FireAIs säkerhetsblogg

Av FireAI Security & Research Team · Publicerad

Ransomware är inte bara ett Windows-problem: vad små företag med Mac behöver veta

Ransomware är inte bara ett Windows-problem: vad små företag med Mac behöver veta

Det är sant, och värt att säga rakt ut: ransomware skriven för att köras nativt på macOS är ovanlig. KeRanger, som hittades 2016, är fortfarande ett av mycket få dokumenterade exempel på fullt fungerande Mac-ransomware, och den behövde ett komprometterat, legitimt signerat installationsprogram för att över huvud taget spridas.

Varför «våra Mac-datorer är säkra» ändå är fel slutsats

Den sällsyntheten beskriver ransomware-kod skriven specifikt för macOS — den säger ingenting om risken för ett litet företag som råkar använda Mac. Enligt verksamhetsrapporten för 2024 från Cybermalveillance.gouv.fr är ransomware fortfarande den tredje vanligaste orsaken till att franska företag av alla storlekar söker hjälp, och den näst vanligaste för lokala offentliga organ, trots att det rena antalet fall har sjunkit till den lägsta nivån på fyra år.

Modern ransomware riktar sig i överväldigande grad mot delad infrastruktur — filservrar, molnlagringsmappar, backupsystem — inte mot något enskilt operativsystem. En Mac med åtkomst till en delad enhet, en molnmapp eller ett företags-VPN är en fullt möjlig ingång och ett fullt möjligt offer för kryptering, även om själva ransomwaren aldrig kör en enda rad Mac-nativ kod.

Det som faktiskt minskar risken

  • Behandla varje enhet med åtkomst till delade filer som en del av attackytan, oavsett operativsystem.
  • Ha säkerhetskopior som ransomware på en ansluten Mac inte också kan nå och kryptera — offline eller versionshanterade, inte bara ännu en synkad mapp.
  • Håll utkik efter en enskild enhet som plötsligt gör ovanligt många anslutningar till lagringstjänster — det syns ofta innan skadan gör det.

Var FireAI och HisnLabs kommer in

En brandvägg dekrypterar inte en fil som hålls som gisslan, men den kan vara det som märker att en anställds Mac plötsligt gör hundratals anslutningar till molnlagringsmappar den aldrig rört tidigare — ofta det tidigaste synliga tecknet på att något sprider sig.

FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (Autopilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.

Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.

Källor