Trace Id is missing

Umeščanje obveščanja o kibernetskih grožnjah v geopolitični kontekst

Afriško-ameriška ženska se smeji pred modrim nebom.

Ne podcenjujte svojega tveganja za vdor v omrežje na državni ravni.

– Fanta Orr
Microsoftovo obveščanje o grožnjah

V svoji mladosti si Fanta Orr ni nikoli predstavljala, da bo njena kariera povezana s kibernetsko varnostjo. Namesto tega jo je pot zanesla v javno službo, kjer je preživela skoraj 14 let ob pregledovanju varnosti skozi geopolitično lečo. Ko ji je prijatelj povedal o novi vrsti položaja, ki se je odpiral pri Microsoftu leta 2019, je zgrabila priložnost za nov izziv.

»Služba se je osredotočala na stičišče kibernetskih groženj in analize geopolitičnega obveščanja,« pojasni Fanta. »To je bil začetek moje poti kibernetske varnosti. Vrgla sem se v kibernetsko varnost pri Microsoftu in vesela sem, da je bilo tako.«

Fanta se zahvali Tomu Burtu, korporacijskemu podpredsedniku za varnost in zaupanje strank, in Cristin Goodwin, nekdanji vodji Microsoftove enote za digitalno varnost, da sta ji dala priložnost kot prvi analitičarki podjetja s področja konteksta groženj, vlogi z ambicioznimi cilji, a brez jasnega začetnega načrta ali vzpostavljenih postopkov za doseganje le-tega. »Cristin, moji poznejši sodelavci in jaz smo vse to ugotavljali spotoma. To je bilo grozljiva, a vznemirljiva izkušnja.«

Fanta pripomni, da njeno delo spremljanja državnih akterjev prinaša koristi ljudem izven vladnega sektorja. Opozarja, da državni akterji ne prežijo samo na vladne organizacije. Pravzaprav, ugotavlja, da so nevladne organizacije, možganski trusti, izobraževalne organizacije in svetovalna podjetja med najpogosteje ogroženimi sektorji gospodarstva.

Danes, kot direktorica analize obveščanja za Microsoftov center za obrambo pred kibernetskimi napadi (MTAC), Fanta in njena ekipa izvaja strateške analize dejavnosti kibernetskih groženj na državni ravni , kjer obveščanje o kibernetskih grožnjah pravzaprav postavljajo v geopolitični kontekst, da bi odkrili motivacijo za takšnimi dejavnostmi.

S prepoznavanjem in obveščanjem o motivaciji za določeno kampanjo akterja grožnje , pojasnjuje Fanta, se lahko bolje pripravimo in zaščitimo stranke, ki bi lahko bile ranljive tarče. Na primer, med pripravami Rusije na invazijo Ukrajine v letu 2022 je naša Microsoftova ekipa za obveščanje o grožnjah prepoznala tveganje kibernetskega napada na ukrajinske stranke v primeru zaostritve konflikta in to na podlagi sektorjev, ki bi jih narod v vojni želel napasti, da oslabi nasprotnika in lokacije sistemov brez popravkov in ranljivih sistemov. Ugotovili smo, da je predhodno spremljanje in svetovanje našim ukrajinskim partnerjem glede ranljivosti pomagalo ekipam za lov na grožnje pri hitrejši okrepitvi ranljivosti, zaznavanju nenavadnih dejavnosti in zagotavljanju zaščite izdelkov.

Raziskovanje morebitne motivacije za vdore na državni ravni pomeni uporabo vsega znanja o geopolitičnem razvoju, zgodovini, zunajpolitičnih ciljih in trenutnih dogodkih pri razpravah o kibernetskih taktikah, tehnikah in postopkih (TTP-ji) ter viktimologiji. Običajen dan za Fanto pomeni spremljanje najnovejših mednarodnih novic in novic o kibernetski varnosti ter pregled najnovejših ugotovitev obveščanja o grožnjah Microsoft s svojimi sodelavci pri lovu na grožnje, ki preiskave osvetlijo s svojimi različnimi perspektivami.

V zadnjem času Fanta in njena ekipa opazujejo hiter razvoj taktik kibernetskega vojskovanja na bojiščih v Ukrajini (za več vpogledov v trende hibridnega vojskovanja, ki se pojavljajo v Ukrajini, si oglejte 7 novih trendov hibridnega vojskovanja iz ruske kibernetske vojne).

»Prvič smo opazili uporabo kibernetskih napadov , kot del širšega vojskovanja v takšnem obsegu«, doda, »in nismo pričakovali, da bodo nedržavni akterji – kibernetski prostovoljci, hektivisti in zasebni sektor – v tem konfliktu igrali tako pomembno vlogo.«

Za ponazoritev, Fanta razloži, kako so nova partnerstva med javnimi in zasebnimi subjekti Ukrajini pomagala braniti njena omrežja in informacijske prostore. Z dejavnostjo lova na grožnje, pisanjem kode za krepitev varnosti izdelkov in spletnimi dnevniki za ozaveščanje o zlonamernih dogodkih ogroženosti (IOC) ter taktikah, tehnikah in postopkih (TTP-ji) je skupni trud ukrajinskih strokovnjakov za kibernetsko varnost ter mednarodnih javnih in zasebnih skupnosti akterjem grožnje otežil napade na ukrajinska omrežja.

»Pravijo, da več rok olajša delo. V tem primeru to pomeni, več rok na tipkovnici.«

Fanta pripomni, da njeno delo spremljanja državnih akterjev prinaša koristi ljudem izven vladnega sektorja. Opozarja, da državni akterji ne prežijo samo na vladne organizacije. Pravzaprav, ugotavlja, da so nevladne organizacije, možganski trusti, izobraževalne organizacije in svetovalna podjetja med najpogosteje ogroženimi sektorji gospodarstva.

»Strankam zunaj vladnih panog svetujem, da ne podcenjujejo svojega tveganja za vdor v omrežje na državni ravni.«

Sorodni članki

7 novih trendov hibridnega vojskovanja ruske kibernetske vojne

Kaj je mogoče pričakovati od drugega leta ruskega hibridnega vojskovanja v Ukrajini.

Kibernetske operacije in njihov vpliv v vojni v Ukrajini na digitalnem bojnem polju

Microsoftova skupnost za obveščanje o grožnjah leto dni preučuje kibernetske operacije in njihov vpliv v Ukrajini, odkriva nove trende na področju kibernetskih groženj in kaj lahko pričakujemo ob začetku drugega leta vojne.

Obramba Ukrajine: Začetne lekcije iz kibernetske vojne

Najnovejše ugotovitve naših stalnih prizadevanj na področju obveščanja o grožnjah v vojni med Rusijo in Ukrajino ter vrsta zaključkov iz prvih štirih mesecev krepijo potrebo po stalnih in novih naložbah v tehnologijo, podatke ter partnerstva za podporo vladam, podjetjem, nevladnim organizacijam in univerzam.

Spremljajte Microsoft