Det er sant, og verdt å si rett ut: ransomware skrevet for å kjøre nativt på macOS er uvanlig. KeRanger, funnet i 2016, er fortsatt et av svært få dokumenterte eksempler på fullt fungerende Mac-ransomware, og den trengte et kompromittert, legitimt signert installasjonsprogram for i det hele tatt å spre seg.
Hvorfor «Macene våre er trygge» fortsatt er feil konklusjon
Den sjeldenheten beskriver ransomware-kode skrevet spesifikt for macOS — den sier ingenting om risikoen for en liten bedrift som tilfeldigvis bruker Mac. Ifølge aktivitetsrapporten for 2024 fra Cybermalveillance.gouv.fr er ransomware fortsatt den tredje vanligste grunnen til at franske bedrifter i alle størrelser ber om hjelp, og den nest vanligste for lokale offentlige organer, selv om det rene antallet saker har falt til det laveste nivået på fire år.
Moderne ransomware retter seg i overveldende grad mot delt infrastruktur — filservere, skylagringsmapper, backupsystemer — ikke mot ett bestemt operativsystem. En Mac med tilgang til en delt stasjon, en skymappe eller en bedrifts-VPN er et reelt inngangspunkt og et reelt offer for kryptering, selv om selve ransomwaren aldri kjører en eneste linje Mac-nativ kode.
Det som faktisk reduserer risikoen
- Behandle hver enhet med tilgang til delte filer som en del av angrepsflaten, uansett operativsystem.
- Ha sikkerhetskopier som ransomware på en tilkoblet Mac ikke også kan nå og kryptere — frakoblet eller versjonert, ikke bare enda en synkronisert mappe.
- Følg med på om én enkelt enhet plutselig gjør uvanlig mange tilkoblinger til lagringstjenester — det er ofte synlig før skaden er det.
Hvor FireAI og HisnLabs kommer inn
En brannmur vil ikke dekryptere en fil som holdes som gissel, men den kan være det som legger merke til at en ansatts Mac plutselig gjør hundrevis av tilkoblinger til skylagringsmapper den aldri har rørt før — ofte det tidligste synlige tegnet på at noe sprer seg.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
