Trace Id is missing

Hồ sơ chuyên gia: Emily Hacker

Người phụ nữ đang đứng trước một phông nền sặc sỡ.

Emily Hacker không ngờ mình sẽ trở thành nhà phân tích thông tin về mối đe dọa tại Microsoft sau khi học ngành báo chí ở trường đại học. Công việc đầu tiên của cô trong lĩnh vực an ninh mạng là nhân viên kỹ thuật tại một công ty dầu khí. “Tôi từng chỉnh sửa báo cáo thông tin, thuyết trình thông tin và hỗ trợ các số liệu sự cố. Trong năm đầu tiên đó, tôi hoàn toàn say mê với công việc của các nhà phân tích thông tin”.

Công việc của Emily tại Microsoft bắt đầu vào năm 2020 với tư cách là nhà phân tích của Microsoft Defender cho Điểm cuối và Microsoft Defender cho Office. Một trong những lĩnh vực trọng tâm của các đội ngũ này là bảo vệ khách hàng khỏi mối đe dọa liên quan đến mã độc tống tiền. Emily trực tiếp tham gia vào nhiều cuộc điều tra nhằm xây dựng kiến thức về nền kinh tế RaaS và mối quan hệ giữa môi giới/bên điều hành/chi nhánh truy nhập cho Microsoft, tích cực tìm kiếm bằng chứng về các tín hiệu tiền mã độc tống tiền.

Cô nói: “Việc theo dõi những xu hướng và kỹ thuật do bên điều hành RaaS và chi nhánh của chúng sử dụng trong giai đoạn trước khi xảy ra sự cố đòi tiền chuộc là rất quan trọng nếu muốn bảo vệ khách hàng khỏi các loại đe dọa này”. “Công việc của tôi là phát hiện những tác nhân tiền mã độc tống tiền này càng sớm càng tốt. Nếu chỉ tìm kiếm tải trọng của mã độc tống tiền thì bạn đã quá chậm chân”.

Để nắm được bối cảnh RaaS luôn thay đổi, Emily và đội ngũ sẽ kết hợp sử dụng hệ thống tự động và phân tích của con người để phân tích, báo cáo và hành động dựa trên nhật ký, cảnh báo và triển khai hoạt động khác theo thời gian thực. Nhóm của Emily giúp dự đoán, phòng bị trước và ứng phó với các sự cố khác nhau trên tuyến đầu của mạng lưới khách hàng, đồng thời góp phần vào đánh giá ngày càng tăng của MSTIC về công cụ, động cơ và chiến lược của tác nhân liên quan đến mã độc tống tiền.

Khi xảy ra sự cố mã độc tống tiền, số tiền chuộc có thể rất cao. Những kẻ điều hành mã độc tống tiền nổi tiếng với việc nhắm mục tiêu vào những mạng lưới vô cùng quan trọng liên quan đến hệ thống giáo dục, giao thông, y tế hoặc viễn thông. Khi những mạng lưới này bị ảnh hưởng, hậu quả có thể rất thảm khốc.

Hacker cho biết: “Công việc theo dõi và ngăn chặn sự cố mã độc tống tiền mà chúng tôi thực hiện tại Microsoft là vô cùng quan trọng vì chúng tôi không chỉ bảo vệ khách hàng của mình mà còn là cả khách hàng của họ”. “Việc xác định các công cụ và kỹ thuật liên quan đến mã độc tống tiền và sự cố tiền mã độc tống tiền càng sớm càng tốt là rất quan trọng bởi những sự cố này có khả năng gây hậu quả sâu rộng đối với các công ty, nhân viên và khách hàng của họ”.

Bài viết liên quan

Cyber Signals: Số 2

Hơn 80% các cuộc tấn công bằng mã độc tống tiền có thể bắt nguồn từ những lỗi cấu hình phổ biến trong phần mềm và thiết bị.

Hồ sơ chuyên gia: Nick Carr

Tìm hiểu chuyên môn của Nick Carr về an ninh mạng và các chiến lược của anh nhằm bảo vệ doanh nghiệp bạn khỏi các mối đe dọa từ bên ngoài.

Ba cách bảo vệ bản thân khỏi mã độc tống tiền

Phòng chống mã độc tống tiền hiện đại cần nhiều nỗ lực hơn việc chỉ thiết lập các biện pháp phát hiện. Khám phá ba cách giúp bạn củng cố khả năng bảo mật mạng chống lại mã độc tống tiền.