Trace Id is missing

Szakértői profil: Emily Hacker

Egy színes háttér előtt álló nő.

Emily Hacker nem gondolta, hogy az újságírói tanulmányai után intelligens veszélyforrás-felderítési elemző lesz a Microsoftnál. Az első kiberbiztonsági munkáját műszaki szakszövegíróként végezte egy olaj- és gázipari cégnél. „Intelligenciajelentéseket szerkesztettem, ilyen témájú bemutatókat tartottam, és segítettem az incidensekkel kapcsolatos metrikák elkészítésében. Az alatt az egy év alatt lenyűgözött az a munka, amelyet az intelligenciaelemzők végeznek.”

Emily 2020-ban kezdett el dolgozni a Microsoftnál a Végponthoz készült Microsoft Defender és az Office 365-höz készült Microsoft Defender elemzőjeként. Ezeknek a csapatoknak az egyik legfontosabb feladata, hogy megvédjék az ügyfeleket a zsarolóvírusokkal összefüggő veszélyforrásoktól. Emily közvetlenül részt vesz számosban azok közül a vizsgálatok közül, amelyekből a Microsoft a szolgáltatott zsarolóvírusok üzletével, illetve a hozzáférés-közvetítők/üzemeltetők/partnerek közötti kapcsolatokkal összefüggő ismereteit meríti, és aktívan kutatja a zsarolóvírusos támadások korai szakaszának jeleire utaló bizonyítékokat.

„A szolgáltatott zsarolóvírusok üzemeltetői és partnereik által a zsarolóvírusos incidensek korai szakaszában használt trendek és módszerek követése kritikus fontosságú abból a szempontból, hogy megvédjük az ügyfeleket az ilyen típusú fenyegetésektől” – állítja. „Az én feladatom az, hogy minél előbb kiszúrjam ezeket a zsarolóvírusos támadások kezdeti szakaszában fellépő szereplőket. Ha csak a zsarolóvírusok által okozott károkat keressük, az azt jelenti, hogy már elkéstünk.”

Hogy megbirkózzon a szolgáltatott zsarolóvírusok folyton változó világának kihívásaival, Emily és a csapata automatizált rendszerek és emberi elemzők kombinációjával végez elemzéseket, eszkalálja a problémákat, és végzi el a szükséges műveleteket a naplók, a riasztások és más tevékenységek tekintetében, mindezt valós időben. Emily csapata segít az ügyfélhálózatok arcvonalában előforduló különböző incidensek előre jelzésében, megelőzésében és kezelésében, miközben az MSTIC által végzett, egyre alaposabb felmérésekben is közreműködik, amelyek során értékelik a zsarolóvírusokhoz köthető szereplők eszközeit, motívumait és stratégiáit.

A zsarolóvírusos incidensek esetében rendkívül magas lehet a tét. A zsarolóvírusok üzemeltetői általában kritikus fontosságú, az oktatáshoz, a közlekedéshez, az egészségügyhöz vagy a telekommunikációhoz kapcsolódó hálózatokat támadnak. Ha ezek a hálózatok megfertőződnek, annak katasztrofális következményei lehetnek.

„A munka, amelyet a Microsoftnál végzünk a zsarolóvírusos incidensek nyomon követése és megelőzése érdekében, azért fontos, mert ezzel nemcsak az ügyfeleink, de az ő ügyfeleik védelméről is gondoskodunk” – mondja Hacker. „Kritikus fontosságú, hogy minél korábban azonosítsuk a zsarolóvírusokhoz és a zsarolóvírusos incidensek korai szakaszához kapcsolódó eszközöket és módszereket, ha megvan a lehetősége annak, hogy az incidensek nagy kiterjedésű következményekkel járnak a vállalatokra, illetve azok alkalmazottaira és ügyfeleire nézve.”

Kapcsolódó cikkek

Cyber Signals: 2. szám

A zsarolóvírusos támadások több mint 80 százaléka a szoftverekben és eszközökön megtalálható gyakori konfigurációs hibákhoz vezethető vissza.

Szakértői profil: Nick Carr

Megtudhatja, hogy Nick Carr milyen tapasztalatokat szerzett a kiberbiztonság területén, és megismerheti azokat a stratégiákat, amelyeket a vállalkozások külső veszélyforrásoktól való védelme érdekében alkalmaz.

Három módszer a zsarolóvírusok elleni védelemre

A zsarolóvírusok elleni védekezéshez manapság már nem elegendő az észleléssel kapcsolatos lépésekről gondoskodni. Megismerheti azt a három módszert, amellyel megerősítheti a hálózata zsarolóvírusok elleni védelmét.