Identitetsangrep Cybertrusler er i dag den vanligste typen inntrenging, ifølge en ny rapport fra Barracuda. Avvikende pålogginger som er fysisk umulige og avviker fra brukerens normale oppførsel er et av de tydeligste varseltegnene på et pågående sikkerhetsbrudd. Hvis en ansatt prøver å logge inn fra Malmö og Hanoi nesten samtidig, er det noe som må undersøkes umiddelbart.
Cyberangripere retter seg i økende grad mot brukeridentiteter. vanligste Den vanligste typen sikkerhetsvarsler det siste året var pålogginger som avvek fra brukerens normale oppførsel, for eksempel fra en ny geografisk plassering, en ukjent enhet eller på et uvanlig tidspunkt på dagen, ifølge Barracuda Managed XDR Global Threat Report, som er basert på analyser av over to billioner IT-hendelser og nesten 600 000 sikkerhetsvarsler.
Cybertrusler med identitetstyveri dominerer moderne angrep
Rapporten viser at angrep mot identiteter og identitetssikkerhet er øverst på listen over oppdagede trusler. Øverst finner vi anomale pålogginger i Microsoft 365 og såkalte umulige reisehendelser, der den samme kontoen logger seg på fra to steder innenfor en tidsramme som gjør det fysisk umulig å reise.
Denne typen avvik er en sterk indikator på stjålne påloggingsinformasjon og kompromitterte kontoer.
«Dagens organisasjoner må erkjenne at brukerkontoen er et av de viktigste inngangsportene til IT-miljøet. En bruker som prøver å logge inn fra et sted, ved hjelp av en enhet eller på et tidspunkt som ikke er i samsvar med normal oppførsel, er et klart rødt flagg som må undersøkes umiddelbart», sa Yaz Bekkar, Principal Consulting Architect XDR – EMEA, Barracuda Networks.
Kaprede kontoer blandes inn i normal IT-aktivitet
Ifølge rapporten er denne typen avvik vanskelige å oppdage fordi angripere bruker legitime verktøy og etterligner normal IT-aktivitet. En kapret konto kan derfor fremstå som en vanlig bruker inntil det avvikende atferdsmønsteret analyseres i detalj.
De vanligste alarmene knyttet til kaprede kontoer er
• unormale pålogginger i Microsoft 365 – 42 859 hendelser
• umulig reise i Microsoft 365 – 22 343 hendelser
• innloggingsforsøk knyttet til kontoovertakelse – 5131 hendelser
Samtidig viser rapporten at trusler som oppdages og stoppes i datamaskiner, mobiltelefoner og andre fysiske enheter, for eksempel av SentinelOne, også er blant de vanligste alarmene i bedrifters IT-miljøer.
Sammen peker disse indikatorene på at angripere allerede har fått eller forsøker å få tilgang til en konto og bruker den til å bevege seg videre i miljøet, eskalere rettighetene sine eller omgå sikkerhetskontroller.
Angripere trenger bare å finne ett svakt punkt for å lykkes. Dette kan være en konto som ikke er stengt, en feilkonfigurert sikkerhetsinnstilling eller en ubeskyttet enhet. For organisasjoner med begrensede ressurser og mange separate sikkerhetsverktøy er det en stor utfordring å oppdage dette i tide, avslutter Yaz Bekkar.
Hvordan organisasjoner kan styrke identitetsbeskyttelsen
Rapporten fremhever flere tiltak som raskt kan redusere risikoen for inntrenging og identifisere mistenkelige aktiviteter i tide.
• bruk flerfaktorautentisering, MFA
• sjekk tildelingen og endringene av tillatelser
• overvåke unormal oppførsel og mistenkelige pålogginger
• bruke en integrert sikkerhetsplattform med full oversikt på tvers av nettverk, enheter, servere, skylagring og e-post
Formålet med rapporten er å hjelpe organisasjoner, spesielt de med begrensede sikkerhetsressurser, med å forstå hvordan angrep utføres i praksis og hvilke sikkerhetshull som utnyttes.
Identitetssikkerhet blir avgjørende for moderne cybersikkerhet
Etter hvert som flere organisasjoner flytter forretningskritiske systemer til skyen, blir identitetssikkerhet en sentral del av deres cybersikkerhetsstrategi. Beskyttelse av brukerkontoer, flerfaktorautentisering og atferdsanalyse er derfor avgjørende for å stoppe identitets-cybertrusler før angripere kan ta kontroll over systemer og data.
Kort om studiet
Funnene er basert på omfattende data samlet inn gjennom Barracuda Managed XDR i 2025. Analysen inkluderer mer enn to billioner IT-hendelser, nesten 600 000 sikkerhetsvarsler og over 300 000 beskyttede enheter, brannmurer, servere og skyressurser.








