{"id":179971,"date":"2026-03-03T07:34:08","date_gmt":"2026-03-03T07:34:08","guid":{"rendered":"https:\/\/www.europesays.com\/se\/179971\/"},"modified":"2026-03-03T07:34:08","modified_gmt":"2026-03-03T07:34:08","slug":"identitetsangrepp-vanligaste-cyberhotet-avvikande-inloggningar-toppar-sakerhetslarmen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/179971\/","title":{"rendered":"Identitetsangrepp vanligaste cyberhotet \u2013 avvikande inloggningar toppar s\u00e4kerhetslarmen"},"content":{"rendered":"<p><strong>En ny rapport fr\u00e5n Barracuda visar att attacker mot anv\u00e4ndaridentiteter \u00e4r den vanligaste typen av hot som uppt\u00e4cks. Inloggningar som \u00e4r fysiskt om\u00f6jliga och avviker fr\u00e5n anv\u00e4ndarens normala beteende \u00e4r en av de tydligaste varningssignalerna p\u00e5 ett p\u00e5g\u00e5ende intr\u00e5ng. F\u00f6rs\u00f6ker en medarbetare logga in fr\u00e5n Malm\u00f6 och Hanoi n\u00e4stan samtidigt \u00e4r det n\u00e5got som m\u00e5ste utredas direkt.<\/strong><\/p>\n<p>Cyberangripare riktar i stor utstr\u00e4ckning in sig p\u00e5 anv\u00e4ndaridentiteter. Den vanligaste typen av s\u00e4kerhetslarm under det senaste \u00e5ret var inloggningar som avviker fr\u00e5n anv\u00e4ndarens normala beteende \u2013 till exempel fr\u00e5n en ny geografisk plats, en ok\u00e4nd enhet eller vid en ovanlig tidpunkt. Det visar Barracuda Managed XDR Global Threat Report som bygger p\u00e5 analys av \u00f6ver tv\u00e5 biljoner IT-h\u00e4ndelser och n\u00e4ra 600 000 s\u00e4kerhetslarm.<\/p>\n<p><strong>G\u00e5r inte att vara i Malm\u00f6 och Hanoi samtidigt<br \/><\/strong><a href=\"https:\/\/www.barracuda.com\/reports\/managed-xdr-global-threat-report\" rel=\"nofollow noopener\" target=\"_blank\">Rapporten<\/a> visar att attacker mot identiteter och identitetss\u00e4kerhet ligger h\u00f6gst upp p\u00e5 listan \u00f6ver uppt\u00e4ckta hot. I topp finns avvikande inloggningar i Microsoft 365 samt s\u00e5 kallade impossible travel-h\u00e4ndelser, d\u00e4r samma konto loggar in fr\u00e5n tv\u00e5 platser inom en tidsram som g\u00f6r resan fysiskt om\u00f6jlig. Den typen av avvikelser \u00e4r en stark indikator p\u00e5 stulna inloggningsuppgifter och komprometterade konton.<\/p>\n<p>\u2013 Organisationer beh\u00f6ver i dag utg\u00e5 fr\u00e5n att anv\u00e4ndarkontot \u00e4r en av de viktigaste v\u00e4garna in i IT-milj\u00f6n. En anv\u00e4ndare som f\u00f6rs\u00f6ker logga in fr\u00e5n en plats, med en enhet eller vid en tidpunkt som inte st\u00e4mmer med det normala beteendet \u00e4r en tydlig varningssignal som m\u00e5ste utredas omedelbart, s\u00e4ger Yaz Bekkar, Principal Consulting Architect XDR \u2013 EMEA, Barracuda Networks.<\/p>\n<p><strong>Kapade konton sm\u00e4lter in i normal IT-aktivitet<br \/><\/strong>Enligt rapporten \u00e4r den h\u00e4r typen av avvikelser sv\u00e5ra att uppt\u00e4cka eftersom angripare anv\u00e4nder legitima verktyg och efterliknar normal IT-aktivitet. Ett kapat konto kan d\u00e4rf\u00f6r se ut som en vanlig anv\u00e4ndare \u2013 tills det avvikande beteendem\u00f6nstret analyseras i detalj.<\/p>\n<p>De mest frekventa larmen kopplade till kapade konton \u00e4r:<\/p>\n<p>\u2022 avvikande inloggningar i Microsoft 365 (\u201danomalous login\u201d) \u2013 42 859 h\u00e4ndelser<br \/>\u2022 s\u00e5 kallad \u201dimpossible travel\u201d i Microsoft 365 \u2013 22 343 h\u00e4ndelser<br \/>\u2022 inloggningsf\u00f6rs\u00f6k kopplade till konto\u00f6vertagande \u2013 5 131 h\u00e4ndelser<\/p>\n<p>Samtidigt visar rapporten att hot som uppt\u00e4cks och stoppas i datorer, mobiler och andra fysiska enheter, till exempel av SentinelOne, ocks\u00e5 h\u00f6r till de vanligaste larmen i verksamheters IT-milj\u00f6er.