Identiteettihyökkäykset ja kyberuhat ovat nykyään yleisin tunkeutumistyyppi uuden raportin mukaan. Barrakuda. Fyysisesti mahdottomat ja käyttäjän normaalista käyttäytymisestä poikkeavat kirjautumiset ovat yksi selkeimmistä varoitusmerkeistä jatkuvasta tietomurrosta. Jos työntekijä yrittää kirjautua sisään Malmöstä ja Hanoista lähes samanaikaisesti, asia on tutkittava välittömästi.
Kyberhyökkääjät kohdistavat hyökkäyksensä yhä useammin käyttäjäidentiteetteihin. yleisin Yleisin tietoturvahälytystyyppi viimeisen vuoden aikana oli kirjautumiset, jotka poikkeavat käyttäjän normaalista toiminnasta, kuten uudesta maantieteellisestä sijainnista, tuntemattomasta laitteesta tai epätavalliseen aikaan päivästä, Barracuda Managed XDR Global Threat Reportin mukaan, joka perustuu yli kahden biljoonan IT-tapahtuman ja lähes 600 000 tietoturvahälytyksen analyysiin.
Identiteettivarkauksien kyberuhat hallitsevat nykyaikaisia hyökkäyksiä
Raportti osoittaa, että identiteetteihin ja identiteetin turvallisuuteen kohdistuvat hyökkäykset ovat havaittujen uhkien listan kärjessä. Kärkisijalla ovat poikkeavat kirjautumiset Microsoft 365:een ja niin sanotut mahdottomat matkatapahtumat, joissa sama tili kirjautuu sisään kahdesta paikasta aikavälillä, joka tekee matkustamisen fyysisesti mahdottomaksi.
Tällaiset poikkeamat ovat vahva osoitus varastetuista kirjautumistunnisteista ja vaarantuneista tileistä.
”Organisaatioiden on nykyään ymmärrettävä, että käyttäjätili on yksi tärkeimmistä pääsykohdista IT-ympäristöön. Käyttäjän yritys kirjautua sisään paikasta, laitteella tai aikaan, joka ei ole normaalin toiminnan mukainen, on selvä varoitusmerkki, joka on tutkittava välittömästi”, sanoo Yaz Bekkar, Barracuda Networksin XDR:n EMEA-alueen pääkonsulttiarkkitehti.
Kaapatut tilit sulautuvat normaaliin IT-toimintaan
Raportin mukaan tällaisia poikkeavuuksia on vaikea havaita, koska hyökkääjät käyttää laillisia työkaluja ja matkii normaalia IT-toimintaa. Kaapattu tili voi siksi näyttää tavalliselta käyttäjältä, kunnes poikkeavaa käyttäytymismallia analysoidaan yksityiskohtaisesti.
Yleisimmät kaapattuihin tileihin liittyvät hälytykset ovat
• poikkeavat kirjautumiset Microsoft 365:ssä – 42 859 tapahtumaa
• mahdoton matkustaminen Microsoft 365:ssä – 22 343 tapahtumaa
• tilin kaappaukseen liittyvät kirjautumisyritykset – 5 131 tapahtumaa
Samaan aikaan näyttää raportin että tietokoneissa, matkapuhelimissa ja muissa fyysisissä laitteissa, esimerkiksi SentinelOnen havaitsemat ja pysäyttämät uhat ovat myös yleisimpiä hälytyksiä yritysten IT-ympäristöissä.
Yhdessä nämä indikaattorit viittaavat siihen, että hyökkääjät ovat jo saaneet tai yrittävät saada käyttöoikeuden tilille ja käyttävät sitä siirtyäkseen pidemmälle ympäristössä, laajentaakseen oikeuksiaan tai ohittaakseen tietoturvakontrollit.
Hyökkääjien tarvitsee löytää vain yksi heikko kohta onnistuakseen. Tämä voi olla sulkematon tili, väärin määritetty suojausasetus tai suojaamaton laite. Yaz Bekkarin mukaan organisaatioille, joilla on rajalliset resurssit ja useita erillisiä suojaustyökaluja, tämän löytäminen ajoissa on suuri haaste.
Miten organisaatiot voivat vahvistaa identiteetin suojaa
Raportti korostaa useita toimenpiteitä, joilla voidaan nopeasti vähentää tunkeutumisriskiä ja tunnistaa epäilyttävät toiminnot ajoissa.
• käytä monivaiheista todennusta (MFA)
• tarkista oikeuksien määritykset ja muutokset
• valvoa poikkeavaa toimintaa ja epäilyttäviä kirjautumisia
• käytä integroitua tietoturva-alustaa, jolla on täysi näkyvyys verkkoihin, laitteisiin, palvelimiin, pilvitallennustilaan ja sähköpostiin
Raportin tarkoituksena on auttaa organisaatioita, erityisesti niitä, joilla on rajalliset tietoturvaresurssit, ymmärtämään, miten hyökkäyksiä käytännössä toteutetaan ja mitä tietoturva-aukkoja hyödynnetään.
Identiteettiturvasta tulee ratkaisevan tärkeää nykyaikaisen kyberturvallisuuden kannalta
Yhä useamman organisaation siirtäessä kriittisiä järjestelmiä pilveen, identiteetin suojauksesta on tulossa keskeinen osa niiden kyberturvallisuusstrategiaa. Käyttäjätilien suojaus, monivaiheinen todennus ja käyttäytymisanalytiikka ovat siksi olennaisia identiteettiin liittyvien kyberuhkien pysäyttämiseksi ennen kuin hyökkääjät voivat ottaa järjestelmät ja tiedot hallintaansa.
Lyhyesti tutkimuksesta
Tulokset perustuvat Barracuda Managed XDR:n vuonna 2025 keräämään laajaan dataan. Analyysi sisältää yli kaksi biljoonaa IT-tapahtumaa, lähes 600 000 tietoturvahälytystä ja yli 300 000 suojattua laitetta, palomuuria, palvelinta ja pilviresurssia.








