Het beveiligingsbedrijf Barracuda Het is herhaaldelijk gebleken dat gebruikers proberen illegale of gemanipuleerde versies van software op hun werkapparaten te installeren. Alle gevallen werden door de beveiligingsdienst verholpen. Barracuda We hebben XDR beheerd voordat het de kans kreeg om zich te verspreiden, maar de gebeurtenissen laten zien hoe dit type software een toegangspoort kan vormen tot ernstige beveiligingsincidenten.
Gepiratiseerde software op werkcomputers vormt een groeiend beveiligingsrisico voor bedrijven. Beveiligingsbedrijf Barracuda heeft herhaaldelijk vastgesteld dat gebruikers proberen illegale of gemanipuleerde versies van software op hun werkapparaten te installeren. Alle gevallen werden door de Barracuda Managed XDR-beveiligingsdienst gestopt voordat ze zich konden verspreiden.
De gegevens van Barracuda wijzen op verschillende duidelijke waarschuwingssignalen:
- nieuwe of onverwachte uitvoerbare bestanden, bijvoorbeeld met generieke namen zoals activate.exe
- uitvoerbare bestanden die zijn opgeslagen in mappen waartoe de gebruiker toegang heeft, bijvoorbeeld "Downloads".”
- bestanden die handmatig worden gestart in directe samenhang met browseractiviteit
- handmatige installatie en activering van programma's
- installatiepakketten die instructies bevatten of proberen licentiecontroles te omzeilen.
“Wanneer medewerkers gratis, onofficiële of niet-gelicentieerde software downloaden naar bedrijfsapparaten, vormt dit een aanzienlijk beveiligingsrisico en kan het de aanleiding zijn voor ernstige incidenten. Organisaties moeten snel beveiligingsmaatregelen implementeren om te voorkomen dat medewerkers hun bedrijf in gevaar brengen. Dit omvat geavanceerde beveiligingsoplossingen die 24/7 monitoren, toegangsrechten beperken en gebruikers voorlichten”, aldus Laila Mubashar, Senior Cybersecurity Analyst bij Barracuda.
Om de risico's te beperken die zijn vastgesteld door het Security Operations Center (SOC) van Barracuda, wordt organisaties geadviseerd om onbekende uitvoerbare bestanden in realtime te blokkeren, lokale beheerdersrechten te beperken, goedkeuring te vereisen voor software-installatie, alleen goedgekeurde software toe te staan op bedrijfsapparaten en gebruikers voor te lichten over veilige werkwijzen.
Lees hier meer over de bedrijfsrisico's van illegale en gemanipuleerde software »








