En ny rapport fra Barracuda viser at hele 90 prosent av alle ransomware-hendelser i 2025 utnyttet brannmurer, enten gjennom utdatert programvare eller gjennom ubeskyttede brukerkontoer. Den raskeste angrepsbanen som ble registrert gikk fra brudd til full kryptering på bare tre timer. Funnene kommer fra Barracuda Managed XDR Global Threat Report, som fremhever hvordan nettkriminelle opererer og hvilke sårbarheter som gjør organisasjoner spesielt sårbare.
Rapporten, som er basert på tusenvis av hendelser i den virkelige verden, viser hvordan angripere bruker legitime IT-verktøy som fjerntilgangsprogrammer for å utnytte ubeskyttede enheter. Den fremhever også risikoen for utdatert kryptering, deaktiverte sikkerhetsfunksjoner på klienter og unormal atferd knyttet til pålogginger eller tilgang med utvidede rettigheter.

«Organisasjoner og deres sikkerhetsteam, spesielt de med én IT-ansvarlig, står overfor enorme utfordringer. Med begrensede ressurser og fragmenterte sikkerhetsløsninger må de beskytte identiteter, eiendeler og data mot raskt utviklende nye trusler, der angrep kan utføres i løpet av få timer», sier Merium Khalid, Direktør, SOC Offensiv sikkerhet hos Barracuda.
Viktige fakta i rapporten
- 90 prosent av ransomware-hendelsene utnyttet brannmurer via kjente sårbarheter (CVE-er) eller svake kontoer. Angripere kan dermed få kontroll over nettverket og skjule aktiviteten sin bak brannmurens beskyttelse.
- Det raskeste angrepet brukte Akira ransomware og tok tre timer fra inntrenging til kryptering, noe som gir forsvarerne svært begrenset handlingsrom.
- Hver tiende oppdagede sårbarhet hadde en kjent utnyttelse. Nettkriminelle fortsetter å utnytte sårbarheter i programvare, ofte på leverandørnivå, noe som understreker viktigheten av å oppdatere systemer i tide.
- Den hyppigst oppdagede sårbarheten var fra 2013. CVE-2013-2566 påvirker en utdatert krypteringsalgoritme som fortsatt finnes i eldre servere, innebygde systemer og applikasjoner.
- 96 prosent av hendelsene der angriperen beveget seg sidelengs i nettverket endte med løsepengevirus. Lateral bevegelse er en klar indikator på at et angrep er i ferd med å utvikle seg.
- 66 prosent av alle hendelser var relatert til forsyningskjeden eller tredjepartsleverandører – en klar økning fra 45 prosent året før.
– Det som gjør en bedrift sårbar er ofte noe som er lett å overse, en uautorisert enhet som mangler beskyttelse, en konto som ikke har blitt stengt når noen slutter, en utdatert applikasjon eller en feilkonfigurert sikkerhetsfunksjon. Angripere trenger bare å finne ett svakt punkt. En integrert, AI-drevet og mer autonom sikkerhetsløsning der eksperter tar seg av driften blir ofte en avgjørende forskjell, avslutter Merium Khalid.
Kort om studiet
Resultatene er basert på omfattende data samlet inn via Barracuda Administrerte XDR i 2025 med mer enn to billioner IT-hendelser, nesten 600 000 sikkerhetsvarsler og over 300 000 beskyttede klienter, brannmurer, servere og skyressurser.
Les rapporten her »