<\/p>\n<p>Tillsammans pekar dessa indikatorer p\u00e5 att angripare redan har f\u00e5tt eller f\u00f6rs\u00f6ker f\u00e5 tillg\u00e5ng till ett konto och anv\u00e4nder det f\u00f6r att r\u00f6ra sig vidare i milj\u00f6n, ut\u00f6ka sina r\u00e4ttigheter eller kringg\u00e5 s\u00e4kerhetskontroller.<\/p>\n<p>\u2013 Angripare beh\u00f6ver bara hitta en enda svag punkt f\u00f6r att lyckas. Det kan handla om ett konto som inte har st\u00e4ngts ned, en felkonfigurerad s\u00e4kerhetsinst\u00e4llning eller en enhet som saknar skydd. F\u00f6r organisationer med begr\u00e4nsade resurser och m\u00e5nga separata s\u00e4kerhetsverktyg \u00e4r det en stor utmaning att uppt\u00e4cka detta i tid, avslutar Yaz Bekkar.<\/p>\n<p><strong>S\u00e5 kan man st\u00e4rka identitetsskyddet<br \/><\/strong>Rapporten lyfter fram flera \u00e5tg\u00e4rder som snabbt minskar risken f\u00f6r intr\u00e5ng:<\/p>\n<p>\u2022 anv\u00e4nd multifaktorautentisering (MFA)<br \/>\u2022 kontrollera tilldelning och f\u00f6r\u00e4ndringar av beh\u00f6righeter<br \/>\u2022 \u00f6vervaka avvikande beteenden och misst\u00e4nkta inloggningar<br \/>\u2022 anv\u00e4nd en integrerad s\u00e4kerhetsplattform med full \u00f6verblick \u00f6ver n\u00e4tverk, enheter, servrar, molnlagring och e-post<\/p>\n<p>Syftet med rapporten \u00e4r att hj\u00e4lpa organisationer, s\u00e4rskilt de med begr\u00e4nsade s\u00e4kerhetsresurser, att f\u00f6rst\u00e5 hur attacker genomf\u00f6rs i praktiken och vilka s\u00e4kerhetsluckor som utnyttjas.<\/p>\n<p><strong>Kort om studien<br \/><\/strong>Resultaten bygger p\u00e5 det omfattande datamaterial som samlats in via Barracuda Managed XDR under 2025: mer \u00e4n tv\u00e5 biljoner IT-h\u00e4ndelser, n\u00e4ra 600 000 s\u00e4kerhetslarm och \u00f6ver 300 000 skyddade enheter, brandv\u00e4ggar, servrar och molnresurser.<\/p>\n<p><a href=\"https:\/\/www.barracuda.com\/reports\/managed-xdr-global-threat-report\" rel=\"nofollow noopener\" target=\"_blank\">L\u00e4s mer\u00bb<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"En ny rapport fr\u00e5n Barracuda visar att attacker mot anv\u00e4ndaridentiteter \u00e4r den vanligaste typen av hot som uppt\u00e4cks.&hellip;\n","protected":false},"author":2,"featured_media":179972,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[66],"tags":[15712,15707,15711,14027,15706,15708,12846,15709,15705,80,78,79,34,15710,31,33,32,30,81,84,83,82],"class_list":["post-179971","post","type-post","status-publish","format-standard","has-post-thumbnail","category-vetenskap-och-teknik","tag-angrepp","tag-anvandaridentitet","tag-barracuda-networks","tag-cyberhot","tag-impossible-travel","tag-inloggning","tag-it-sakerhet","tag-kontostold","tag-microsoft-365","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-se","tag-sentinel-one","tag-svenska","tag-sverige","tag-sweden","tag-swedish","tag-technology","tag-teknik","tag-vetenskap","tag-vetenskapteknik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/116164091191943737","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/179971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=179971"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/179971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/179972"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=179971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=179971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=179971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}