Turvallisuusyritys Barrakuda on toistuvasti havainnut, että käyttäjät yrittävät asentaa laittomasti kopioituja tai peukaloituja ohjelmistoversioita työlaitteilleen. Tietoturvapalvelu pysäytti kaikki tapaukset. Barrakuda Hallitsi XDR:ää ennen kuin se ehti vakiinnuttaa asemaansa, mutta tapahtumat osoittavat, kuinka tämäntyyppisestä ohjelmistosta voi tulla portti vakaviin tietoturvahäiriöihin.
Työpaikkatietokoneilla oleva piraattiohjelmisto on kasvava tietoturvaongelma yrityksissä. Tietoturvayritys Barracuda on toistuvasti havainnut, että käyttäjät yrittävät asentaa laittomasti kopioituja tai peukaloituja ohjelmistoversioita työlaitteilleen. Barracudan hallinnoima XDR-tietoturvapalvelu pysäytti kaikki tapaukset ennen kuin ne ehtivät levitä.
Barracudan tiedot viittaavat useisiin selkeisiin varoitusmerkkeihin:
- uusia tai odottamattomia suoritettavia tiedostoja, esimerkiksi yleisnimillä, kuten activate.exe
- suoritettavat tiedostot, jotka on tallennettu kansioihin, joihin käyttäjällä on pääsy, esimerkiksi "Lataukset"”
- tiedostot, jotka käynnistetään manuaalisesti suorassa yhteydessä selaintoimintaan
- ohjelmien manuaalinen asennus ja aktivointi
- asennuspaketit, jotka sisältävät ohjeita tai yrittävät ohittaa lisenssitarkistukset
”Kun työntekijät lataavat ilmaisia, epävirallisia tai lisensoimattomia ohjelmistoja yrityksen laitteisiin, se aiheuttaa merkittävän tietoturvariskin ja voi olla vakavien vaaratilanteiden lähtökohta. Organisaatioiden on nopeasti otettava käyttöön suojauskeinoja, jotka estävät työntekijöitä vaarantamasta liiketoimintaansa. Tähän kuuluvat edistyneet tietoturvaratkaisut, jotka valvovat 24/7, rajoittavat käyttöoikeuksia ja kouluttavat käyttäjiä”, sanoo Laila Mubashar, Barracudan vanhempi kyberturvallisuusanalyytikko.
Barracudan tietoturvakeskuksen (SOC) tunnistamien riskien lieventämiseksi organisaatioita kehotetaan estämään tuntemattomat suoritettavat tiedostot reaaliajassa, rajoittamaan paikallisen järjestelmänvalvojan oikeuksia, vaatimaan ohjelmistojen asennuksen hyväksyntää, sallimaan vain hyväksytyt ohjelmistot yrityksen laitteilla ja kouluttamaan käyttäjiä turvallisista käytännöistä.
Lue lisää laittomasti kopioitujen ja peukaloitujen ohjelmistojen liiketoimintariskeistä täältä »








