Trace Id is missing

Expert Profile: Emily Hacker

알록달록한 배경 앞에 한 여자가 서 있는 모습.

Emily Hacker는 대학에서 저널리즘을 공부한 후 Microsoft에서 위협 인텔리전스 분석가가 될 것이라고는 예상하지 못했습니다. 사이버 보안 분야에서 그녀의 첫 직업은 석유 및 가스 회사의 테크니컬 라이터였습니다. “저는 인텔리전스 보고서, 인텔리전스 프레젠테이션을 편집하고 인시던트 메트릭 관련 작업을 지원했습니다. 첫 해 동안 저는 인텔리전스 분석가가 하는 일에 완전히 매료되었습니다.”

Emily는 2020년부터 Microsoft에서 엔드포인트용 Microsoft Defender와 Office용 Microsoft Defender의 분석가로 일하기 시작했습니다. 이들 팀의 중점 영역 중 하나는 랜섬웨어와 관련된 위협으로부터 고객을 보호하는 것입니다. Emily는 RaaS 경제 및 액세스 브로커/운영자/제휴 관계에 대한 Microsoft의 지식을 구축한 많은 조사에 직접 참여하여 랜섬웨어 사전 징후의 증거를 적극적으로 헌팅합니다.

Emily는 말합니다. “인시던트의 랜섬웨어 시행 전 단계에서 RaaS 운영자와 그 관련 단체가 사용하는 기술과 동향을 빠르게 파악하는 것이 이러한 유형의 위협으로부터 고객을 보호하는 데 매우 중요합니다. 제 임무는 랜섬웨어 시행 전 공격자를 최대한 빨리 찾아내는 것입니다. 랜섬웨어 페이로드 자체만 찾고 있다면 너무 늦은 것입니다.”

변화하는 RaaS 환경에 대한 최신 정보를 잘 파악할 수 있도록 Emily와 그녀의 팀은 자동화된 시스템을 사용하는 동시에 직접 분석도 하여 로그, 경고 및 기타 활동을 실시간으로 분석하고 에스컬레이션하며 관련 조치를 취합니다. Emily의 팀은 고객 네트워크의 최전선에서 발생하는 다양한 인시던트에 대한 예측, 사전 방지, 대응에 도움을 주는 동시에 랜섬웨어에 연관된 공격자 도구, 동기, 전략에 대한 지속적으로 성장하고 있는 MSTIC 평가에 기여합니다.

랜섬웨어 인시던트는 위험도가 굉장히 높을 수 있습니다. 랜섬웨어 운영자는 교육, 교통, 의료 또는 통신 시스템과 관련된 매우 중요한 네트워크를 표적으로 삼는 것으로 알려져 있습니다. 이러한 네트워크가 영향을 받으면 결과는 치명적일 수 있습니다.

Emily는 말합니다. “Microsoft에서 랜섬웨어 인시던트를 추적하고 예방하기 위해 수행하는 작업이 중요한 이유는 Microsoft 고객뿐만 아니라 고객의 고객 또한 보호하기 때문입니다. 이러한 인시던트가 회사, 직원 및 고객에게 잠재적으로 광범위한 결과를 초래할 수 있는 경우 랜섬웨어 및 랜섬웨어 이전 인시던트와 관련된 도구 및 기술을 가능한 한 빨리 식별하는 것은 매우 중요합니다.”

관련 기사

Cyber Signals: 2호

랜섬웨어 공격의 80% 이상은 소프트웨어 및 디바이스의 일반적인 구성 오류가 원인일 수 있습니다.

Expert Profile: Nick Carr

Nick Carr의 사이버 보안 전문 지식과 외부 위협으로부터 비즈니스를 보호하기 위한 그의 전략에 대해 알아보세요.

랜섬웨어로부터 자신을 보호하는 세 가지 방법

최신 랜섬웨어 방어에는 단순히 탐지 방법을 마련하는 것 이상의 노력이 필요합니다. 랜섬웨어로부터 네트워크 보안을 강화할 수 있는 세 가지 방법을 알아보세요.