Ne podcenjujte svojega tveganja za vdor v omrežje na državni ravni.
Microsoftovo obveščanje o grožnjah
V svoji mladosti si Fanta Orr ni nikoli predstavljala, da bo njena kariera povezana s kibernetsko varnostjo. Namesto tega jo je pot zanesla v javno službo, kjer je preživela skoraj 14 let ob pregledovanju varnosti skozi geopolitično lečo. Ko ji je prijatelj povedal o novi vrsti položaja, ki se je odpiral pri Microsoftu leta 2019, je zgrabila priložnost za nov izziv.
»Služba se je osredotočala na stičišče kibernetskih groženj in analize geopolitičnega obveščanja,« pojasni Fanta. »To je bil začetek moje poti kibernetske varnosti. Vrgla sem se v kibernetsko varnost pri Microsoftu in vesela sem, da je bilo tako.«
Fanta se zahvali Tomu Burtu, korporacijskemu podpredsedniku za varnost in zaupanje strank, in Cristin Goodwin, nekdanji vodji Microsoftove enote za digitalno varnost, da sta ji dala priložnost kot prvi analitičarki podjetja s področja konteksta groženj, vlogi z ambicioznimi cilji, a brez jasnega začetnega načrta ali vzpostavljenih postopkov za doseganje le-tega. »Cristin, moji poznejši sodelavci in jaz smo vse to ugotavljali spotoma. To je bilo grozljiva, a vznemirljiva izkušnja.«
Fanta pripomni, da njeno delo spremljanja državnih akterjev prinaša koristi ljudem izven vladnega sektorja. Opozarja, da državni akterji ne prežijo samo na vladne organizacije. Pravzaprav, ugotavlja, da so nevladne organizacije, možganski trusti, izobraževalne organizacije in svetovalna podjetja med najpogosteje ogroženimi sektorji gospodarstva.
Danes, kot direktorica analize obveščanja za Microsoftov center za obrambo pred kibernetskimi napadi (MTAC), Fanta in njena ekipa izvaja strateške analize dejavnosti kibernetskih groženj na državni ravni , kjer obveščanje o kibernetskih grožnjah pravzaprav postavljajo v geopolitični kontekst, da bi odkrili motivacijo za takšnimi dejavnostmi.
S prepoznavanjem in obveščanjem o motivaciji za določeno kampanjo akterja grožnje , pojasnjuje Fanta, se lahko bolje pripravimo in zaščitimo stranke, ki bi lahko bile ranljive tarče. Na primer, med pripravami Rusije na invazijo Ukrajine v letu 2022 je naša Microsoftova ekipa za obveščanje o grožnjah prepoznala tveganje kibernetskega napada na ukrajinske stranke v primeru zaostritve konflikta in to na podlagi sektorjev, ki bi jih narod v vojni želel napasti, da oslabi nasprotnika in lokacije sistemov brez popravkov in ranljivih sistemov. Ugotovili smo, da je predhodno spremljanje in svetovanje našim ukrajinskim partnerjem glede ranljivosti pomagalo ekipam za lov na grožnje pri hitrejši okrepitvi ranljivosti, zaznavanju nenavadnih dejavnosti in zagotavljanju zaščite izdelkov.
Raziskovanje morebitne motivacije za vdore na državni ravni pomeni uporabo vsega znanja o geopolitičnem razvoju, zgodovini, zunajpolitičnih ciljih in trenutnih dogodkih pri razpravah o kibernetskih taktikah, tehnikah in postopkih (TTP-ji) ter viktimologiji. Običajen dan za Fanto pomeni spremljanje najnovejših mednarodnih novic in novic o kibernetski varnosti ter pregled najnovejših ugotovitev obveščanja o grožnjah Microsoft s svojimi sodelavci pri lovu na grožnje, ki preiskave osvetlijo s svojimi različnimi perspektivami.
V zadnjem času Fanta in njena ekipa opazujejo hiter razvoj taktik kibernetskega vojskovanja na bojiščih v Ukrajini (za več vpogledov v trende hibridnega vojskovanja, ki se pojavljajo v Ukrajini, si oglejte 7 novih trendov hibridnega vojskovanja iz ruske kibernetske vojne).
»Prvič smo opazili uporabo kibernetskih napadov , kot del širšega vojskovanja v takšnem obsegu«, doda, »in nismo pričakovali, da bodo nedržavni akterji – kibernetski prostovoljci, hektivisti in zasebni sektor – v tem konfliktu igrali tako pomembno vlogo.«
Za ponazoritev, Fanta razloži, kako so nova partnerstva med javnimi in zasebnimi subjekti Ukrajini pomagala braniti njena omrežja in informacijske prostore. Z dejavnostjo lova na grožnje, pisanjem kode za krepitev varnosti izdelkov in spletnimi dnevniki za ozaveščanje o zlonamernih dogodkih ogroženosti (IOC) ter taktikah, tehnikah in postopkih (TTP-ji) je skupni trud ukrajinskih strokovnjakov za kibernetsko varnost ter mednarodnih javnih in zasebnih skupnosti akterjem grožnje otežil napade na ukrajinska omrežja.
Fanta pripomni, da njeno delo spremljanja državnih akterjev prinaša koristi ljudem izven vladnega sektorja. Opozarja, da državni akterji ne prežijo samo na vladne organizacije. Pravzaprav, ugotavlja, da so nevladne organizacije, možganski trusti, izobraževalne organizacije in svetovalna podjetja med najpogosteje ogroženimi sektorji gospodarstva.
Spremljajte Microsoftovo varnost