Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider

Τοποθέτηση της ευφυΐας προστασίας από απειλές στον κυβερνοχώρο σε γεωπολιτικό πλαίσιο

Μια αφροαμερικανίδα που χαμογελά μπροστά σε έναν μπλε ουρανό.

Μην υποτιμάτε τον κίνδυνο εισβολής στο δίκτυο εθνικών κρατών.

—Fanta Orr
Πληροφορίες της Microsoft σχετικά με απειλές

Όταν ήταν νέα, η Fanta Orr δεν φανταζόταν ποτέ ότι θα έκανε καριέρα στην ασφάλεια από απειλές στον κυβερνοχώρο. Αντίθετα, βρήκε το δρόμο της στη δημόσια υπηρεσία, όπου πέρασε σχεδόν 14 χρόνια κοιτάζοντας την ασφάλεια μέσα από ένα γεωπολιτικό πρίσμα. Όταν ένας φίλος της είπε για ένα νέο είδος διαθέσιμης θέσης εργασίας στη Microsoft το 2019, άδραξε την ευκαιρία να αποδεχτεί μια νέα πρόκληση.

«Η δουλειά επικεντρώθηκε στη συμβολή της απειλής στον κυβερνοχώρο και της ανάλυσης γεωπολιτικών πληροφοριών», λέει η Fanta. «Αυτή ήταν η αρχή του ταξιδιού μου στην ασφάλεια από απειλές στον κυβερνοχώρο. Μπήκα στα βαθιά της ασφάλειας από απειλές στον κυβερνοχώρο εδώ στη Microsoft, και χαίρομαι πολύ που το έκανα.»

Η Fanta ευχαριστεί τον Tom Burt, CVP του Customer Security and Trust, και την Cristin Goodwin, πρώην επικεφαλής της Μονάδας Ψηφιακής Ασφάλειας της Microsoft, για την ευκαιρία που της έδωσαν να είναι η πρώτη αναλύτρια περιβάλλοντος απειλών της εταιρείας, έναν ρόλο με φιλόδοξο στόχο, αλλά χωρίς σαφές σχέδιο δράσης ή καθιερωμένες διαδικασίες για την επίτευξή του στην αρχή. «Η Κριστίν, οι επόμενοι συνάδελφοί μου και εγώ κατασκευάσαμε το αεροπλάνο ενώ πετάγαμε. Ήταν μια τρομακτική αλλά συναρπαστική εμπειρία».

Η Fanta σημειώνει ότι η εργασία της στην παρακολούθηση των παραγόντων σε εθνικό επίπεδο ωφελεί όσους δεν ανήκουν στον κρατικό τομέα. Οι παράγοντες σε εθνικό επίπεδο δεν στοχεύουν μόνο σε κρατικούς οργανισμούς, προειδοποιεί. Στην πραγματικότητα, παρατηρεί, οι μη κυβερνητικές οργανώσεις, οι δεξαμενές σκέψης, τα εκπαιδευτικά ιδρύματα και τα συμβούλια είναι από τους πιο συχνά στοχευμένους τομείς της οικονομίας.

Πλέον, διευθύντρια ανάλυσης ευφυΐας προστασίας από απειλές στον κυβερνοχώρο για το Κέντρο της Microsoft για την ανάλυση απειλών (Microsoft Threat Analysis Center (MTAC)), η Fanta και η ομάδα της πραγματοποιούν στρατηγική ανάλυση της δραστηριότητας απειλών στον κυβερνοχώρο σε εθνικό επίπεδο , ουσιαστικά τοποθετώντας τις πληροφορίες για την απειλή του κυβερνοχώρου σε γεωπολιτικό πλαίσιο για να αποκαλύψουν το πιθανό «γιατί» πίσω από τη δραστηριότητα.

Εντοπίζοντας και γνωστοποιώντας το «γιατί» μιας συγκεκριμένης εκστρατείας παράγοντα απειλής , εξηγεί η Fanta, μπορούμε να προετοιμάσουμε καλύτερα και να προστατέψουμε τους πελάτες που μπορεί να είναι ευάλωτοι στόχοι. Για παράδειγμα, εν όψει της πλήρους κλίμακας εισβολής της Ρωσίας στην Ουκρανία το 2022, η ομάδα πληροφοριών της Microsoft σχετικά με απειλές εντόπισε Ουκρανούς πελάτες που κινδυνεύουν από επίθεση στον κυβερνοχώρο σε περίπτωση κλιμάκωσης της σύγκρουσης, με βάση τους τομείς που ένα έθνος σε πόλεμο θα ήθελε να χτυπήσει για να αποδυναμώσει τον αντίπαλό του και τις τοποθεσίες μη επιδιορθωμένων και ευάλωτων συστημάτων. Η καθιέρωση αυτής της πρακτικής παρακολούθησης και η εκ των προτέρων ανατροπή των Ουκρανών συνεργατών μας σε ευπάθειες βοήθησαν τις ομάδες εντοπισμού απειλών να ενδυναμώσουν τα τρωτά σημεία, να εντοπίσουν μη κανονική δραστηριότητα και να προωθήσουν ταχύτερα τα μέτρα προστασίας προϊόντων.

