Siffrorna som skrämmer – hälften av lösenorden knäcks direkt

av | aug 24, 2025 | Bluesky, Mastodon, Säkerhet, Threads, Twitter

Trots att säkerhetsbranschen ofta jagar de mest avancerade hoten, visar färska siffror att det är enkla angrepp som gör mest skada. Knäckta lösenord och kapade användarkonton fortsätter att vara den svagaste länken. Picus Securitys Blue Report 2025 pekar ut just detta som det sämst skyddade angreppssättet under årets första halvår.

Rapporten bygger inte på enkäter eller trendspaningar, utan på mer än 160 miljoner simulerade attacker i verkliga miljöer världen över. Resultaten är alarmerande. Nästan hälften av alla försök till lösenordsknäckning lyckades – en dubblering jämfört med föregående år. Det visar på en allvarlig miss i många organisationers hantering av lösenord och autentisering.

Svaga lösenord

Svaga lösenord och föråldrade metoder för lagring av användaruppgifter gör systemen sårbara för klassiska angrepp som brute force och rainbow tables. Att detta fortfarande fungerar så effektivt avslöjar en obekväm sanning: många företag jagar nya hot men försummar grundläggande skydd.

Bristande lösenordspolicys är en del av problemet. I nästan hälften av de testade miljöerna kunde minst ett hashat lösenord knäckas och omvandlas till klartext. Särskilt internt är kontrollerna ofta betydligt slappare än externt, vilket gör angriparnas arbete enklare.

Röra sig fritt

Det här är ingen liten risk. När en angripare väl fått tillgång till giltiga kontouppgifter kan hen röra sig fritt i nätverket, höja behörigheter och ta sig in i system utan att väcka misstankar. Infostealers och ransomware-grupper bygger sina angrepp på just detta. Med stulna uppgifter kan de stanna länge i systemen, sprida sig i tysthet och tömma känslig data utan att larmet går.

Blue Report 2025 visar att tekniken Valid Accounts (MITRE ATT&CK T1078) är den mest utnyttjade metoden just nu, med en skrämmande framgångsgrad på 98 procent. Det gör lösenords- och identitetsskydd till en av de mest kritiska punkterna i hela säkerhetsarbetet.

För att vända utvecklingen krävs en mer grundläggande förändring. Starka lösenordspolicys måste bli norm, gamla hash-algoritmer måste ersättas, och flerfaktorsautentisering ska vara obligatoriskt för alla känsliga konton. Lika viktigt är att regelbundet testa och utvärdera sina försvar med simulerade attacker. Beteendebaserad upptäckt av misstänkt aktivitet och starkare skydd mot dataexfiltrering är andra nödvändiga steg.

Väckarklocka

Rapporten är en tydlig väckarklocka. Den visar att de flesta organisationer fortfarande prioriterar ytterförsvaret, samtidigt som de lämnar identitetshanteringen eftersatt och otillräcklig. Den som vill stå emot framtidens angrepp behöver börja med att täppa till det mest grundläggande – skyddet av lösenord och kontouppgifter.

Källa:
Blue Report

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

Prenumerera
Nortis om
guest

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

0 Comments
Nyaste
Äldsta Mest röstade
Inline Feedbacks
Se alla kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Fem tips som gör klockan roligare och mer användbar

Fem tips som gör klockan roligare och mer användbar

Apple Watch är full av funktioner som de flesta aldrig upptäcker. Klockan gör mycket mer än att visa tiden, räkna steg och ta emot notiser. Med rätt knep kan den bli en kamera­fjärrkontroll, en räddare när iPhone gömmer sig eller…

läs mer
iOS-funktionen som skräddarsyr ljudet efter din hörsel

iOS-funktionen som skräddarsyr ljudet efter din hörsel

Alla öron hör olika, och därför låter hörlurar inte likadant för alla. Med funktionen Hörlursanpassning i iOS kan du finjustera ljudet i dina AirPods eller andra kompatibla hörlurar så att det passar just din hörsel. Inställningen finns under Tillgänglighet och…

läs mer