Trace Id is missing

Perfil de especialista: Emily Hacker

Uma mulher de pé em frente a um fundo colorido.

Emily Hacker não esperava tornar-se analista de informações sobre ameaças na Microsoft depois de ter estudado jornalismo na universidade. O seu primeiro emprego em cibersegurança foi como escritora técnica numa firma de petróleo e gás. “Estava a editar relatórios de inteligência, apresentações de inteligência e a ajudar com métricas de incidentes. Durante esse primeiro ano, fiquei absolutamente encantada com o trabalho que os analistas de inteligência fazem.”

O trabalho de Emily na Microsoft começou em 2020 como analista para o Microsoft Defender para Endpoint e o Microsoft Defender para Office. Uma das áreas de foco para estas equipas é proteger os clientes de ameaças associadas com ransomware. Emily está diretamente envolvida em muitas das investigações que desenvolveram o conhecimento da Microsoft sobre a economia de do RaaS e a relação mediador de acesso/operador/afiliado, investigando ativamente a existência de provas de sinais de pré-ransomware.

“Seguir as tendências e técnicas utilizadas por operadores de RaaS e os seus afiliados na fase de pré-resgate de um incidente é crítico para proteger os clientes destes tipos de ameaças” disse ela. “O meu primeiro trabalho é descobrir estes atores de pré-ransomware o mais cedo possível. Se estiveres só à procura do payload de ransomware em si, já vais tarde.”

Para se manter a par do panorama de RaaS em constante mudança, Emily e a sua equipa utilizam uma combinação de sistemas automatizados e analistas humanos para analisar, escalar e agir de acordo com registos, alertas e outra atividade em tempo real. A equipa de Emily ajuda a antecipar, prevenir e responder a diferentes incidentes nas linhas da frente das redes dos clientes, enquanto contribui ao mesmo tempo para a crescente avaliação da MSTIC de ferramentas, motivos e estratégias de atores associados a ransomware.

No que diz respeito a um incidente de ransomware, o risco pode ser extremamente elevado. Os operadores de ransomware costumam visar redes criticamente importantes relacionadas com educação, transportes, cuidados de saúde ou sistemas de telecomunicações. Quando estas redes são afetadas, os resultados podem ser catastróficos.

“O trabalho que fazemos na Microsoft para monitorizar e prevenir incidentes de ransomware é importante porque estamos a proteger não só os nossos clientes, mas os clientes deles também,” disse Hacker. “Identificar as ferramentas e técnicas associadas a incidentes de ransomware e pré-ransomware o mais cedo possível é crítico quando estes incidentes têm consequências potencialmente importantes para as empresas, os seus colaboradores e os seus clientes.”

Artigos relacionados

Cyber Signals: Número 2

Mais de 80 por cento dos ataques de ransomware podem ser atribuídos a erros de configuração comuns em software e dispositivos.

Perfil de especialista: Nick Carr

Descubra os conhecimentos de Nick Carr em cibersegurança e as suas estratégias para proteger a sua empresa de ameaças externas.

Três formas de se proteger contra o ransomware

A defesa de ransomware moderna requer muito mais do que a simples configuração de medidas de deteção. Descubra as três formas de como pode proteger a segurança da sua rede contra ransomware.