Raa'an voiman hyökkäykset lisääntyivät jyrkästi maaliskuussa 2026 Barracuda Managed XDR:n mukaan.
Barrakudat uusin Uhkatutka osoittaa selkeää kasvua verkkolaitteisiin kohdistuvissa raa'alla voimalla tehdyissä hyökkäyksissä tämän vuoden ensimmäisellä neljänneksellä. Tammi-maaliskuussa 2026 vahvistetuissa todennusyrityksissä kirjattiin merkittävä kasvu, jotka kohdistuivat muun muassa SonicWall- ja FortiGate-laitteet – ja noin 88 prosenttia niistä voitiin jäljittää Lähi-itään.
Raaka voima -hyökkäys on hyökkäys, jossa hyökkääjä käyttää automatisoituja työkaluja yrittääkseen toistuvasti arvata kirjautumistietoja, kunnes oikea yhdistelmä löytyy tai yritykset pysäytetään. Helmikuun ja maaliskuun välisenä aikana näiden hyökkäysten osuus oli 56 prosenttia kaikista vahvistetuista tapauksista, jotka turvallisuuspalvelut käsittelivät Barracudan hallinnoima XDR.
Hyökkäys oli vahvasti maantieteellisesti keskittynyt Lähi-itään, noin 88 prosenttia liikenteestä. Useimmat hyökkäysyritykset epäonnistuivat ja ne pysäytettiin – joko tietoturvatyökaluilla tai siksi, että hyökkääjät käyttivät virheellisiä kirjautumistietoja.
Samaan aikaan raportti osoittaa, että toistuvat ja itsepintaiset yritykset verkkolaitteita vastaan lisäävät tunkeutumisriskiä, sillä yksi heikko salasana tai huono konfigurointi voi joissakin tapauksissa riittää hyökkääjien onnistumiseen.
Organisaatiot voivat olla haavoittuvimpia, jos niiltä puuttuvat riittävät käyttöoikeus- ja todennusmenetelmät, kuten monivaiheinen todennus, jos ne käyttävät heikkoja tai uudelleenkäytettyjä salasanoja tai jos ne eivät seuraa toistuvia epäonnistuneita kirjautumisyrityksiä.
Uhkatutkan pisteissä Barrakuda myös vanhempiin tai passiivisiin tileihin, joita ei ole poistettu, liittyvistä riskeistä ja samalla vahvojen salasanojen, monivaiheisen todennuksen ja rajoitettujen järjestelmänvalvojan käyttöoikeuksien tärkeyttä.
Uhkatutka Raportissa kuvataan myös, kuinka Qilin-kiristysohjelma voi kehittyä erittäin nopeasti aktivoinnin jälkeen. Raportti osoittaa myös ns. ClickFix-hyökkäykset jotka kohdistuvat organisaatioihin. Hyökkäykset alkavat usein tietojenkalasteluviestillä ja perustuvat sosiaaliseen manipulointiin, jossa vastaanottaja huijataan napsauttamaan linkkiä tai kopioimaan ja liittämään tekstiä korjatakseen väitetyn ongelman. Sen sijaan suoritetaan haitallinen komento tai tiedosto.








