Trace Id is missing

Ekspertprofil: Emily Hacker

En kvinne som står foran en fargerik bakgrunn.

Emily Hacker forventet ikke å bli en trusselinformasjonsanalytiker etter å ha studert journalistikk. Hennes første jobb innen cybersikkerhet var som teknisk forfatter for et olje- og gassfirma. «Jeg redigerte informasjonsrapporter, informasjonspresentasjoner og hjalp til med hendelsesmåledata. I løpet av det første året ble jeg fengslet av arbeidet som informasjonsanalytikere gjør.»

Emilys arbeid hos Microsoft begynte i 2020 som en analytiker for Microsoft Defender for endepunkt og Microsoft Defender for Office. Ett av fokusområdene for disse teamene er å beskytte kunder mot trusler knyttet til løsepengevirus. Emily er direkte involvert i mange av undersøkelsene som bygde Microsofts kunnskap om RaaS-økonomien, og tilgangsmegler-/operatør-/partnerrelasjonen som aktivt jakter på bevis på tidlige løsepengevirus-signaler.

«Å følge trender og teknikker som brukes av RaaS-operatører og deres partnere i den tidlige løsepengefasen til en hendelse, er avgjørende for å beskytte kunder mot disse truslene», sier hun. «Min jobb er å få øye på disse tidlige løsepengevirusaktørene så fort som mulig». Hvis du bare ser etter selve nyttelasten til løsepengeviruset – er du for sent ute.»

For å få oversikt over et skiftende RaaS-landskap bruker Emily og teamet hennes en kombinasjon av automatiserte systemer og menneskelig analyse for å analysere, eskalere og handle etter logger, varsler og annen aktivitet i sanntid. Emilys team hjelper med å forutse, forebygge og respondere på ulike hendelser på frontlinjen til kundenes nettverk, og samtidig bidra til MSTICs stadig voksende vurdering av løsepengevirus-koblet aktørverktøy, motiver og strategier.

Når det gjelder en løsepengevirushendelse, kan veldig mye stå på spill. Løsepengevirusoperatører er kjent for å rette seg mot svært viktige nettverk knyttet til utdanning, transport, helsevesen eller telekommunikasjonssystemer. Når disse nettverkene berørte, kan resultatene bli katastrofale.

«Arbeidet vi gjør hos Microsoft, for å spore og forebygge løsepengevirushendelser, er viktig fordi vi i tillegg til å beskytte våre egne kunder beskytter deres kunder også», sier Hacker. «Å identifisere verktøyene og teknikkene knyttet til løsepengevirus og tidlig løsepengevirushendelser så tidlig som mulig, er avgjørende når disse hendelsene potensielt kan få omfattende konsekvenser på selskaper, ansatte og kundene deres.»

Relaterte artikler

Cyber Signals: 2. utgave

over 80 prosent av angrep med løsepengevirus kan spores til vanlige konfigurasjonsfeil i programvare og enheter.

Ekspertprofil: Nick Carr

Mer informasjon om Nick Carrs ekspertise innen cybersikkerhet og hans strategier for å beskytte bedriften mot eksterne trusler.

Tre måter å beskytte deg mot løsepengevirus på

Moderne forsvar mot løsepengevirus kreer mye mer enn bare å iverksette oppdagelsestiltak. Oppdag tre måter du kan styrke nettverkssikkerheten mot løsepengevirus på.