Trace Id is missing

Cyberbedreigingsinformatie in een geopolitieke context

Een vrouw die glimlacht met een blauwe lucht in de achtergrond.

Onderschat je risico niet bij netwerkinbreuk door een natiestaat.

, Fanta Orr
Microsoft Bedreigingsinformatie

Toen ze jong was, dacht Fanta Orr niet aan een carrière in cyberbeveiliging. In plaats daarvan was ze werkzaam in de openbare dienstverlening, waar ze bijna 14 jaar beveiliging vanuit een geopolitiek perspectief bekeek. In 2019 vertelde een vriend haar over een nieuwe vacature bij Microsoft. Ze maakte gebruik van de kans op een nieuwe uitdaging.

"De functie was gericht op de samenkomst van cyberbedreiging en de analyse van geopolitieke informatie", zegt Fanta. "Dat was het begin van mijn carrière in cyberbeveiliging. Ik sprong in het diepe wat betreft cyberbeveiliging hier bij Microsoft, en ik ben blij dat ik dat gedaan heb."

Fanta bedankt Tom Burt, CVP van Customer Security and Trust, en Cristin Goodwin, voormalig hoofd van de Microsoft Digital Security Unit, voor de kans die ze haar gaven als de eerste analist van bedreigingscontext van het bedrijf. Een rol met een ambitieus doel, maar zonder duidelijke roadmap of voorbereide processen om mee te beginnen. "Cristin, mijn latere teamgenoten en ik bouwden het vliegtuig terwijl we al vlogen. Het was een spannende maar enerverende ervaring."

Fanta merkt op dat haar werk, het volgen van nation-state actoren, tot voordeel is voor entiteiten buiten de overheidssector. Nation-state actoren (natiestaten als actoren) richten zich niet alleen op overheidsorganisaties, waarschuwt ze. Ze ziet dat onder andere niet-gouvernementele organisaties, denktanks, onderwijsinstellingen en adviesbureaus het vaakst het doelwit zijn van de economie.

Fanta is nu de leider over de analyses van informatie voor het Microsoft Threat Analysis Center (MTAC). Zij en haar team voeren strategische analyses uit van cyberbedreigingsactiviteit van natiestaten . Hoofdzakelijk plaatsen ze cyberbedreigingsinformatie in een geopolitieke context om de reden van de activiteit te onthullen.

Door de reden van een bepaalde campagne van een bedreigingsactor te identificeren en te communiceren, kunnen we klanten die kwetsbare doelen kunnen zijn beter voorbereiden en beschermen, legt Fanta uit. Bijvoorbeeld in de aanloop naar Ruslands grootschalige invasie van Oekraïne in 2022, heeft ons Microsoft Bedreigingsinformatie-team Oekraïense klanten geïdentificeerd die risico lopen op een cyberaanval in het geval van conflictescalatie. Dit is op basis van de sectoren die een natie in oorlog wil treffen om de tegenstander en onbeveiligde en kwetsbare locaties te verzwakken. Door te bewaken en onze Oekraïense partners vooraf te informeren over beveiligingsproblemen, waren teams voor de opsporing van bedreigingen in staat om kwetsbaarheden te verharden, afwijkende activiteiten te ontdekken en sneller aan te sturen op productbeveiligingen.

Het onthullen van de redenen van inbreuken door natiestaten omvat de introductie van onze kennis van geopolitieke ontwikkelingen, geschiedenis, doelen van buitenlands beleid en huidige gebeurtenissen in besprekingen over cybertactieken, -technieken en -procedures en victimologie. Op een gewone dag van Fanta volgt ze het laatste internationale en cyberbeveiligingsnieuws en controleert ze de meest recente bevindingen van Microsoft Bedreigingsinformatie met haar bedreigingen opsporende collega's, die verschillende perspectieven toevoegen aan hun onderzoeken.

Onlangs observeerden Fanta en haar team een snelle ontwikkeling van cyberoorlogstactieken op het strijdtoneel van Oekraïne (voor meer inzichten over opkomende trends in hybride oorlogsvoering in Oekraïne bekijk je Zeven opkomende trends in de hybride oorlogsvoering van Ruslands cyberoorlog.

"Dit is de eerste keer dat we de implementatie van cyberaanvallen als onderdeel van een bredere oorlogsvoering zien op deze schaal", zegt ze. "We hadden niet verwacht dat actoren van buiten de staat een grote rol zouden spelen in dit conflict: cybervrijwilligers, hacktivisten en de openbare sector."

Ter illustratie deelt Fanta hoe nieuwe partnerschappen tussen openbare en private entiteiten hebben geholpen om de netwerken en informatieruimten van Oekraïne te verdedigen. Door de bedreigingsactiviteit op te sporen, code te schrijven om beveiligingsproducten te versterken en te bloggen voor bewustzijn van kwaadaardige incidenten van inbreuk en tactieken, technieken en procedures, hebben de collectieve inspanningen van Oekraïense cyberbeveiligingsprofessionals en internationale openbare en private gemeenschappen het moeilijker gemaakt voor bedreigingsactoren die Oekraïense netwerken aanvallen.

"Ze zeggen dat vele handen licht werk maken. In dit geval hebben we vele handen op het toetsenbord."

Fanta merkt op dat haar werk, het volgen van nation-state actoren, tot voordeel is voor entiteiten buiten de overheidssector. Nation-state actoren (natiestaten als actoren) richten zich niet alleen op overheidsorganisaties, waarschuwt ze. Ze ziet dat onder andere niet-gouvernementele organisaties, denktanks, onderwijsinstellingen en adviesbureaus het vaakst het doelwit zijn van de economie.

"Voor klanten in branches buiten de overheid: onderschat niet je risico bij netwerkinbreuk door een natiestaat."

Verwante artikelen

Zeven opkomende trends in de hybride oorlogsvoering van Ruslands cyberoorlog

Wat kan worden verwacht van het tweede jaar van Ruslands hybride oorlog in Oekraïne?

De cyber- en beïnvloedings­operaties van de oorlog op het digitale strijdveld van Oekraïne

Microsoft Bedreigings­informatie onderzoekt een jaar van cyber- en beïnvloedings­operaties in Oekraïne, onthult nieuwe trends in cyberbedreigingen en wat je kunt verwachten nu de oorlog in het tweede jaar is.

De verdediging van Oekraïne: Vroege lessen uit de cyberoorlog

De meest recente bevindingen in onze doorlopende inspanningen voor bedreigings­informatie tijdens de oorlog tussen Rusland en Oekraïne en een reeks conclusies uit de eerste vier maanden vergroten de behoefte aan doorlopende en nieuwe investeringen in technologie, gegevens en partnerschappen om overheden, bedrijven, niet-gouvernementele organisaties en universiteiten te ondersteunen.

Microsoft volgen