Senaste nytt


- Nyheter inom industrivärlden

13 miljoner attacker

Mot ett och samma mål
I Cisco Talos senaste cyberhotrapport noteras en kraftig ökning av password spraying-attacker - en metod som trots att den är lätt att skydda sig ifrån fortsätter att vara effektiv.

I rapporten Incident Response Trends sammanfattar Cisco Talos, Ciscos avdelning för cyberhotanalys och forskning, det rådande läget kring cyberattacker. Rapporten publiceras kvartalsvis och den senaste utgåvan täcker perioden oktober-december 2024.
I rapporten noteras en kraftig ökning av volymen av password spraying-attacker, från början av december och året ut.

Password spraying är ett av de trubbigaste och minst sofistikerade sätten att genomföra en cyberattack. Det betyder helt enkelt att man gör så många inloggningsförsök på så många konton som möjligt, med vanligt förekommande osäkra lösenord, exempelvis ”password”, ”123456” eller ”000000”. Även om angreppen inte lyckas kan det leda till störningar i en verksamhet som drabbas eftersom användarkonton ofta blir låsta efter ett antal misslyckade inloggningsförsök i rad.

Ett av de drabbade företagen utsattes under ett dygn för nära 13 miljoner inloggningsförsök, motsvarande ungefär 150 inloggningar per sekund, vilket visar att angriparna använder automatiserade attacker. Vågen av attacker är i första hand riktade mot myndigheter och administration, och enligt rapportförfattarna verkar attackvågen inte vara riktad mot något specifikt land.

Cisco Talos rekommenderar att man för att minska riskerna för intrång tillämpar flerfaktorsautentisering (MFA) och andra moderna identitetshanteringstjänster, samt strikta policies för att utforma lösenord. Nära 40 procent av de incidenter som omfattas i rapporten omfattade verksamheter där MFA saknades eller var felaktigt konfigurerad – och för ransomware-attacker var motsvarande siffra 100 procent.

MFA-användningen ökar dock gradvis, och ett tecken på detta som lyfts fram i rapporten är att den vanligaste intrångsmetoden idag är via webapplikationer som är exponerade mot internet, snarare än stulna identiteter.

SENASTE NYTT

- Nyheter inom industrivärlden
2026-03-25
Neoprenhandskar – när är de rätt val?NYHET - Massagestol Relax Force 4D Så väljer företag rätt truck för sin verksamhetSmarta lösningar i bygg och verkstadRegelbunden service av svetsutrustning
2026-03-24
Livsmedelsgodkända gummidelarAGRO lanserar blyfri förskruvningNy 90-tons translifter till KristiansundDell och NVIDIA förbättrar AI-data
2026-03-23
Hårda krav fick Raftákn välja KUKAIonbond sänker energiförbrukningenLöda kopparrör steg för stegNy rens- och tillsynsbrunn
2026-03-20
Trestad Laser investerar i ny maskinBlyfri mässing i ASSA ABLOY-beslagSå föddes TRXSouthco lanserar R4-50 rotationslås
2026-03-19
ISCAR TRIDEEPKolmården byter UTV till CorvusDatadriven SEO driver fler affärerGummikomponenter för försvarsindustrinKombimaskin med fem funktioner
call