I rapporten Incident Response Trends sammanfattar Cisco Talos, Ciscos avdelning för cyberhotanalys och forskning, det rådande läget kring cyberattacker. Rapporten publiceras kvartalsvis och den senaste utgåvan täcker perioden oktober-december 2024. I rapporten noteras en kraftig ökning av volymen av password spraying-attacker, från början av december och året ut. Password spraying är ett av de trubbigaste och […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 28 februari 2025
I rapporten Incident Response Trends sammanfattar Cisco Talos, Ciscos avdelning för cyberhotanalys och forskning, det rådande läget kring cyberattacker. Rapporten publiceras kvartalsvis och den senaste utgåvan täcker perioden oktober-december 2024.
I rapporten noteras en kraftig ökning av volymen av password spraying-attacker, från början av december och året ut.
Password spraying är ett av de trubbigaste och minst sofistikerade sätten att genomföra en cyberattack. Det betyder helt enkelt att man gör så många inloggningsförsök på så många konton som möjligt, med vanligt förekommande osäkra lösenord, exempelvis ”password”, ”123456” eller ”000000”. Även om angreppen inte lyckas kan det leda till störningar i en verksamhet som drabbas eftersom användarkonton ofta blir låsta efter ett antal misslyckade inloggningsförsök i rad.
Ett av de drabbade företagen utsattes under ett dygn för nära 13 miljoner inloggningsförsök, motsvarande ungefär 150 inloggningar per sekund, vilket visar att angriparna använder automatiserade attacker. Vågen av attacker är i första hand riktade mot myndigheter och administration, och enligt rapportförfattarna verkar attackvågen inte vara riktad mot något specifikt land.
Cisco Talos rekommenderar att man för att minska riskerna för intrång tillämpar flerfaktorsautentisering (MFA) och andra moderna identitetshanteringstjänster, samt strikta policies för att utforma lösenord. Nära 40 procent av de incidenter som omfattas i rapporten omfattade verksamheter där MFA saknades eller var felaktigt konfigurerad – och för ransomware-attacker var motsvarande siffra 100 procent.
MFA-användningen ökar dock gradvis, och ett tecken på detta som lyfts fram i rapporten är att den vanligaste intrångsmetoden idag är via webapplikationer som är exponerade mot internet, snarare än stulna identiteter.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.