Identiteitsaanvallen en cyberdreigingen zijn tegenwoordig de meest voorkomende vorm van inbraak, volgens een nieuw rapport van... Barracuda. Abnormale inlogpogingen die fysiek onmogelijk zijn en afwijken van het normale gedrag van de gebruiker, zijn een van de duidelijkste waarschuwingssignalen voor een aanhoudend datalek. Als een medewerker bijna gelijktijdig probeert in te loggen vanuit Malmö en Hanoi, moet dit onmiddellijk worden onderzocht.
Cyberaanvallers richten zich steeds vaker op de identiteit van gebruikers. meest voorkomende Het meest voorkomende type beveiligingswaarschuwing in het afgelopen jaar betrof aanmeldingen die afweken van het normale gedrag van de gebruiker, zoals vanaf een nieuwe geografische locatie, een onbekend apparaat of op een ongebruikelijk tijdstip. Dit blijkt uit het Barracuda Managed XDR Global Threat Report, dat is gebaseerd op de analyse van meer dan twee biljoen IT-gebeurtenissen en bijna 600.000 beveiligingswaarschuwingen.
Identiteitsdiefstal is een veelvoorkomende vorm van cyberaanvallen.
Het rapport Uit de gegevens blijkt dat aanvallen op identiteiten en identiteitsbeveiliging bovenaan de lijst met gedetecteerde bedreigingen staan. Bovenaan staan afwijkende aanmeldingen bij Microsoft 365 en zogenaamde 'onmogelijke reisgebeurtenissen', waarbij hetzelfde account zich aanmeldt vanaf twee locaties binnen een tijdsbestek dat reizen fysiek onmogelijk maakt.
Dit soort afwijkingen is een sterke aanwijzing voor gestolen inloggegevens en gecompromitteerde accounts.
"Organisaties moeten zich er tegenwoordig van bewust zijn dat het gebruikersaccount een van de belangrijkste toegangspunten tot de IT-omgeving is. Een gebruiker die probeert in te loggen vanaf een locatie, met een apparaat of op een tijdstip dat niet strookt met het normale gedrag, is een duidelijk alarmsignaal dat onmiddellijk onderzocht moet worden", aldus Yaz Bekkar, Principal Consulting Architect XDR – EMEA, Barracuda Networks.
Gehackte accounts gaan op in de normale IT-activiteit.
Volgens het rapport zijn dit soort afwijkingen moeilijk te detecteren omdat aanvallers maakt gebruik van legitieme tools en bootst normale IT-activiteit na. Een gehackt account kan daardoor de indruk wekken een gewone gebruiker te zijn, totdat het afwijkende gedragspatroon in detail wordt geanalyseerd.
De meest voorkomende alarmen die verband houden met gehackte accounts zijn:
• Afwijkende aanmeldingen in Microsoft 365 – 42.859 gebeurtenissen
• Onmogelijk reizen in Microsoft 365 – 22.343 gebeurtenissen
• inlogpogingen gekoppeld aan accountovername – 5.131 gebeurtenissen
Tegelijkertijd toont het rapport Dat bedreigingen die worden gedetecteerd en gestopt in computers, mobiele telefoons en andere fysieke apparaten, bijvoorbeeld door SentinelOne, ook tot de meest voorkomende alarmen in de IT-omgevingen van bedrijven behoren.
Deze indicatoren wijzen er gezamenlijk op dat aanvallers al toegang hebben verkregen tot een account, of proberen te verkrijgen, en dat ze dit account gebruiken om verder te komen in de omgeving, hun bevoegdheden te verhogen of beveiligingsmaatregelen te omzeilen.
Aanvallers hoeven slechts één zwak punt te vinden om te slagen. Dit kan een account zijn dat niet is afgesloten, een verkeerd geconfigureerde beveiligingsinstelling of een onbeveiligd apparaat. Voor organisaties met beperkte middelen en veel verschillende beveiligingssystemen is het tijdig ontdekken hiervan een grote uitdaging, concludeert Yaz Bekkar.
Hoe organisaties de bescherming van identiteiten kunnen versterken
Het rapport belicht diverse maatregelen die het risico op inbraak snel kunnen verminderen en verdachte activiteiten tijdig kunnen signaleren.
• Gebruik multifactorauthenticatie (MFA).
• Controleer de toewijzing en wijzigingen in de machtigingen
• Monitor afwijkend gedrag en verdachte inlogpogingen
• gebruik een geïntegreerd beveiligingsplatform met volledig inzicht in netwerken, apparaten, servers, cloudopslag en e-mail.
Het doel van dit rapport is om organisaties, met name die met beperkte beveiligingsmiddelen, inzicht te geven in hoe aanvallen in de praktijk worden uitgevoerd en welke beveiligingslekken worden misbruikt.
Identiteitsbeveiliging is cruciaal voor moderne cyberbeveiliging.
Naarmate meer organisaties bedrijfskritieke systemen naar de cloud verplaatsen, wordt identiteitsbeveiliging een essentieel onderdeel van hun cybersecuritystrategie. Bescherming van gebruikersaccounts, multifactorauthenticatie en gedragsanalyse zijn daarom cruciaal om cyberdreigingen op basis van identiteit te stoppen voordat aanvallers systemen en gegevens kunnen overnemen.
Korte beschrijving van het onderzoek
De bevindingen zijn gebaseerd op de uitgebreide gegevens die in 2025 via Barracuda Managed XDR zijn verzameld. De analyse omvat meer dan twee biljoen IT-gebeurtenissen, bijna 600.000 beveiligingswaarschuwingen en meer dan 300.000 beveiligde apparaten, firewalls, servers en cloudbronnen.