Η ανάλυση των πιθανών «γιατί» πίσω από τις εισβολές σε εθνικό επίπεδο περιλαμβάνει τη μεταφορά όσων γνωρίζουμε για τις γεωπολιτικές εξελίξεις, την ιστορία, τους στόχους εξωτερικής πολιτικής και τα τρέχοντα γεγονότα σε συζητήσεις για τακτικές, τεχνικές και διαδικασίες στον κυβερνοχώρο (TTP) και θυματολογία. Μια τυπική μέρα για τη Fanta περιλαμβάνει την παρακολούθηση των πιο πρόσφατων διεθνών ειδήσεων για την ασφάλεια στον κυβερνοχώρο και τον έλεγχο των πιο πρόσφατων ευρημάτων των Πληροφοριών της Microsoft σχετικά με απειλές με τους συναδέλφους της που εντοπίζουν απειλές, οι οποίοι φέρνουν διαφορετικές προοπτικές στις έρευνές τους.

Πρόσφατα, η Fanta και η ομάδα της παρατήρησαν μια ταχεία εξέλιξη των τακτικών κυβερνοπολέμου στα πεδία μάχης της Ουκρανίας (για επιπλέον πληροφορίες σχετικά με τις τάσεις υβριδικού πολέμου που αναδύονται από την Ουκρανία, ανατρέξτε στο 7 αναδυόμενες τάσεις υβριδικού πολέμου από τον κυβερνοπόλεμο της Ρωσίας.

«Αυτή είναι η πρώτη φορά που βλέπουμε την ανάπτυξη των επιθέσεων στον κυβερνοχώρο στο πλαίσιο ευρύτερων μαχών σε τέτοια κλίμακα», λέει, «και δεν περιμέναμε πόσο μεγάλο ρόλο θα είχαν οι μη κρατικοί παράγοντες: εθελοντές στον κυβερνοχώρο, χακτιβιστές και ο ιδιωτικός τομέας θα έπαιζε ρόλο σε αυτή τη σύγκρουση».

Για παράδειγμα, η Fanta μοιράζεται πώς οι νέες συνεργασίες μεταξύ δημόσιων και ιδιωτικών φορέων βοήθησαν την Ουκρανία να υπερασπιστεί τα δίκτυα και τους χώρους πληροφοριών της. Με τον εντοπισμό της δραστηριότητας απειλών, τη σύνταξη κώδικα για την ενίσχυση προϊόντων ασφαλείας και το ιστολόγιο για την ευαισθητοποίηση σχετικά με κακόβουλα περιστατικά συμβιβασμού (IOC) και τακτικές, τεχνικές και διαδικασίες (TTP), τις συλλογικές προσπάθειες των Ουκρανών επαγγελματιών στον κυβερνοχώρο και των διεθνών δημόσιων και ιδιωτικών κοινοτήτων έχουν δυσκολέψει το έργο των παραγόντων απειλών που επιτίθενται σε ουκρανικά δίκτυα.

«Η ισχύς εν τη ενώσει, λένε. Σε αυτή την περίπτωση, η ένωση ήταν στο πληκτρολόγιο».

Η Fanta σημειώνει ότι η εργασία της στην παρακολούθηση των παραγόντων σε εθνικό επίπεδο ωφελεί όσους δεν ανήκουν στον κρατικό τομέα. Οι παράγοντες σε εθνικό επίπεδο δεν στοχεύουν μόνο σε κρατικούς οργανισμούς, προειδοποιεί. Στην πραγματικότητα, παρατηρεί, οι μη κυβερνητικές οργανώσεις, οι δεξαμενές σκέψης, τα εκπαιδευτικά ιδρύματα και τα συμβούλια είναι από τους πιο συχνά στοχευμένους τομείς της οικονομίας.

«Για τους πελάτες σε μη κρατικές βιομηχανίες, μην υποτιμάτε τον κίνδυνο εισβολής στο δίκτυο σε εθνικό επίπεδο».

Σχετικά άρθρα

7 αναδυόμενες τάσεις υβριδικού πολέμου από τον κυβερνοπόλεμο της Ρωσίας

Τι μπορεί να αναμένεται από το δεύτερο έτος του υβριδικού πολέμου της Ρωσίας στην Ουκρανία.

Οι επιχειρήσεις στον κυβερνοχώρο και την επιρροή του πολέμου στο ψηφιακό πεδίο μάχης της Ουκρανίας

Οι Πληροφορίες της Microsoft σχετικά με απειλές εξετάζουν ένα έτος επιχειρήσεων στον κυβερνοχώρο και επιρροής στην Ουκρανία, αποκαλύπτουν νέες τάσεις στις απειλές στον κυβερνοχώρο και τι να περιμένουμε καθώς ο πόλεμος μπαίνει στο δεύτερο έτος.

Υπεράσπιση της Ουκρανίας: Πρώτα διδάγματα από τον πόλεμο στον κυβερνοχώρο

Τα τελευταία ευρήματα των συνεχιζόμενων προσπαθειών μας για την καταγραφή απειλών στον πόλεμο μεταξύ Ρωσίας και Ουκρανίας και μια σειρά συμπερασμάτων από τους πρώτους τέσσερις μήνες ενισχύουν την ανάγκη για συνεχείς και νέες επενδύσεις στην τεχνολογία, τα δεδομένα και τις συνεργασίες για την υποστήριξη κυβερνήσεων, εταιρειών, ΜΚΟ και πανεπιστημίων.

Ακολουθήστε τη Microsoft