Trace Id is missing

Profil stručnjaka: Emily Hacker

Žena stoji ispred šarene pozadine.

Emily Hacker nije očekivala da će postati analitičarka za obavještavanje o prijetnjama u Microsoftu nakon studija novinarstva na fakultetu. Njezin je prvi posao u području računalne sigurnosti bio tehnički pisac u tvrtki za naftu i plin. „Uređivala sam izvješća o obavještavanju, prezentacije o obavještavanju i pomagala u metrici incidenata. Tijekom te prve godine postala sam posve očarana radom analitičara obavještajnih podataka.”

Emilyn rad u Microsoftu započeo je 2020. na mjestu analitičarke za Microsoft Defender za krajnju točku i Microsoft Defender za Office. Jedno od fokusnih područja za ove timove je zaštititi klijente od prijetnji povezanih s ucjenjivačkim softverom. Emily je izravno uključena u mnoge istrage kojima se izgradilo Microsoftovo znanje o RaaS ekonomiji te pristup odnosu broker/operator/suradnik i aktivno locira dokaze signala koji prethodne ucjenjivačkom softveru.

„Pratiti trendove i tehnike koje koriste RaaS operatori i njihovi suradnici u fazi incidenta koja prethodni ucjenjivanju ključno je za zaštitu klijenata od ovih vrsta prijetnji,” rekla je. „Moj posao je što prije uočiti ove aktere koji prethodne ucjenjivačkom softveru. Ako samo gledate same korisne podatke ucjenjivačkog softvera – zakasnili ste.”

Da bi ostala u tijeku s promjenjivim krajolikom RaaS-a, Emily i njen tim koriste kombinaciju automatiziranih sustava i ljudsku analizu za analiziranje, eskaliranje i reagiranje na zapisnike, upozorenja i druge aktivnosti u stvarnom vremenu. Emilyn tim pomaže da se predvide i preduhitre razni incidenti te da se odgovori na njih u prvim redovima klijentovih mreža, istovremeno pridonoseći MSTIC-ovoj rastućoj procjeni akterskih alata povezanih s ucjenjivačkim softverom te motivima i strategijama.

Kada je riječ o incidentu ucjenjivačkog softvera, ulozi mogu biti izrazito visoki. Operatori ucjenjivačkog softver poznati su po tome što ciljaju na važne mreže povezane s obrazovanje, prijevozom, zdravstvom ili telekomunikacijskim sustavima. Kada su ove mreže zaražene, rezultati mogu biti katastrofalni.

„Posao koji radimo u Microsoftu u praćenju i sprječavanju incidenata ucjenjivačkog softvera važan je jer štitimo ne samo naše korisnike, već i njihove korisnike,” kaže Hacker. „Što ranije identificiranje alata i tehnika povezanih s ucjenjivačkim softverom i incidentima koji prethode ucjenjivačkom softveru ključno je kada ovi incidenti imaju posljedice potencijalno širokog opsega na poduzeća, njihove zaposlenike i klijente.”

Povezani članci

Cyber Signals: 2. izdanje

Preko 80 posto napada ucjenjivačkog softvera može se povezati s uobičajenim konfiguracijskim greškama u softveru i uređajima.

Profil stručnjaka: Nick Carr

Saznajte više o stručnosti Nicka Carra u računalnoj sigurnosti i njegovim strategijama za zaštitu vašeg poslovanja od vanjskih prijetnji.

Tri načina zaštite od ucjenjivačkog softvera

Moderna obrana od ucjenjivačkog softvera iziskuje puno više od postavljanja mjera otkrivanja. Saznajte tri načina kojima možete osnažiti sigurnost mreže od ucjenjivačkog softvera.