Alison Ali, Waymon Ho, Emiel Haeghebaert
"Αυτό που έχει σημασία είναι τα μέτρα ενίσχυσης της ασφάλειας που εμποδίζουν μια αρχική διείσδυση να μετατραπεί σε σημαντική εισβολή".
Ανώτερος ερευνητής ασφάλειας
Microsoft
Οι Alison Ali, Waymon Ho και Emiel Haeghebaert ήρθαν στον τομέα της ασφάλειας από απειλές στον κυβερνοχώρο προερχόμενοι από πολύ διαφορετικές διαδρομές. Αυτή η ομάδα αναλυτών που παρακολουθεί τη Storm-0539 έχει ένα υπόβαθρο που καλύπτει τις διεθνείς σχέσεις, την ομοσπονδιακή επιβολή του νόμου, την ασφάλεια και τη δημόσια διοίκηση.
Ο Waymon Ho Αρχικά απέκτησε πτυχίο επιστήμης υπολογιστών με κατεύθυνση στον τομέα του μηχανικού λογισμικού, ωστόσο, μέσω μιας τυχαίας ευκαιρίας, ξεκίνησε μια πρακτική άσκηση στο Ομοσπονδιακό Γραφείο Ερευνών (FBI). Αυτό άλλαξε την πορεία του, με αποτέλεσμα να ακολουθήσει καριέρα στην ασφάλεια από απειλές στον κυβερνοχώρο.
Στο FBI, με την ιδιότητα του επιστήμονα υπολογιστών, διεξήγαγα έρευνες σχετικά με τους εγκληματίες του κυβερνοχώρου και το 2022 προσλήφθηκα στη Microsoft ως ανώτερος αναλυτής εντοπισμού απειλών στο Κέντρο Πληροφοριών της Microsoft σχετικά με απειλές (MSTIC), με στόχο την παρακολούθηση των παραγόντων απειλής", αναφέρει ο Waymon. Είναι επί του παρόντος ανώτερος διευθυντής ερευνών ασφαλείας στην ομάδα Παγκόσμιου Εντοπισμού Απειλών, Εποπτείας και Στρατηγικής Ταξινόμησης (GHOST) της Microsoft.
Ο Waymon λέει ότι αυτό που είναι αξιοσημείωτο για τη Storm-0539 είναι η επιμονή της και οι γνώσεις της στη διαδικασία έκδοσης δωροκαρτών. "Εντοπίζουν τους υπαλλήλους που διαχειρίζονται τις πύλες των δωροκαρτών και εντοπίζουν επίσης εσωτερικούς οδηγούς που περιγράφουν τον τρόπο έκδοσής τους. Εκδίδουν κάρτες ακριβώς κάτω από το όριο ασφαλείας για να εξασφαλίσουν την εξουσιοδότηση και να παραμείνουν απαρατήρητοι, ώστε να μπορούν να επιστρέψουν και να επαναλάβουν τη διαδικασία", προσθέτει.
Το υπόβαθρο του Emiel Haeghebaert εκτείνεται τόσο στην τεχνολογία όσο και στις διεθνείς σχέσεις. Με καταγωγή από το Βέλγιο, ο Emiel μετακόμισε στις Ηνωμένες Πολιτείες το 2018 για να αποκτήσει πτυχίο στις σπουδές ασφάλειας στο Πανεπιστήμιο Georgetown. Σήμερα είναι ανώτερος αναλυτής εντοπισμού απειλών στην MSTIC, όπου παρακολουθεί τις ιρανικές κρατικές κυβερνοαπειλές που στοχεύουν πελάτες και καταναλωτές της Microsoft.
Ο Emiel υποστηρίζει επίσης τις δεσμεύσεις της Microsoft για την αντιμετώπιση περιστατικών που σχετίζονται τόσο με οικονομικά κίνητρα όσο και με κρατικά υποστηριζόμενους παράγοντες απειλής, υποστηρίζοντας επιτόπιες ομάδες και πελάτες με ανάλυση απόδοσης, πληροφορίες για τους παράγοντες απειλής και εξατομικευμένες ενημερώσεις. Με υπόβαθρο στις διεθνείς σχέσεις και την ασφάλεια στον κυβερνοχώρο, ο Emiel ξεχωρίζει στον τομέα όπου συναντώνται οι δύο αυτές επιστήμες. "Όταν εργάζεσαι στον τομέα των πληροφοριών για την ασφάλεια από απειλές στον κυβερνοχώρο, είναι απαραίτητο να έχεις όχι μόνο κατανόηση των τεχνικών θεμάτων που σχετίζονται με την ασφάλεια από απειλές στον κυβερνοχώρο, αλλά και κατανόηση των παραγόντων απειλής, των κινήτρων τους, των προτεραιοτήτων τους και των στρατηγικών στόχων των χορηγών τους", λέει. "Οι γνώσεις μου στην ιστορία και τη γεωπολιτική μου επιτρέπουν να κατανοήσω καλύτερα τις ομάδες εγκληματιών του κυβερνοχώρου και τους κρατικά υποστηριζόμενους παράγοντες απειλής."
Η Alison Ali ήρθε στην ασφάλεια με έναν περίεργο τρόπο, με γνώσεις γλωσσολογίας από το Πανεπιστήμιο Georgetown. Ξεκίνησε να εργάζεται στη Microsoft το 2022 ως ανώτερη ερευνήτρια ασφάλειας, όπου συνεργάζεται με ομάδες σε όλο τον τομέα ασφάλειας της Microsoft για να συνθέσει πληροφορίες για τους πελάτες σχετικά με σημαντικές απειλές στον κυβερνοχώρο, συμπεριλαμβανομένων των παραγόντων απειλής με οικονομικά κίνητρα. Η Alison λέει: "Οι οργανισμοί σε όλους τους κλάδους αντιμετωπίζουν συχνά χρήστες που έχουν πληγεί από επιθέσεις μεγάλης κλίμακας, όπως το ηλεκτρονικό "ψάρεμα" ή η εξαντλητική δοκιμή κωδικού σε πολλούς λογαριασμούς— αυτό που έχει σημασία είναι τα μέτρα ενίσχυσης της ασφάλειας που εμποδίζουν μια αρχική διείσδυση από το να μετατραπεί σε σημαντική εισβολή".
Ακολουθήστε την Ασφάλεια της Microsoft