiskt omöjliga och avviker från användarens normala beteende är en av de tydligaste varningssignalerna på ett pågående intrång. Försöker en medarbetare logga in från Malmö och Hanoi nästan samtidigt är det något som måste utredas direkt.

  • Mycket hög risk att drabbas av utpressning för företag som agerar sent på e-postintrång

    En ny undersökning från Barracuda Networks visar att företag som tar mer än nio timmar på sig att hantera ett säkerhetsintrång via e-post löper 79 procent risk att bli offer för ransomware. I rapporten Email Security Breach Report 2025 framkommer också att hela 87 procent av nordiska företag (Sverige, Danmark, Norge och Finland) haft ett e-postintrång under de senaste 12 månaderna.

    Företag som är långsamma att åtgärda säkerhetsintrång via e-post löper stor risk att drabbas av ransomware.
  • Anställda installerar piratkopierad programvara på arbetsdatorer – trots hög risk för skadlig kod

    Säkerhetsföretaget Barracuda har vid upprepade tillfällen upptäckt att användare försöker installera piratkopierade eller manipulerade versioner av programvara på sina arbetsenheter. Samtliga fall stoppades av säkerhetstjänsten Barracuda Managed XDR innan de hann få fäste, men händelserna visar hur den här typen av mjukvara kan bli en ingång till allvarliga säkerhetsincidenter.

  • Microsoft Teams och Facebook utnyttjas i nya nätfiskeattacker

    Säkerhetsexperter på Barracuda Networks varnar för e-postbaserade attacker där välkända plattformar som Microsoft Teams och Facebook används för att lura mottagare att lämna ifrån sig inloggningsuppgifter och betalningsinformation. Hoten är ett par av flera som lyfts fram i Barracudas senaste ”Email Threat Radar”.