Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider

Γνωρίστε τους ειδικούς που παρακολουθούν την απάτη με δωροκάρτες από τη Storm-0539

Μια ομάδα ανθρώπων ποζάρει για μια φωτογραφία

Alison Ali, Waymon Ho, Emiel Haeghebaert

Πληροφορίες της Microsoft σχετικά με απειλές

"Αυτό που έχει σημασία είναι τα μέτρα ενίσχυσης της ασφάλειας που εμποδίζουν μια αρχική διείσδυση να μετατραπεί σε σημαντική εισβολή".

Alison Ali 
Ανώτερος ερευνητής ασφάλειας 
Microsoft

Οι Alison Ali, Waymon Ho και Emiel Haeghebaert ήρθαν στον τομέα της ασφάλειας από απειλές στον κυβερνοχώρο προερχόμενοι από πολύ διαφορετικές διαδρομές. Αυτή η ομάδα αναλυτών που παρακολουθεί τη Storm-0539 έχει ένα υπόβαθρο που καλύπτει τις διεθνείς σχέσεις, την ομοσπονδιακή επιβολή του νόμου, την ασφάλεια και τη δημόσια διοίκηση.

Ο Waymon Ho Αρχικά απέκτησε πτυχίο επιστήμης υπολογιστών με κατεύθυνση στον τομέα του μηχανικού λογισμικού, ωστόσο, μέσω μιας τυχαίας ευκαιρίας, ξεκίνησε μια πρακτική άσκηση στο Ομοσπονδιακό Γραφείο Ερευνών (FBI). Αυτό άλλαξε την πορεία του, με αποτέλεσμα να ακολουθήσει καριέρα στην ασφάλεια από απειλές στον κυβερνοχώρο.

Στο FBI, με την ιδιότητα του επιστήμονα υπολογιστών, διεξήγαγα έρευνες σχετικά με τους εγκληματίες του κυβερνοχώρου και το 2022 προσλήφθηκα στη Microsoft ως ανώτερος αναλυτής εντοπισμού απειλών στο Κέντρο Πληροφοριών της Microsoft σχετικά με απειλές (MSTIC), με στόχο την παρακολούθηση των παραγόντων απειλής", αναφέρει ο Waymon. Είναι επί του παρόντος ανώτερος διευθυντής ερευνών ασφαλείας στην ομάδα Παγκόσμιου Εντοπισμού Απειλών, Εποπτείας και Στρατηγικής Ταξινόμησης (GHOST) της Microsoft.

Ο Waymon λέει ότι αυτό που είναι αξιοσημείωτο για τη Storm-0539 είναι η επιμονή της και οι γνώσεις της στη διαδικασία έκδοσης δωροκαρτών. "Εντοπίζουν τους υπαλλήλους που διαχειρίζονται τις πύλες των δωροκαρτών και εντοπίζουν επίσης εσωτερικούς οδηγούς που περιγράφουν τον τρόπο έκδοσής τους. Εκδίδουν κάρτες ακριβώς κάτω από το όριο ασφαλείας για να εξασφαλίσουν την εξουσιοδότηση και να παραμείνουν απαρατήρητοι, ώστε να μπορούν να επιστρέψουν και να επαναλάβουν τη διαδικασία", προσθέτει.

Το υπόβαθρο του Emiel Haeghebaert εκτείνεται τόσο στην τεχνολογία όσο και στις διεθνείς σχέσεις. Με καταγωγή από το Βέλγιο, ο Emiel μετακόμισε στις Ηνωμένες Πολιτείες το 2018 για να αποκτήσει πτυχίο στις σπουδές ασφάλειας στο Πανεπιστήμιο Georgetown. Σήμερα είναι ανώτερος αναλυτής εντοπισμού απειλών στην MSTIC, όπου παρακολουθεί τις ιρανικές κρατικές κυβερνοαπειλές που στοχεύουν πελάτες και καταναλωτές της Microsoft.

