Trace Id is missing
Преминаване към основното съдържание
Security Insider

Запознайте се с експертите, проследяващи измамата с ваучерите за подаръци на Storm-0539

Група хора позират за снимка

Алисън Али, Уеймън Хо, Емил Хегеберт

Набор от ресурси на Microsoft срещу заплахи

„Това, което има значение, са мерките за укрепване на сигурността, които предотвратяват превръщането на първоначалната опора в голямо проникване“.

Алисън Али 
Старши изследовател на сигурността 
Microsoft

Алисън Али, Уеймън Хо и Емил Хегеберт стигнаха до киберсигурността по много различни пътища. Тази група анализатори, проследяващи Storm-0539, има опит, който обхваща международните отношения, федералното правоприлагане, сигурността и правителството.

Уеймън Хо първо получава диплома по компютърни науки с фокус върху софтуерното инженерство, но случайно попада на стаж във Федералното бюро за разследване (ФБР). Това променя плановете му, за да преследва кариера в киберсигурността.

„Във ФБР разследвах киберпрестъпници като компютърен учен и се присъединих към Microsoft през 2022 г. като старши анализатор за проактивно търсене в екипа за разузнаване на заплахи в центъра за операции за киберотбрана на Microsoft (MSTIC), фокусиран върху проследяването на извършители на заплахи“ – обяснява Уеймън. Понастоящем той е старши мениджър на проучванията на сигурността в екипа на Microsoft за глобално проактивно търсене на киберзаплахи, надзор и стратегическо сортиране (GHOST).

Уеймън казва, че това, което е забележително за Storm-0539, е тяхното постоянство и познанията им в процеса на издаване на ваучери за подаръци. „Те идентифицират служители, управляващи портали за ваучери за подаръци, и намират вътрешни ръководства, обобщаващи как да ги издават. Те издават карти точно под лимита за сигурност, за да осигурят упълномощаване и да останат незабелязани, така че да могат да се върнат и да повторят процеса“ – добавя той.

Предисторията на Емил Хегеберт обхваща както технологии, така и международни отношения. Роден в Белгия, Емил се премества в Съединените щати през 2018 г., за да получи диплома по сигурност в университета „Джорджтаун“. Понастоящем той е старши анализатор на проактивното търсене в MSTIC, където проследява спонсорирани от Иран киберзаплахи, насочени към клиенти и потребители на Microsoft.

Емил също така помага в ангажименти на Microsoft за реакция при инциденти, свързани както с финансово мотивирани, така и със спонсорирани от държавата извършители на заплахи, като подкрепя екипи и клиенти на място с анализ на действието, информация за извършителите на заплахи и персонализирани брифинги. С опита си в международните отношения и киберсигурността, Емил процъфтява в пресечната точка на тези области. „Работейки в областта на разузнаването за киберзаплахи, от съществено значение е да разбирате не само техническите въпроси, свързани с киберсигурността, но и да разбирате извършителите на заплахите, техните мотивации, техните приоритети и стратегическите цели на техните спонсори“ – казва той. „Опита ми в историята и геополитиката ми помага да добия по-пълно разбиране на групите за киберпрестъпления и на извършителите на заплахи, насочвани от държава.“

Алисън Али стига до сигурността по заобиколен път, с опит в областта на лингвистиката от университета „Джорджтаун“. Тя започва работа в Microsoft през 2022 г. като старши изследовател по сигурността, където работи с екипи в Microsoft Security, за да синтезира информация за клиенти за значителни киберзаплахи, включително финансово мотивирани извършители на заплахи. „Организациите във всички индустрии често се сблъскват с потребители, засегнати от широкомащабни атаки като фишинг или изтичане на пароли – това, което има значение, са мерките за укрепване на сигурността, които спират първоначалната опора да се превърне в голямо проникване“ – казва Алисън.

Свързани статии

Поглед в нарастващия риск от измами с ваучери за подаръци

Открийте защо компаниите, издаващи ваучери за подаръци или разплащателни карти, са предпочитаните мишени на Storm-0539, базирани в Мароко извършители на заплахи, които използват облачни среди, за да атакуват портали за ваучери за подаръци. Прегледайте методите на групата и научете начините за укрепване на защитите срещу техните атаки.

Подхранване на икономиката на доверието: измами със социално инженерство

Запознайте се с променящия се цифров пейзаж, в който доверието е едновременно валута и уязвимост. Открийте тактиките за измама чрез социално инженерство, които кибернападателите използват най-често, и разгледайте стратегиите, които могат да ви помогнат да разпознаете и изпреварите заплахите на социалното инженерство, предназначени да манипулират човешката природа.

Променящите се тактики стимулират нарастването на компрометирането на имейлите от бизнес клас

Компрометирането на имейл от бизнес клас (BEC) се повишава сега, когато престъпниците могат да скрият източника на атаките си, за да бъдат още по-подли. Научете повече за CaaS и как да защитите организацията си.

Следвайте Microsoft Security