Μην υποτιμάτε τον κίνδυνο εισβολής στο δίκτυο εθνικών κρατών.
Πληροφορίες της Microsoft σχετικά με απειλές
Όταν ήταν νέα, η Fanta Orr δεν φανταζόταν ποτέ ότι θα έκανε καριέρα στην ασφάλεια από απειλές στον κυβερνοχώρο. Αντίθετα, βρήκε το δρόμο της στη δημόσια υπηρεσία, όπου πέρασε σχεδόν 14 χρόνια κοιτάζοντας την ασφάλεια μέσα από ένα γεωπολιτικό πρίσμα. Όταν ένας φίλος της είπε για ένα νέο είδος διαθέσιμης θέσης εργασίας στη Microsoft το 2019, άδραξε την ευκαιρία να αποδεχτεί μια νέα πρόκληση.
«Η δουλειά επικεντρώθηκε στη συμβολή της απειλής στον κυβερνοχώρο και της ανάλυσης γεωπολιτικών πληροφοριών», λέει η Fanta. «Αυτή ήταν η αρχή του ταξιδιού μου στην ασφάλεια από απειλές στον κυβερνοχώρο. Μπήκα στα βαθιά της ασφάλειας από απειλές στον κυβερνοχώρο εδώ στη Microsoft, και χαίρομαι πολύ που το έκανα.»
Η Fanta ευχαριστεί τον Tom Burt, CVP του Customer Security and Trust, και την Cristin Goodwin, πρώην επικεφαλής της Μονάδας Ψηφιακής Ασφάλειας της Microsoft, για την ευκαιρία που της έδωσαν να είναι η πρώτη αναλύτρια περιβάλλοντος απειλών της εταιρείας, έναν ρόλο με φιλόδοξο στόχο, αλλά χωρίς σαφές σχέδιο δράσης ή καθιερωμένες διαδικασίες για την επίτευξή του στην αρχή. «Η Κριστίν, οι επόμενοι συνάδελφοί μου και εγώ κατασκευάσαμε το αεροπλάνο ενώ πετάγαμε. Ήταν μια τρομακτική αλλά συναρπαστική εμπειρία».
Η Fanta σημειώνει ότι η εργασία της στην παρακολούθηση των παραγόντων σε εθνικό επίπεδο ωφελεί όσους δεν ανήκουν στον κρατικό τομέα. Οι παράγοντες σε εθνικό επίπεδο δεν στοχεύουν μόνο σε κρατικούς οργανισμούς, προειδοποιεί. Στην πραγματικότητα, παρατηρεί, οι μη κυβερνητικές οργανώσεις, οι δεξαμενές σκέψης, τα εκπαιδευτικά ιδρύματα και τα συμβούλια είναι από τους πιο συχνά στοχευμένους τομείς της οικονομίας.
Πλέον, διευθύντρια ανάλυσης ευφυΐας προστασίας από απειλές στον κυβερνοχώρο για το Κέντρο της Microsoft για την ανάλυση απειλών (Microsoft Threat Analysis Center (MTAC)), η Fanta και η ομάδα της πραγματοποιούν στρατηγική ανάλυση της δραστηριότητας απειλών στον κυβερνοχώρο σε εθνικό επίπεδο , ουσιαστικά τοποθετώντας τις πληροφορίες για την απειλή του κυβερνοχώρου σε γεωπολιτικό πλαίσιο για να αποκαλύψουν το πιθανό «γιατί» πίσω από τη δραστηριότητα.
Εντοπίζοντας και γνωστοποιώντας το «γιατί» μιας συγκεκριμένης εκστρατείας παράγοντα απειλής , εξηγεί η Fanta, μπορούμε να προετοιμάσουμε καλύτερα και να προστατέψουμε τους πελάτες που μπορεί να είναι ευάλωτοι στόχοι. Για παράδειγμα, εν όψει της πλήρους κλίμακας εισβολής της Ρωσίας στην Ουκρανία το 2022, η ομάδα πληροφοριών της Microsoft σχετικά με απειλές εντόπισε Ουκρανούς πελάτες που κινδυνεύουν από επίθεση στον κυβερνοχώρο σε περίπτωση κλιμάκωσης της σύγκρουσης, με βάση τους τομείς που ένα έθνος σε πόλεμο θα ήθελε να χτυπήσει για να αποδυναμώσει τον αντίπαλό του και τις τοποθεσίες μη επιδιορθωμένων και ευάλωτων συστημάτων. Η καθιέρωση αυτής της πρακτικής παρακολούθησης και η εκ των προτέρων ανατροπή των Ουκρανών συνεργατών μας σε ευπάθειες βοήθησαν τις ομάδες εντοπισμού απειλών να ενδυναμώσουν τα τρωτά σημεία, να εντοπίσουν μη κανονική δραστηριότητα και να προωθήσουν ταχύτερα τα μέτρα προστασίας προϊόντων.
