En ny rapport fra Barracuda viser, at hele 90 procent af alle ransomware-hændelser i 2025 udnyttede firewalls, enten gennem forældet software eller gennem ubeskyttede brugerkonti. Den hurtigste registrerede angrebsbane gik fra brud til fuld kryptering på bare tre timer. Resultaterne kommer fra Barracuda Managed XDR Global Threat Report, som fremhæver, hvordan cyberkriminelle opererer, og hvilke sårbarheder der gør organisationer særligt sårbare.
Rapporten, der er baseret på tusindvis af hændelser fra den virkelige verden, viser, hvordan angribere bruger legitime IT-værktøjer som fjernadgangsprogrammer til at udnytte ubeskyttede enheder. Den fremhæver også risiciene ved forældet kryptering, deaktiverede sikkerhedsfunktioner på klienter og unormal adfærd forbundet med logins eller adgang med forhøjede rettigheder.

"Organisationer og deres sikkerhedsteams, især dem med en enkelt IT-chef, står over for enorme udfordringer. Med begrænsede ressourcer og fragmenterede sikkerhedsløsninger skal de beskytte identiteter, aktiver og data mod hurtigt udviklende nye trusler, hvor angreb kan udføres på få timer," siger Merium Khalid, Direktør, SOC Offensiv Sikkerhed hos Barracuda.
Nøglefakta i rapporten
- 90 procent af ransomware-hændelser udnyttede firewalls via kendte sårbarheder (CVE'er) eller svage konti. Angribere kan således få kontrol over netværket og skjule deres aktivitet bag firewallens beskyttelse.
- Det hurtigste angreb brugte Akira ransomware og tog tre timer fra indtrængen til kryptering, hvilket giver forsvarerne meget begrænset manøvrerum.
- Hver tiende opdagede sårbarhed havde en kendt udnyttelse. Cyberkriminelle fortsætter med at udnytte sårbarheder i software, ofte på leverandørniveau, hvilket understreger vigtigheden af at opdatere systemer rettidigt.
- Den hyppigst opdagede sårbarhed var fra 2013. CVE-2013-2566 påvirker en forældet krypteringsalgoritme, der stadig findes i ældre servere, indlejrede systemer og applikationer.
- 96 procent af hændelser, hvor angriberen bevægede sig lateralt i netværket, endte med ransomware. Lateral bevægelse er en klar indikator for, at et angreb er under udvikling.
- 66 procent af alle hændelser var relateret til forsyningskæden eller tredjepartsleverandører – en klar stigning fra 45 procent året før.
– Det, der gør en virksomhed sårbar, er ofte noget, der er let at overse, en uautoriseret enhed, der mangler beskyttelse, en konto, der ikke er blevet lukket ned, når nogen afslutter, en forældet applikation eller en forkert konfigureret sikkerhedsfunktion. Angribere behøver kun at finde et enkelt svagt punkt. En integreret, AI-drevet og mere autonom sikkerhedsløsning, hvor eksperter tager sig af driften, bliver ofte en afgørende forskel, konkluderer Merium Khalid.
Kort om studiet
Resultaterne er baseret på omfattende data indsamlet via Barracuda Administrerede XDR i 2025 med mere end to billioner IT-hændelser, næsten 600.000 sikkerhedsadvarsler og over 300.000 beskyttede klienter, firewalls, servere og cloudressourcer.
Læs rapporten her »








