Nyheter

Anställda installerar piratkopierad programvara på arbetsdatorer – Hög risk för skadlig kod

Säkerhetsföretaget Barracuda har vid upprepade tillfällen upptäckt att användare försöker installera piratkopierade eller manipulerade versioner av programvara på sina arbetsenheter. Samtliga fall stoppades av säkerhetstjänsten Barracuda Managed XDR innan de hann få fäste, men händelserna visar hur den här typen av mjukvara kan bli en ingång till allvarliga säkerhetsincidenter.

Piratkopierad och manipulerad programvara innehåller ofta skadlig kod och kan leda till intrång, stulna inloggningsuppgifter, program som utvinner kryptovaluta, kapade inloggningar, komprometterade system och ransomware. Eftersom den inte kan säkerhetsuppdateras på samma sätt som legitima versioner lämnas sårbarheter öppna över tid.

Barracudas data pekar på flera tydliga varningssignaler:

nya eller oväntade körbara filer, till exempel med generiska namn som activate.exe

körbara filer som sparas i mappar som användaren själv har tillgång till, exempelvis ”Nedladdningar”

filer som startas manuellt i direkt anslutning till webbläsaraktivitet

manuell installation och aktivering av program

installationspaket som innehåller instruktioner eller försöker kringgå licenskontroller

– När anställda laddar ner gratis, inofficiell eller olicensierad programvara till företagets enheter innebär det en betydande säkerhetsrisk och kan bli startpunkten för allvarliga incidenter. Organisationer behöver snabbt införa skydd som hindrar medarbetare från att utsätta verksamheten för risker. Det handlar om avancerade säkerhetslösningar som övervakar dygnet runt, begränsade behörigheter och utbildning av användarna, säger Laila Mubashar, Senior Cybersecurity Analyst på Barracuda.

För att minska riskerna som identifierats av Barracudas Security Operations Center (SOC) rekommenderas organisationer att blockera okända körbara filer i realtid, begränsa lokala administratörsrättigheter och kräva godkännande vid installation av program. Det är också viktigt att endast tillåta godkänd mjukvara på företagets enheter samt att utbilda användare i säkra arbetssätt.

Läs mer om affärsriskerna med piratkopierad och manipulerad programvara här»