Trace Id is missing

Ekspertprofil: Emily Hacker

En kvinde står foran en farverig baggrund.

Emily Hacker forventede ikke at blive en analytiker for oplysninger om trusler hos Microsoft efter at have studeret journalistik på universitetet. Hendes første job inden for cybersikkerhed var som en teknisk forfatter hos et olie- og gasfirma. "Jeg redigerede rapporter om oplysninger om trusler og efterretningspræsentationer og hjalp med målepunkter for hændelser. I løbet af det første års arbejde blev jeg helt betaget af det arbejde, efterretningsanalytikere udfører."

Emilys arbejde hos Microsoft så sin begyndelse i 2020 som en analytiker for Microsoft Defender for Endpoint og Microsoft Defender for Office. Et af fokusområderne for disse teams er at beskytte kunderne mod trusler forbundet med ransomware. Emily er direkte involveret i mange af de undersøgelser, der har opbygget Microsofts viden om RaaS-økonomien og relationen mellem adgangsmægler/operatør/partner, hvor hun aktivt jager efter beviser på før-ransomware-signaler.

"Følgende tendenser og teknikker, der bruges af RaaS-operatører og deres partnere i fasen før løsesum for en hændelse, er afgørende for at beskytte kunder mod disse trusler", sagde hun. "Mit job er at spotte disse før-ransomware-aktører så tidligt som muligt. Hvis du kun leder efter ransomwarens nyttedata – så er du for sent på den."

For at være foran det skiftende RaaS-landskab bruger Emily og hendes team en kombination af automatiserede systemer og menneskelig analyse til at analysere, eskalere og reagere på logfiler, underretninger og anden aktivitet i realtid. Emilys team hjælper med at forudsige, forebygge og reagere på forskellige hændelser på frontlinjerne på kundernes netværk, mens de også bidrager til MSTIC's stadigt voksende vurdering af ransomwareforbundne aktørværktøjer, -motiver og -strategier.

Når det kommer til en ransomwarehændelse, kan der stå utrolig meget på spil. Ransomware-operatører er kendt for at rette sig mod kritisk vigtige netværk relateret til uddannelse, transport, Sundheds­sektoren eller telekommunikationssystemer. Når disse netværk påvirkes, kan resultaterne være katastrofale.

"Det arbejde, vi udfører hos Microsoft for at spore og forhindre ransomwarehændelser, er vigtigt, fordi vi ikke kun beskytter vores kunder, men også deres kunder," sagde Hacker. "Det er afgørende at identificere de værktøjer og teknikker, der har forbindelse til ransomware og før-ransomware-hændelser, så tidligt som muligt, når disse hændelser har potentielt store konsekvenser for virksomheder, deres medarbejdere og deres kunder."

Relaterede artikler

Cybersignaler: 2. udgave

Over 80 procent af ransomwareangreb kan spores til almindelige konfigurationsfejl i software og enheder.

Ekspertprofil: Nick Carr

Få mere at vide om Nick Carrs ekspertise inden for cybersikkerhed og hans strategier for at beskytte din virksomhed mod eksterne trusler.

Tre måder, hvorpå du kan beskytte dig selv mod ransomware

Moderne forsvar mod ransomware kræver meget mere end blot at konfigurere foranstaltninger til registrering. Find tre måder, hvorpå du kan bestyrke dit netværks sikkerhed i forhold til ransomware.