Pressmeddelande -

Nio av tio ransomware-angrepp utnyttjar brister i brandväggar

En ny rapport från Barracuda visar att hela 90 procent av alla ransomware-incidenter under 2025 utnyttjade brandväggar, antingen genom programvara som inte är uppdaterad eller genom användarkonton med bristande skydd. Det snabbaste attackförloppet som registrerades gick från intrång till fullständig kryptering på bara tre timmar. Resultaten kommer från ”Barracuda Managed XDR Global Threat Report” som belyser hur cyberkriminella arbetar och vilka brister som gör organisationer särskilt utsatta.

Rapporten bygger på tusentals verkliga incidenter och visar hur angripare använder legitima IT-verktyg som program för fjärråtkomst för att dra nytta av oskyddade enheter. Den lyfter även riskerna med föråldrad kryptering, avstängda säkerhetsfunktioner på klienter och avvikande beteenden kopplade till inloggningar eller åtkomst med utökade behörigheter.

– Organisationer och deras säkerhetsteam, särskilt de som bara består av en enda IT-ansvarig, står inför enorma utmaningar. Med begränsade resurser och splittrade säkerhetslösningar måste de skydda identiteter, tillgångar och data mot nya hot som utvecklas snabbt och där angrepp kan genomföras på några få timmar, säger Merium Khalid, Director, SOC Offensive Security på Barracuda.

Nyckelfakta i rapporten

  • 90 procent av ransomware-incidenterna utnyttjade brandväggar via kända sårbarheter (CVE:er) eller svaga konton. Angripare kan på så sätt få kontroll över nätverket och dölja sin aktivitet bakom brandväggens skydd.
  • Det snabbaste angreppet använde Akira-ransomware och tog tre timmar från intrång till kryptering, vilket ger försvarare mycket begränsat handlingsutrymme.
  • Var tionde upptäckt sårbarhet hade en känd exploit. Cyberkriminella fortsätter att använda sårbarheter i programvara, ofta i leverantörsledet, vilket understryker betydelsen av att uppdatera system i tid.
  • Den mest frekvent upptäckta sårbarheten var från 2013. CVE‑2013‑2566 drabbar en föråldrad krypteringsalgoritm som fortfarande förekommer i äldre servrar, inbyggda system och applikationer.
  • 96 procent av incidenterna där angriparen rörde sig i sidled i nätverket slutade i ransomware. Rörelse i sidled är en tydlig indikator på att ett angrepp håller på att utvecklas.
  • 66 procent av alla incidenter hade koppling till leverantörskedjan eller tredjepartsleverantörer – en tydlig ökning från 45 procent föregående år.

– Det som gör en verksamhet sårbar är ofta sådant som är lätt att förbise, en obehörig enhet som saknar skydd, ett konto som inte stängts av när någon slutat, en inaktuell applikation eller en felkonfigurerad säkerhetsfunktion. Angripare behöver bara hitta en enda svag punkt. En integrerad, AI-driven och mer autonom säkerhetslösning där experter sköter driften blir då ofta en avgörande skillnad, avslutar Merium Khalid.

Kort om studien
Resultaten bygger på det omfattande datamaterial som samlats in via Barracuda Managed XDR under 2025 med mer än två biljoner IT‑händelser, nära 600 000 säkerhetslarm och över 300 000 skyddade klienter, brandväggar, servrar och molnresurser.

Läs rapporten här»

Relaterade länkar

Ämnen

  • Brott

Barracuda är ett ledande globalt cybersäkerhetsföretag som erbjuder ett heltäckande skydd mot komplexa hot för företag av alla storlekar. Vår AI-drivna plattform skyddar e-post, data, applikationer och nätverk med innovativa lösningar. Den inkluderar även en XDR-tjänst med en centraliserad kontrollpanel som maximerar skyddet och stärker den digitala motståndskraften. Hundratusentals IT-ansvariga och tjänsteleverantörer världen över litar på Barracuda för att få tillgång till ett kraftfullt cyberförsvar som är enkelt att köpa, implementera och använda. För mer information, besök https://www.barracuda.com.

Kontakter

Relaterat innehåll

  • Mycket hög risk att drabbas av utpressning för företag som agerar sent på e-postintrång

    En ny undersökning från Barracuda Networks visar att företag som tar mer än nio timmar på sig att hantera ett säkerhetsintrång via e-post löper 79 procent risk att bli offer för ransomware. I rapporten Email Security Breach Report 2025 framkommer också att hela 87 procent av nordiska företag (Sverige, Danmark, Norge och Finland) haft ett e-postintrång under de senaste 12 månaderna.

  • Ny rapport visar att hälften av de nordiska företagen har utsatts för ransomware

    En ny internationell rapport visar att hälften (50 procent) av de nordiska företagen drabbats av en eller flera framgångsrika ransomwareattacker under en tolvmånadersperiod. På global nivå är siffran ännu högre – 57 procent. Rapporten visar också att 10 procent av företagen i Norden har utsatts för tre eller fler attacker under samma period.

  • Antalet nätfiskepaket fördubblades under 2025 – hoten blir mer sofistikerade

    Antalet kända phishing-as-a-service-kit (PhaaS) fördubblades under 2025, vilket ökar pressen på säkerhetsteam som försöker skydda sig mot alltmer avancerade attacker. Det visar Barracudas årliga granskning av nätfiske för 2025. Nya nätfiskepaket som Whisper 2FA och GhostFrame introducerade innovativa och svårupptäckta metoder, bland annat tekniker som försvårar analys av skadlig kod.

  • Hackare använder företagets egna verktyg för att undgå upptäckt

    Cyberangrepp förknippas ofta med att hackare installerar ny och okänd skadlig kod i offrets system. Men så behöver det inte alltid vara. I ett nyligen stoppat fall med ransomware-familjen Akira använde angriparna en metod kallad ”Living off the Land” (LOTL). Den går ut på att utnyttja redan installerade och fullt legitima IT-verktyg för att genomföra attacken.