Barracuda SOC Threat Radar fra marts 2026 viser en klar stigning i identitetsbaserede angreb, mens nye kampagner med spyware og ondsindede PDF-filer spreder sig globalt.
Nedenfor er de vigtigste indsigter fra februar 2026.
Flere kaprede konti – usædvanlig stigning i mistænkelige logins fra Rumænien
Antallet af angreb baseret på stjålne loginoplysninger fortsætter med at stige. I februar kom omkring hvert seksten mistænkelige login fra Rumænien, hvilket skiller sig ud i forhold til de foregående måneder.
Organisationer er i særlig høj risiko, hvis de bruger svage eller genbrugte adgangskoder, mangler multifaktorgodkendelse, ikke overvåger logins eller ikke blokerer logins fra steder, hvor de ikke opererer.
Anbefalinger:
Brug stærke adgangskoder, aktiver MFA overalt, overvåg loginforsøg fra uventede steder, og implementer betinget adgang. Træning i at genkende phishing er også vigtig.
Manipuleret opdateringsfunktion i Notepad++ udnyttet i spionagekampagne
Barracudaer Security Operations Center (SOC) opdagede et angreb, hvor angribere kompromitterede den funktion, der bruges til at distribuere opdateringer til teksteditoren Notepad++. Selve programmet blev ikke hacket, men nogle personer blev omdirigeret til en falsk installationsfil med en specialbygget spyware kaldet Chrysalis. Kampagnen har været knyttet til en kinesisk statsstøttet aktør med fokus på mål i Asien-Stillehavsregionen.
Risici øges, når organisationer ikke kontrollerer, hvordan programmer installeres og opdateres, eller mangler evnen til at registrere usædvanlig aktivitet.
Anbefalinger:
Opdater manuelt Notepad++ til version 8.9.1 fra den officielle hjemmeside, og bloker midlertidigt andre opdateringsstier. Sørg for, at alle downloads kommer fra godkendte domæner, og brug flerlagsbeskyttelse, der kan stoppe mistænkelige installationer.
Ondsindede PDF-filer – adskillige kampagner spreder infotyveri
I perioden stoppede SOC adskillige angreb, hvor skadelig kode blev spredt via PDF-filer.
Et af værktøjerne, TamperedChef, stjæler følsomme oplysninger såsom loginoplysninger og cookies. Angriberne driver falske websteder, der promoveres via Google-annoncering, og narrer brugerne til at downloade et "gratis" PDF-editorprogram, der rent faktisk installerer malware.
En anden kampagne bruger Santa Stealer, en ny malware sælges som en tjeneste (malware-as-a-service eller MaaS). Den kører i hukommelsen for at undgå detektion og stjæler alt fra kontooplysninger til krypto-wallet-data.
Denne type malware udnyttes ofte til at få adgang til netværk, afpresse ofre eller videresælges af såkaldte initial access brokers til ransomware-grupper eller andre aktører.
Anbefalinger:
Brug stærke adgangskoder og MFA, overvåg for unormale loginforsøg og mistænkelig fjernadgang, uddan brugerne i sikker browsing og phishing, opdater systemer regelmæssigt, og brug avanceret slutpunkts- og e-mailbeskyttelse, der kan stoppe malware i realtid.
Læs mere her"»








