Volgens Barracuda Managed XDR namen brute force-aanvallen in maart 2026 sterk toe.
Barracuda's nieuwste Dreigingsradar Uit de cijfers blijkt een duidelijke toename van brute force-aanvallen op netwerkapparaten gedurende het eerste kwartaal van dit jaar. Tussen januari en maart 2026 werd een aanzienlijke stijging geregistreerd in bevestigde authenticatiepogingen gericht op onder andere: SonicWall- en FortiGate-apparaten – en ongeveer 88 procent daarvan kon worden herleid tot het Midden-Oosten..
Een brute-force-aanval is een aanval waarbij een aanvaller geautomatiseerde tools gebruikt om herhaaldelijk inloggegevens te raden totdat de juiste combinatie is gevonden of de pogingen worden gestaakt. In de periode van februari tot en met maart waren deze aanvallen verantwoordelijk voor... 56 procent van alle bevestigde incidenten wordt afgehandeld door de veiligheidsdiensten. Barracuda Beheerde XDR.
De aanval was Geografisch sterk geconcentreerd in het Midden-Oosten, met ongeveer 88 procent van het verkeer.. De meeste aanvalspogingen mislukten en werden gestopt – hetzij door beveiligingsprogramma's, hetzij omdat de aanvallers ongeldige inloggegevens gebruikten.
Tegelijkertijd laat het rapport zien dat herhaalde en aanhoudende pogingen tot inbraak op netwerkapparaten het risico op een inbreuk vergroten, aangezien een enkel zwak wachtwoord of een slechte configuratie in sommige gevallen al voldoende kan zijn voor aanvallers om te slagen.
Organisaties zijn mogelijk kwetsbaarder als ze geen adequate toegangs- en authenticatiecontroles hebben, zoals multifactorauthenticatie, als ze zwakke of hergebruikte wachtwoorden gebruiken of als ze herhaalde mislukte inlogpogingen niet monitoren.
In de dreigingsradarpunten Barracuda Ook werd er aandacht besteed aan de risico's die verbonden zijn aan oudere of inactieve accounts die niet zijn verwijderd, waarbij het belang van sterke wachtwoorden, multifactorauthenticatie en beperkte beheerdersrechten werd benadrukt.
Dreigingsradar Het rapport beschrijft ook hoe de Qilin-ransomware zich zeer snel kan ontwikkelen nadat de malware is geactiveerd. Het rapport laat tevens een toename zien van zogenaamde ClickFix-aanvallen die zich richten op organisaties. Aanvallen beginnen vaak met een phishing-e-mail en maken gebruik van social engineering, waarbij de ontvanger wordt verleid om op een link te klikken of tekst te kopiëren en te plakken om een vermeend probleem op te lossen. In plaats daarvan wordt een kwaadaardige opdracht of bestand uitgevoerd.








