Brute force-angrep økte kraftig i mars 2026 ifølge Barracuda Managed XDR.
Barrakudaer siste Trusselradar viser en klar økning i brute force-angrep mot nettverksenheter i løpet av årets første kvartal. Mellom januar og mars 2026 ble det registrert en betydelig økning i bekreftede autentiseringsforsøk rettet mot blant annet SonicWall- og FortiGate-enheter – og omtrent 88 prosent kunne spores til Midtøsten.
Et brute force-angrep er et angrep der en angriper bruker automatiserte verktøy til gjentatte ganger å prøve å gjette påloggingsinformasjon inntil riktig kombinasjon er funnet eller forsøkene stoppes. I perioden februar til mars utgjorde disse angrepene 56 prosent av alle bekreftede hendelser håndtert av sikkerhetstjenester Barracuda Managed XDR.
Angrepet var sterkt konsentrert geografisk i Midtøsten med omtrent 88 prosent av trafikken. De fleste angrepsforsøkene mislyktes og ble stoppet – enten av sikkerhetsverktøy eller fordi angriperne brukte ugyldige påloggingsinformasjon.
Samtidig viser rapporten at gjentatte og vedvarende forsøk mot nettverksenheter øker risikoen for inntrenging, ettersom et enkelt svakt passord eller dårlig konfigurasjon i noen tilfeller kan være nok til at angripere skal lykkes.
Organisasjoner kan være mer sårbare hvis de mangler tilstrekkelige tilgangs- og autentiseringskontroller, for eksempel flerfaktorautentisering, bruker svake eller gjenbrukte passord, eller ikke overvåker gjentatte mislykkede påloggingsforsøk.
Radarpunkter i trussel Barracuda også om risikoer knyttet til eldre eller inaktive kontoer som ikke er slettet, samtidig som det legges vekt på viktigheten av sterke passord, flerfaktorautentisering og begrenset administrativ tilgang.
Trusselradar Rapporten beskriver også hvordan Qilin ransomware kan utvikle seg svært raskt etter at skadevaren er aktivert. Rapporten viser også en økning i såkalte ClickFix-angrep som retter seg mot organisasjoner. Angrep starter ofte med en phishing-e-post og er avhengige av sosial manipulering, der mottakeren blir lurt til å klikke på en lenke eller kopiere og lime inn tekst for å fikse et påstått problem. I stedet kjøres en ondsinnet kommando eller fil.








