Identitetsangreb: Cybertrusler er i dag den mest almindelige type indtrængen ifølge en ny rapport fra Barracuda. Afvigende logins, der er fysisk umulige og afviger fra brugerens normale adfærd, er et af de tydeligste advarselstegn på et igangværende brud. Hvis en medarbejder forsøger at logge ind fra Malmø og Hanoi næsten samtidigt, er det noget, der skal undersøges med det samme.
Cyberangribere går i stigende grad efter brugeridentiteter. mest almindelige Den mest almindelige type sikkerhedsadvarsler i løbet af det seneste år var logins, der afveg fra brugerens normale adfærd, f.eks. fra en ny geografisk placering, en ukendt enhed eller på et usædvanligt tidspunkt på dagen, ifølge Barracuda Managed XDR Global Threat Report, som er baseret på analyse af over to billioner IT-hændelser og næsten 600.000 sikkerhedsadvarsler.
Cybertrusler med identitetstyveri dominerer moderne angreb
Rapporten viser, at angreb mod identiteter og identitetssikkerhed er øverst på listen over registrerede trusler. Øverst er anomale logins i Microsoft 365 og såkaldte umulige rejsehændelser, hvor den samme konto logger ind fra to steder inden for en tidsramme, der gør rejser fysisk umulige.
Disse typer af anomalier er en stærk indikator for stjålne loginoplysninger og kompromitterede konti.
"Organisationer i dag er nødt til at erkende, at brugerkontoen er et af de vigtigste indgangspunkter til IT-miljøet. En bruger, der forsøger at logge ind fra en placering, ved hjælp af en enhed eller på et tidspunkt, der ikke stemmer overens med normal adfærd, er et klart rødt flag, der skal undersøges med det samme," sagde Yaz Bekkar, Principal Consulting Architect XDR – EMEA, Barracuda Networks.
Kaprede konti blandes med normal IT-aktivitet
Ifølge rapporten er disse typer af anomalier vanskelige at opdage, fordi angribere bruger legitime værktøjer og efterligner normal IT-aktivitet. En kapret konto kan derfor fremstå som en almindelig bruger, indtil det unormale adfærdsmønster analyseres i detaljer.
De hyppigste alarmer, der er knyttet til kaprede konti, er
• unormale logins i Microsoft 365 – 42.859 hændelser
• umulig rejse i Microsoft 365 – 22.343 begivenheder
• loginforsøg knyttet til kontoovertagelse – 5.131 hændelser
Samtidig viser rapporten at trusler, der opdages og stoppes i computere, mobiltelefoner og andre fysiske enheder, for eksempel af SentinelOne, også er blandt de mest almindelige alarmer i virksomheders IT-miljøer.
Samlet set peger disse indikatorer på, at angribere allerede har opnået eller forsøger at opnå adgang til en konto og bruger den til at bevæge sig videre i miljøet, eskalere deres privilegier eller omgå sikkerhedskontroller.
Angribere behøver kun at finde et enkelt svagt punkt for at få succes. Dette kan være en konto, der ikke er blevet lukket ned, en forkert konfigureret sikkerhedsindstilling eller en ubeskyttet enhed. For organisationer med begrænsede ressourcer og mange separate sikkerhedsværktøjer er det en stor udfordring at opdage dette rettidigt, konkluderer Yaz Bekkar.
Hvordan organisationer kan styrke identitetsbeskyttelse
Rapporten fremhæver flere foranstaltninger, der hurtigt kan reducere risikoen for indtrængen og identificere mistænkelige aktiviteter rettidigt.
• brug multifaktorgodkendelse, MFA
• kontrollere tildelingen og ændringer af tilladelser
• overvåge unormal adfærd og mistænkelige logins
• brug en integreret sikkerhedsplatform med fuld synlighed på tværs af netværk, enheder, servere, cloudlagring og e-mail
Formålet med rapporten er at hjælpe organisationer, især dem med begrænsede sikkerhedsressourcer, med at forstå, hvordan angreb udføres i praksis, og hvilke sikkerhedshuller der udnyttes.
Identitetssikkerhed bliver afgørende for moderne cybersikkerhed
Efterhånden som flere organisationer flytter missionskritiske systemer til skyen, bliver identitetssikkerhed en central del af deres cybersikkerhedsstrategi. Beskyttelse af brugerkonti, multifaktorgodkendelse og adfærdsanalyse er derfor afgørende for at stoppe cybertrusler mod identitet, før angribere kan tage kontrol over systemer og data.
Kort om studiet
Resultaterne er baseret på omfattende data indsamlet gennem Barracuda Managed XDR i 2025. Analysen omfatter mere end to billioner IT-hændelser, næsten 600.000 sikkerhedsadvarsler og over 300.000 beskyttede enheder, firewalls, servere og cloudressourcer.








