Anställda installerar piratkopierad programvara på arbetsdatorer – trots hög risk för skadlig kod

Anställda installerar piratkopierad programvara på arbetsdatorer – trots hög risk för skadlig kod

Publicerat av: Redaktionen

Säkerhetsföretaget Barracuda har vid upprepade tillfällen upptäckt att användare försöker installera piratkopierade eller manipulerade versioner av programvara på sina arbetsenheter.

Samtliga fall stoppades av säkerhetstjänsten Barracuda Managed XDR innan de hann få fäste, men händelserna visar hur den här typen av mjukvara kan bli en ingång till allvarliga säkerhetsincidenter.

Piratkopierad och manipulerad programvara innehåller ofta skadlig kod och kan leda till intrång, stulna inloggningsuppgifter, program som utvinner kryptovaluta, kapade inloggningar, komprometterade system och ransomware. Eftersom den inte kan säkerhetsuppdateras på samma sätt som legitima versioner lämnas sårbarheter öppna över tid.

Anställda installerar piratkopierad programvara på arbetsdatorer – trots hög risk för skadlig kodBarracudas data pekar på flera tydliga varningssignaler:

  • nya eller oväntade körbara filer, till exempel med generiska namn som activate.exe
  • körbara filer som sparas i mappar som användaren själv har tillgång till, exempelvis ”Nedladdningar”
  • filer som startas manuellt i direkt anslutning till webbläsaraktivitet
  • manuell installation och aktivering av program
  • installationspaket som innehåller instruktioner eller försöker kringgå licenskontroller

– När anställda laddar ner gratis, inofficiell eller olicensierad programvara till företagets enheter innebär det en betydande säkerhetsrisk och kan bli startpunkten för allvarliga incidenter. Organisationer behöver snabbt införa skydd som hindrar medarbetare från att utsätta verksamheten för risker. Det handlar om avancerade säkerhetslösningar som övervakar dygnet runt, begränsade behörigheter och utbildning av användarna, säger Laila Mubashar, Senior Cybersecurity Analyst på Barracuda.

För att minska riskerna som identifierats av Barracudas Security Operations Center (SOC) rekommenderas organisationer att blockera okända körbara filer i realtid, begränsa lokala administratörsrättigheter och kräva godkännande vid installation av program. Det är också viktigt att endast tillåta godkänd mjukvara på företagets enheter samt att utbilda användare i säkra arbetssätt.

Läs mer om affärsriskerna med piratkopierad och manipulerad programvara här»

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00