Trace Id is missing

Expertprofiel: Emily Hacker

Een vrouw die voor een kleurrijke achtergrond staat.

Emily Hacker verwachtte niet dat ze een analist van bedreigingsinformatie zou worden bij Microsoft, omdat ze een opleiding Journalistiek had gevolgd. Haar eerste functie in cyberbeveiliging was als een technisch schrijver bij een olie- en gasbedrijf. "Ik bewerkte inlichtingenrapporten en -presentaties en hielp met metrische gegevens van incidenten. Tijdens dat eerste jaar werd ik helemaal gefascineerd met het werk van informatieanalisten."

Emily begon in 2020 bij Microsoft als een analist voor Microsoft Defender voor Eindpunt en Microsoft Defender voor Office. Een van de focusgebieden van deze teams is het beveiligen van klanten tegen bedreigingen die zijn gerelateerd aan ransomware. Emily is rechtstreeks betrokken bij vele van de onderzoeken die de specifieke kennis bij Microsoft uitbreiden. In dit geval gaat het om kennis over de RaaS-economie en de relatie tussen toegangsbemiddelaars, -operators en -partners. Emily spoort actief bewijzen op van signalen die voorafgaan aan ransomware.

"We volgen trends en technieken die worden gebruikt door RaaS-operators en hun partners. Dit is essentieel in de fase voorafgaand aan een incident met ransomware, omdat we daardoor klanten kunnen beveiligen tegen deze soorten bedreigingen", zegt ze. "Het is mijn taak om deze actoren voorafgaand aan ransomware zo vroeg mogelijk te ontdekken. Als je alleen maar op zoek bent naar de payload van de ransomware, ben je te laat."

Om op de hoogte te blijven van het veranderende RaaS-landschap, gebruiken Emily en haar team een combinatie van geautomatiseerde systemen en menselijke analyse voor het analyseren, escaleren en opvolgen van logboeken, waarschuwingen en andere activiteiten in realtime. Emily's team helpt te anticiperen, proactief te zijn en te reageren op verschillende incidenten in de frontlijnen van netwerken van klanten. Tegelijkertijd dragen ze ook bij aan de continu groeiende evaluatie van het MSTIC van aan ransomware gekoppelde hulpmiddelen, motieven en strategieën van actoren.

Als het gaat om een incident met ransomware, kunnen de belangen ontzettend groot zijn. Operators van ransomware staan erom bekend dat ze kritiek belangrijke netwerken aanvallen die zijn gerelateerd aan het onderwijs, transport, de Gezond­heids­zorg of telecommunicatiesystemen. Wanneer deze netwerken worden geraakt, kunnen de gevolgen catastrofaal zijn.

"Ons werk bij Microsoft, het bijhouden en voorkomen van incidenten met ransomware, is belangrijk omdat we niet alleen onze klanten beveiligen, maar ook de klanten van onze klanten", zegt Hacker. "Het zo vroeg mogelijk identificeren van de hulpmiddelen en technieken die zijn gerelateerd aan ransomware en incidenten voorafgaand aan ransomware is essentieel wanneer deze incidenten verreikende gevolgen kunnen hebben voor bedrijven, hun werknemers en hun klanten."

Verwante artikelen

Cyber Signals: Editie 2

Meer dan 80 procent van ransomware-aanvallen kan worden getraceerd naar algemene configuratiefouten in software en apparaten.

Expertprofiel: Nick Carr

Ontdek de expertise in cyberbeveiliging van Nick Carr en zijn strategieën voor het beveiligen van je bedrijf tegen externe bedreigingen.

Drie manieren om jezelf te beschermen tegen ransomware

Moderne verdediging tegen ransomware vereist veel meer dan slechts het instellen van detectiemaatregelen. Ontdek drie manieren om de beveiliging van je netwerk te versterken tegen ransomware.