Trace Id is missing
Перейти до основного
Security Insider

Експерт: Емілі Хекер

Жінка стоїть перед різнокольоровим фоном.

Емілі Хекер вивчала в коледжі журналістику й не очікувала, що стане аналітикинею кіберзагроз у корпорації Майкрософт. Її першою роботою в галузі кібербезпеки була робота технічною письменницею в нафтогазовій компанії. “Я редагувала аналітичні звіти й презентації та допомагала з показниками щодо інцидентів. Протягом першого року я була в повному захваті від роботи, яку виконують аналітики”.

Емілі почала працювати в корпорації Майкрософт 2020 року як аналітикиня Microsoft Defender для кінцевих точок і Microsoft Defender для Office. Одним із напрямків діяльності цих команд є захист клієнтів від загроз, пов’язаних із зловмисними програмами з вимогою викупу. Емілі бере безпосередню участь у багатьох розслідуваннях, які поглиблюють знання корпорації Майкрософт про економіку RaaS і стосунки між брокерами доступу, операторами й повʼязаними особами. Крім того, вона активно шукає ознаки атак із використанням зловмисних програм із вимогою викупу, що насуваються.

“Щоб захищати клієнтів від зловмисних програм із вимогою викупу, украй важливо відстежувати тенденції й методи, які використовують оператори RaaS і повʼязані з ними особи, на етапі, що передує інциденту”, – розповідає вона. “Моя робота полягає в тому, щоб якомога раніше розпізнати суб’єктів, які готують атаку з використанням зловмисних програм із вимогою викупу. Якщо шукати лише вміст самої програми, то буде занадто пізно.”

Щоб бути в курсі справ у мінливому середовищі RaaS, Емілі та її команда використовують поєднання автоматизованих систем і людського аналізу для виявлення, ескалації й опрацювання журналів, сповіщень та інших дії в режимі реального часу. Команда Емілі допомагає передбачити різні інциденти на передовій клієнтської мережі, запобігти їм, а також реагувати на них. Крім того, вона робить внесок у що раз більшу базу знань MSTIC про інструменти, мотиви й стратегії зловмисників, що використовують зловмисні програми з вимогою викупу.

Коли йдеться про інцидент із використанням зловмисної програми з вимогою викупу, ставки можуть бути надзвичайно високими. Оператори таких програм зазвичай спрямовують атаки на критично важливі мережі, пов’язані з освітою, транспортом, охороною здоров’я чи телекомунікаційними системами. Коли ці мережі опиняються під загрозою, результати можуть бути катастрофічними.

“Робота, яку ми виконуємо в корпорації Майкрософт для відстеження інцидентів зі зловмисними програмами з вимогою викупу та запобігання їм, є важливою, оскільки ми захищаємо не лише наших власних клієнтів, але й їхніх клієнтів”, — каже Хекер. “Якомога раніше виявлення інструментів і методів, повʼязаних із зловмисними програмами з вимогою викупу, та інцидентів перед їх атакою, надзвичайно важливе, якщо ці інциденти можуть мати серйозні наслідки для компаній, їхніх співробітників і клієнтів”.

Пов’язані статті

Cyber Signals: випуск 2

Понад 80% атак із використанням зловмисних програм із вимогою викупу відбуваються через поширені помилки конфігурації програмного забезпечення й пристроїв.

Експерт: Нік Карр

Дізнайтеся більше про досвід Ніка Карра в галузі кібербезпеки та його стратегії захисту вашого бізнесу від зовнішніх загроз.

Три способи захисту від зловмисних програм із вимогою викупу

Для захисту від сучасних зловмисних програм із вимогою викупу потрібно більше, ніж просто налаштувати засоби виявлення загроз. Дізнайтеся три способи підвищити захист мережі від зловмисних програм із вимогою викупу.