Trace Id is missing

Expertprofil: Emily Hacker

En kvinna står mot en färggrann bakgrund.

Emily Hacker förväntade sig inte att bli hotinformationsanalytiker på Microsoft efter att ha studerat journalistik på universitetet. Hennes första jobb inom cybersäkerhet var som teknisk skribent på ett olje- och gasföretag. ”Jag redigerade rapporter och presentationer om information och hjälpte till att utvärdera incidenter. Under det här första året blev jag helt fascinerad av det arbete som informationsanalytiker uträttar.”

Emily började arbeta på Microsoft 2020 som analytiker för Microsoft Defender för Endpoint och Microsoft Defender för Office. Ett av fokusområdena för teamen är att skydda kunderna från hot kopplade till utpressningstrojaner. Emily har varit direkt inblandad i många av de undersökningar som byggt upp Microsofts kunskap om RaaS-ekonomi och relationen mellan tillgångsmäklare/operatör/partner, där hon aktivt jagat efter bevis på signaler om incidenter som föregår utpressningstrojaner.

”Det är av största vikt att följa trender och metoder som används av RaaS-operatörer och deras partner i fasen som föregår en begäran om lösensumma, för att skydda kunder mot den här typen av hot” säger hon. ”Mitt jobb är att så tidigt som möjligt hitta de aktörer som planerar en attack med utpressningstrojaner. Om man bara letar efter själva utpressningstrojanens nyttolast är man för sent ute.”

För att få kontroll över det ständigt föränderliga RaaS-landskapet använder Emily och hennes team en kombination av automatiserade system och mänsklig analys för att analysera, eskalera och agera på loggar, aviseringar och annan aktivitet i realtid. Emilys team hjälper till att förutse, förebygga och reagera på olika incidenter vid frontlinjerna för kundernas nätverk samtidigt som de också bidrar till MSTIC:s ständigt växande utvärdering av verktyg, motiv och strategier för aktörerna kopplade till utpressningstrojaner.

När det gäller en incident med utpressningstrojaner kan otroligt mycket stå på spel. Utpressningstrojaner är kända för att angripa nätverk för samhällsviktiga tjänster inom utbildning, transport, sjukvård och telekommunikation. När nätverken angrips kan det få katastrofala följder.

”Det arbete vi gör på Microsoft för att spåra och förhindra incidenter med utpressningstrojaner är viktigt eftersom vi inte bara skyddar våra kunder utan även deras kunder,” säger Hacker. ”Det är av största vikt att så tidigt som möjligt identifiera de verktyg och metoder som är kopplade till utpressningstrojaner och incidenter som föregår angreppen, eftersom de kan få omfattande konsekvenser för företagen, deras anställda och deras kunder.”

Relaterade artiklar

Cyber Signals: Issue 2 (nummer 2)

Över 80 procent av angrepp med utpressningstrojaner kan spåras till vanliga konfigurationsfel i programvara och enheter.

Expertprofil: Nick Carr

Mer information om Nick Carrs expertkunskaper inom cybersäkerhet och hans strategier för att skydda ditt företag mot externa hot.

Tre sätt att skydda sig mot utpressningstrojaner

Modernt skydd mot utpressningstrojaner kräver mycket mer än bara identifieringsåtgärder. Upptäck tre sätt att förstärka nätverkets säkerhet mot utpressningstrojaner.