Tillbaka till insikter

Password spraying ökar 155x – angripare utnyttjar luckor i MFA

Enligt rapporter observerade säkerhetsföretaget Huntress en 155‑faldig ökning av password spraying‑attacker under första halvåret 2026. Attackkampanjer har genererat hundratals miljoner inloggningsförsök genom att utnyttja äldre autentisering och otäckta inloggningsflöden i MFA‑policys.

Stora ökning av password spraying – vad som rapporterats

Säkerhetsföretaget Huntress rapporterar, enligt BleepingComputer, en 155 gånger ökad volym av password spraying‑attacker under första halvåret 2026. I en av kampanjerna skapades enligt uppgifter mer än 81 miljoner inloggningsförsök under två veckor. Attackernas framgång pekas i rapporteringen mot användning av äldre autentiseringsprotokoll och luckor i multifaktorautentiserings‑(MFA) policys som lämnar vissa inloggningsflöden oexponerade.

Varför det är relevant för svenska små och medelstora företag

Password spraying riktar sig ofta brett: angripare testar vanliga lösenord mot stora mängder konton istället för att rikta in sig på ett konto med många lösenordsförsök. Om vissa inloggningsflöden inte omfattas av MFA, eller om äldre autentisering tillåts, kan dessa flöden bli en väg in för angripare även om huvudkonton skyddas.

Många svenska företag använder molnbaserade tjänster och externa e‑postlösningar där både moderna och äldre autentiseringsmetoder kan finnas parallellt. Därför är det viktigt att granska hur era autentiseringspolicys är konfigurerade i praktiken — inte bara vad policyn säger.

Konkreta åtgärder för SMB:er

  • Gå igenom och säkerställ att MFA täcker alla inloggningsflöden, inklusive API‑ och programautentisering där det är möjligt.
  • Identifiera och stäng av äldre autentiseringsprotokoll som inte stöder moderna säkerhetsmekanismer.
  • Granska era MFA‑policys för undantag (t.ex. olika klienttyper eller äldre appar) och ta bort onödiga undantag.
  • Implementera begränsningar för misslyckade inloggningsförsök och överväg automatiska blockeringar eller throttling för ovanligt hög inloggningsaktivitet.
  • Övervaka och skapa larm på anomalismönster som hög volym av misslyckade inloggningsförsök eller inloggningar från ovanliga geografiska platser.
  • Säkerställ att service‑ och delade konton hanteras med minst lika hög säkerhet som vanliga användarkonton (säkrade autentiseringsmetoder, begränsad åtkomst).
  • Överväg införande av phishing‑resistent MFA eller passwordless‑lösningar där det är praktiskt möjligt.

Prioritering och nästa steg

Börja med en snabb kartläggning: vilka autentiseringsmetoder används, vilka flöden är undantagna från MFA och vilka äldre protokoll är aktiva? Prioritera att täcka de mest exponerade inloggningspunkterna först (administratörskonton, e‑post och externa åtkomstpunkter).

Sista rådet: kontrollera era autentiseringsinställningar och åtgärda eventuella undantag i MFA snabbt. Om ni är osäkra på konfigurationer i era molntjänster, kontakta er leverantör eller säkerhetspartner för en genomgång.

Källa: BleepingComputer

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal