Trace Id is missing

Profilul expertului: Emily Hacker

O femeie stă în fața unui fundal colorat.

Emily Hacker nu se aștepta să devină analist de investigare a amenințărilor la Microsoft după ce a studiat jurnalismul în facultate. Primul ei serviciu în securitatea cibernetică a fost ca scriitor tehnic la o firmă de petrol și gaze. „Editam rapoarte de informații, prezentări de informații și ajutam la măsurătorile incidentelor. Pe parcursul acelui prim an, am devenit absolut captivată de munca pe care o fac analiștii de informații.”

Emily a început să lucreze la Microsoft în 2020, ca analist pentru Microsoft Defender pentru punct final și Microsoft Defender pentru Office. Una dintre zonele de interes pentru aceste echipe este protejarea clienților de amenințări asociate cu ransomware. Emily este implicată direct în multe dintre investigațiile care au stat la baza cunoștințelor Microsoft despre economia RaaS și relația dintre agentul de acces/operator/afiliat, căutând activ dovezi ale unor semnale pre-ransomware.

„Urmărirea tendințelor și a tehnicilor folosite de operatorii RaaS și afiliații lor în faza pre-ransom a unui incident este esențială pentru a proteja clienții de aceste tipuri de amenințări”, a spus ea. „Rolul meu este să detectez acești actori pre-ransomware cât mai devreme posibil. Dacă nu cauți decât sarcina ransomware în sine, este prea târziu.”

Pentru a rămâne cu un pas în fața peisajului RaaS schimbător, Emily și echipa sa folosesc o combinație de sisteme automatizate și analiști umani care analizează, escaladează și acționează pe jurnale, avertizări și alte activități în timp real. Echipa lui Emily ajută la anticiparea, preîntâmpinarea și răspunsul la diverse incidente din prima linie a rețelelor clienților, contribuind totodată la evaluarea MSTIC continuă a instrumentelor actorilor ransomware, a motivelor și strategiilor lor.

Când vine vorba despre un incident ransomware, mizele pot fi incredibil de mari. Se știe că operatorii de ransomware vizează rețele esențiale legate de educație, transport, servicii de sănătate sau sisteme de telecomunicații. Când sunt afectate aceste rețele, rezultatele pot fi catastrofale.

„Munca pe care o facem la Microsoft pentru a monitoriza și preveni incidentele ransomware este importantă, întrucât nu ne protejăm doar clienții, ci și pe clienții acestora”, a spus Hacker. „Identificarea instrumentelor și tehnicilor asociate cu incidentele ransomware și pre-ransomware cât mai devreme posibil este esențială atunci când aceste incidente au potențialul unor consecințe de amploare asupra firmelor și a angajaților și clienților lor.”

Articole asociate

Semnale cibernetice: Nr. 2

Peste 80% dintre atacurile ransomware pot fi atribuite unor erori comune de configurare a software-ului și dispozitivelor.

Profilul expertului: Nick Carr

Aflați despre experiența lui Nick Carr în securitatea cibernetică și strategiile sale pentru protejarea afacerii dvs. de amenințări externe.

Trei moduri prin care vă puteți proteja de ransomware

Apărarea modernă împotriva ransomware-ului necesită mai mult decât configurarea măsurilor de detectare. Descoperiți trei moduri prin care puteți să vă întăriți securitatea rețelei împotriva ransomware-ului.