Η ανάλυση των πιθανών «γιατί» πίσω από τις εισβολές σε εθνικό επίπεδο περιλαμβάνει τη μεταφορά όσων γνωρίζουμε για τις γεωπολιτικές εξελίξεις, την ιστορία, τους στόχους εξωτερικής πολιτικής και τα τρέχοντα γεγονότα σε συζητήσεις για τακτικές, τεχνικές και διαδικασίες στον κυβερνοχώρο (TTP) και θυματολογία. Μια τυπική μέρα για τη Fanta περιλαμβάνει την παρακολούθηση των πιο πρόσφατων διεθνών ειδήσεων για την ασφάλεια στον κυβερνοχώρο και τον έλεγχο των πιο πρόσφατων ευρημάτων των Πληροφοριών της Microsoft σχετικά με απειλές με τους συναδέλφους της που εντοπίζουν απειλές, οι οποίοι φέρνουν διαφορετικές προοπτικές στις έρευνές τους.
Πρόσφατα, η Fanta και η ομάδα της παρατήρησαν μια ταχεία εξέλιξη των τακτικών κυβερνοπολέμου στα πεδία μάχης της Ουκρανίας (για επιπλέον πληροφορίες σχετικά με τις τάσεις υβριδικού πολέμου που αναδύονται από την Ουκρανία, ανατρέξτε στο 7 αναδυόμενες τάσεις υβριδικού πολέμου από τον κυβερνοπόλεμο της Ρωσίας.
«Αυτή είναι η πρώτη φορά που βλέπουμε την ανάπτυξη των επιθέσεων στον κυβερνοχώρο στο πλαίσιο ευρύτερων μαχών σε τέτοια κλίμακα», λέει, «και δεν περιμέναμε πόσο μεγάλο ρόλο θα είχαν οι μη κρατικοί παράγοντες: εθελοντές στον κυβερνοχώρο, χακτιβιστές και ο ιδιωτικός τομέας θα έπαιζε ρόλο σε αυτή τη σύγκρουση».
Για παράδειγμα, η Fanta μοιράζεται πώς οι νέες συνεργασίες μεταξύ δημόσιων και ιδιωτικών φορέων βοήθησαν την Ουκρανία να υπερασπιστεί τα δίκτυα και τους χώρους πληροφοριών της. Με τον εντοπισμό της δραστηριότητας απειλών, τη σύνταξη κώδικα για την ενίσχυση προϊόντων ασφαλείας και το ιστολόγιο για την ευαισθητοποίηση σχετικά με κακόβουλα περιστατικά συμβιβασμού (IOC) και τακτικές, τεχνικές και διαδικασίες (TTP), τις συλλογικές προσπάθειες των Ουκρανών επαγγελματιών στον κυβερνοχώρο και των διεθνών δημόσιων και ιδιωτικών κοινοτήτων έχουν δυσκολέψει το έργο των παραγόντων απειλών που επιτίθενται σε ουκρανικά δίκτυα.
Η Fanta σημειώνει ότι η εργασία της στην παρακολούθηση των παραγόντων σε εθνικό επίπεδο ωφελεί όσους δεν ανήκουν στον κρατικό τομέα. Οι παράγοντες σε εθνικό επίπεδο δεν στοχεύουν μόνο σε κρατικούς οργανισμούς, προειδοποιεί. Στην πραγματικότητα, παρατηρεί, οι μη κυβερνητικές οργανώσεις, οι δεξαμενές σκέψης, τα εκπαιδευτικά ιδρύματα και τα συμβούλια είναι από τους πιο συχνά στοχευμένους τομείς της οικονομίας.
Ακολουθήστε την Ασφάλεια της Microsoft