Trace Id is missing
メイン コンテンツへスキップ

エキスパートの横顔: Emily Hacker

カラフルな背景の前に立つ女性。

Emily Hacker は、大学でジャーナリズムを学んだ後、Microsoft の脅威インテリジェンス アナリストになるとは思ってもいませんでした。彼女のサイバーセキュリティでの最初の仕事は、石油およびガス会社での技術ライターでした。"インテリジェンスのレポートやインテリジェンス プレゼンテーションの編集、そしてインシデントのメトリクスの作成に携わっていました。最初の 1 年間を通じ、私はインテリジェンス アナリストとしての仕事に本当に夢中になりました。」

Emily の Microsoft での仕事は、2020 年に Microsoft Defender for Endpoint と Microsoft Defender for Office のアナリストとして始まりました。これらのチームの重点分野のひとつは、ランサムウェアに関連する脅威から顧客を守ることです。Emily は、RaaS 経済とアクセス ブローカー/オペレーター/アフィリエイトの関係に関する Microsoft のナレッジを蓄積するための調査の多くに直接関与しており、ランサムウェア以前のシグナルの証拠を積極的に追及しています。

"このような種類の脅威から顧客を守るためには、ランサムウェア攻撃を受ける前のインシデントの段階で RaaS オペレーターやその関連会社が使用するトレンドやテクニックを追いかけることが重要です。」と彼女は語ります。"私の仕事は、このようなランサムウェア攻撃を受ける前段階のアクターをできるだけ早期に特定することです。ランサムウェアのペイロードそのものを探すだけでは遅すぎるのです。"

変化する RaaS の状況を常に把握するため、Emily と彼女のチームは自動化システムと人間による分析を組み合わせて、ログ、アラート、その他のアクティビティをリアルタイムで分析、エスカレーションし、対応しています。Emily のチームは、顧客のネットワークの最前線におけるさまざまなインシデントの予測、先取り、対応を支援するとともに、ますます増加するランサムウェアに関連するアクターのツール、動機、戦略に関する MSTIC の評価に貢献しています。

ランサムウェアのインシデントとなると、リスクは非常に高くなります。ランサムウェアのオペレーターは、教育、輸送、医療、または通信システムに関連するきわめて重要なネットワークをターゲットにすることが知られています。これらのネットワークが影響を受けた場合、その結果は壊滅的なものになる可能性があります。

"ランサムウェアのインシデントを追跡し、防ぐために Microsoft で行っている仕事は、私たちのお客様だけでなく、そのお客様の顧客も保護しているため、重要なのです。" と Hacker は述べています。"ランサムウェアやランサムウェア攻撃を受ける前のインシデントに関連するツールやテクニックをできるだけ早期に特定することは、これらのインシデントが企業やその従業員、その顧客に広範な影響を及ぼす可能性がある場合に非常に重要です。"

関連記事

Cyber Signals: 第 2 号

ランサムウェア攻撃の 80% 以上は、ソフトウェアやデバイスの一般的な構成エラーに起因しています。

エキスパートの横顔: Nick Carr

Nick Carr のサイバーセキュリティに関する専門知識と、外部の脅威からお客様のビジネスを守るための戦略について詳しくご覧ください。

ランサムウェアから自らを保護するための 3 つの方法

最新のランサムウェア対策には、検知のための対策を整えるだけでは不十分です。ランサムウェアに対してネットワークのセキュリティを強化する 3 つの方法をご紹介します。