Ο Emiel υποστηρίζει επίσης τις δεσμεύσεις της Microsoft για την αντιμετώπιση περιστατικών που σχετίζονται τόσο με οικονομικά κίνητρα όσο και με κρατικά υποστηριζόμενους παράγοντες απειλής, υποστηρίζοντας επιτόπιες ομάδες και πελάτες με ανάλυση απόδοσης, πληροφορίες για τους παράγοντες απειλής και εξατομικευμένες ενημερώσεις. Με υπόβαθρο στις διεθνείς σχέσεις και την ασφάλεια στον κυβερνοχώρο, ο Emiel ξεχωρίζει στον τομέα όπου συναντώνται οι δύο αυτές επιστήμες. "Όταν εργάζεσαι στον τομέα των πληροφοριών για την ασφάλεια από απειλές στον κυβερνοχώρο, είναι απαραίτητο να έχεις όχι μόνο κατανόηση των τεχνικών θεμάτων που σχετίζονται με την ασφάλεια από απειλές στον κυβερνοχώρο, αλλά και κατανόηση των παραγόντων απειλής, των κινήτρων τους, των προτεραιοτήτων τους και των στρατηγικών στόχων των χορηγών τους", λέει. "Οι γνώσεις μου στην ιστορία και τη γεωπολιτική μου επιτρέπουν να κατανοήσω καλύτερα τις ομάδες εγκληματιών του κυβερνοχώρου και τους κρατικά υποστηριζόμενους παράγοντες απειλής."

Η Alison Ali ήρθε στην ασφάλεια με έναν περίεργο τρόπο, με γνώσεις γλωσσολογίας από το Πανεπιστήμιο Georgetown. Ξεκίνησε να εργάζεται στη Microsoft το 2022 ως ανώτερη ερευνήτρια ασφάλειας, όπου συνεργάζεται με ομάδες σε όλο τον τομέα ασφάλειας της Microsoft για να συνθέσει πληροφορίες για τους πελάτες σχετικά με σημαντικές απειλές στον κυβερνοχώρο, συμπεριλαμβανομένων των παραγόντων απειλής με οικονομικά κίνητρα. Η Alison λέει: "Οι οργανισμοί σε όλους τους κλάδους αντιμετωπίζουν συχνά χρήστες που έχουν πληγεί από επιθέσεις μεγάλης κλίμακας, όπως το ηλεκτρονικό "ψάρεμα" ή η εξαντλητική δοκιμή κωδικού σε πολλούς λογαριασμούς— αυτό που έχει σημασία είναι τα μέτρα ενίσχυσης της ασφάλειας που εμποδίζουν μια αρχική διείσδυση από το να μετατραπεί σε σημαντική εισβολή".

Σχετικά άρθρα

Εντός του αυξανόμενου κινδύνου απάτης με δωροκάρτες

Ανακαλύψτε γιατί οι εταιρείες που εκδίδουν δωροκάρτες ή κάρτες πληρωμών είναι οι αγαπημένοι στόχοι της Storm-0539, ενός παράγοντα απειλής με έδρα το Μαρόκο, ο οποίος αξιοποιεί περιβάλλοντα cloud για να επιτεθεί σε πύλες με δωροκάρτες. Επανεξετάστε τις μεθόδους της ομάδας και μάθετε τρόπους ενίσχυσης της άμυνας απέναντι στις επιθέσεις τους.

Τροφοδοσία της οικονομίας εμπιστοσύνης: απάτη κοινωνικής μηχανικής

Εξερευνήστε ένα εξελισσόμενο ψηφιακό τοπίο όπου η εμπιστοσύνη είναι ταυτόχρονα κύρος και ευπάθεια. Ανακαλύψτε τις τακτικές απάτης κοινωνικής μηχανικής που χρησιμοποιούν περισσότερο οι εισβολείς στον κυβερνοχώρο και αναθεωρήστε στρατηγικές που μπορούν να σας βοηθήσουν να εντοπίσετε και να ξεπεράσετε τις απειλές κοινωνικής μηχανικής που έχουν σχεδιαστεί για να χειραγωγούν την ανθρώπινη φύση.

Η αλλαγή τακτικής τροφοδοτεί την άνοδο των παραβιάσεων στο επιχειρησιακό ηλεκτρονικό ταχυδρομείο

Οι παραβιάσεις εταιρικού ηλεκτρονικού ταχυδρομείου (BEC) αυξάνονται τώρα που οι εγκληματίες του κυβερνοχώρου μπορούν να αποκρύψουν την πηγή των επιθέσεών τους και να γίνουν ακόμη πιο κακόβουλοι. Μάθετε για το CaaS και πώς μπορεί να βοηθήσει στην προστασία του οργανισμού σας.

Ακολουθήστε την Ασφάλεια της Microsoft