Barracuda SOC Threat Radar mars 2026 viser en klar økning i identitetsbaserte angrep, mens nye kampanjer med spionprogrammer og ondsinnede PDF-filer sprer seg globalt.
Nedenfor er de viktigste innsiktene fra februar 2026.
Flere kaprede kontoer – uvanlig økning i mistenkelige pålogginger fra Romania
Antall angrep basert på stjålne påloggingsdetaljer fortsetter å øke. I februar kom omtrent én av seksten mistenkelige pålogginger fra Romania, noe som skiller seg ut sammenlignet med tidligere måneder.
Organisasjoner har spesielt høy risiko hvis de bruker svake eller gjenbrukte passord, mangler flerfaktorautentisering, ikke overvåker pålogginger eller ikke blokkerer pålogginger fra steder der de ikke opererer.
Anbefalinger:
Bruk sterke passord, aktiver MFA overalt, overvåk påloggingsforsøk fra uventede steder og implementer betinget tilgang. Opplæring i å gjenkjenne phishing er også viktig.
Manipulert oppdateringsfunksjon i Notepad++ utnyttet i spionasjekampanje
Barrakudaer Sikkerhetsoperasjonssenteret (SOC) oppdaget et angrep der angripere kompromitterte funksjonen som brukes til å distribuere oppdateringer til teksteditoren Notepad++. Selve programmet ble ikke hacket, men noen personer ble omdirigert til en falsk installasjonsfil med et spesialbygd spionprogram kalt Chrysalis. Kampanjen har blitt knyttet til en kinesisk statsstøttet aktør med fokus på mål i Asia-Stillehavsregionen.
Risikoen øker når organisasjoner ikke kontrollerer hvordan programmer installeres og oppdateres, eller mangler evnen til å oppdage uvanlig aktivitet.
Anbefalinger:
Oppdater Notepad++ manuelt til versjon 8.9.1 fra det offisielle nettstedet og blokker midlertidig andre oppdateringsbaner. Sørg for at alle nedlastinger er fra godkjente domener og bruk flerlagsbeskyttelse som kan stoppe mistenkelige installasjoner.
Ondsinnede PDF-filer – flere kampanjer sprer informasjonstyvere
I løpet av perioden stoppet SOC flere angrep der ondsinnet kode ble spredt via PDF-filer.
Et av verktøyene, TamperedChef, stjeler sensitiv informasjon som påloggingsinformasjon og informasjonskapsler. Angriperne driver falske nettsteder som markedsføres gjennom Google-annonsering og lurer brukere til å laste ned et ”gratis” PDF-redigeringsprogram som faktisk installerer skadelig programvare.
En annen kampanje bruker Santa Stealer, en ny skadevare selges som en tjeneste (malware-as-a-service eller MaaS). Den kjører i minnet for å unngå deteksjon og stjeler alt fra kontoinformasjon til kryptolommebokdata.
Denne typen skadelig programvare utnyttes ofte for å få tilgang til nettverk, utpresse ofre eller videreselges av såkalte «initial access meglere» til ransomware-grupper eller andre aktører.
Anbefalinger:
Bruk sterke passord og MFA, overvåk unormale påloggingsforsøk og mistenkelig ekstern tilgang, lær brukere om sikker surfing og phishing, oppdater systemer regelmessig og bruk avansert endepunkt- og e-postbeskyttelse som kan stoppe skadelig programvare i sanntid.
Les mer her"»








