Trace Id is missing

Ismerje meg a Storm-0539 ajándékkártyás csalásait nyomon követő szakértőket

Emberek csoportja egy fényképhez pózol

Alison Ali, Waymon Ho, Emiel Haeghebaert

Microsoft Veszélyforrás-intelligencia

„A legfontosabbak azok a biztonság megszilárdítására irányuló intézkedések, amelyekkel megakadályozható, hogy egy kezdeti kapaszkodóból jelentős behatolás alakuljon ki.”

Alison Ali 
Vezető biztonsági kutató 
Microsoft

Alison Ali, Waymon Ho és Emiel Haeghebaert teljesen eltérő útvonalakon érkezett a kiberbiztonság világába. Ez az elemzőcsoport, amely nyomon követi a Storm-0539 nevű fenyegető szereplőt, a nemzetközi kapcsolatok, a szövetségi bűnüldözés, a biztonság és a kormányzat területén szerzett tapasztalatokra támaszkodik.

Waymon Ho először felső fokú informatikai tanulmányokat folytatott, és a szoftvermérnöki területre specializálódott, de útjába akadt egy szakmai gyakorlat a Szövetségi Nyomozóirodánál (FBI). Ez megváltoztatta a pályáját, és kiberbiztonsági karrierre váltott.

„Az FBI-nál számítástechnikai tudósként kiberbűnözők után nyomoztam, és 2022-ben csatlakoztam a Microsofthoz a Microsoft Intelligens veszélyforrás-felderítési központ (MSTIC) csapatának vezető veszélyforrás-keresési elemzőjeként, a munkám a fenyegető szereplők nyomon követésére irányult” – magyarázza Waymon. Jelenleg vezető biztonsági kutatási menedzser a Microsoft globális veszélyforrás-keresési, felügyeleti és stratégiai osztályozási (Global Hunting, Oversight, and Strategic Triage – GHOST) csapatánál.

Waymon szerint a Storm-0539-cel kapcsolatban figyelemre méltó a csapat kitartása és az ajándékkártyák kibocsátási folyamatának ismerete. „Azonosítják az ajándékkártya-portálokat kezelő alkalmazottakat, és megkeresik a kártyák kibocsátását ismertető belső útmutatókat. Pont a biztonsági korlát alatti összegű kártyákat bocsátanak ki, hogy biztosítsák azok engedélyezését, és észrevétlenek maradjanak, hogy később visszatérhessenek, és megismételhessék a folyamatot” – teszi hozzá.

Emiel Haeghebaert háttere a technológiától a nemzetközi kapcsolatokig terjed. Az eredetileg Belgiumból származó Emiel 2018-ban költözött az Egyesült Államokba, hogy felső fokú biztonsági tanulmányokat folytasson a Georgetown Universityn. Jelenleg vezető veszélyforrás-keresési elemző az MSTIC csapatában, és a Microsoft ügyfeleit és fogyasztóit célba vevő, az iráni állam által szponzorát kiberfenyegetések nyomon követésével foglalkozik.

Emiel a Microsoft Incidenskezelés tevékenységét is támogatja – mind a pénzügyileg motivált, mind az állam által szponzorált fenyegető szereplőkhöz kapcsolódóan –, és hozzárendelési elemzésekkel, a fenyegető szereplőkre vonatkozó betekintő információval, valamint az igényekre szabott eligazításokkal támogatja a helyszíni csapatokat és az ügyfeleket. A nemzetközi kapcsolatokra és a kiberbiztonságra is kiterjedő háttérrel Emiel nagyon otthonosan mozog e területek metszetében. „A kiberfenyegetési hírszerzés területén való munkához elengedhetetlen, hogy ne csak a kiberbiztonsághoz kapcsolódó technikai dolgokat értse az ember, hanem tisztában legyen a fenyegető szereplőkkel, azok motivációival és prioritásaival, valamint a szponzoraik stratégiai célkitűzéseivel is” – mondja. „A történelem és a geopolitika területén szerzett tapasztalataimra támaszkodva átfogóbban meg tudom érteni a kiberbűnözői csoportokat és az állam által szponzorált fenyegető szereplőket.”

Alison Ali kerülőúton érkezett a biztonság területére a Georgetown Universityről, ahol nyelvészettel foglalkozott. 2022-ben kezdett a Microsoftnál dolgozni vezető biztonsági kutatóként, a Microsoft Biztonság különböző csapatainak munkáját segíti azzal, hogy egységbe foglalja a jelentős kiberfenyegetésekre – egyebek között a pénzügyileg motivált fenyegető szereplőkre – vonatkozó információkat az ügyfelek számára. Alison azt állítja: „A szervezetek az összes iparágban gyakran találkoznak olyan felhasználókkal, akik nagy léptékű támadásokban, például adathalászatban vagy szórásos jelszófeltörésben érintettek. A legfontosabbak azok a biztonság megszilárdítására irányuló intézkedések, amelyekkel megakadályozható, hogy egy kezdeti kapaszkodóból jelentős behatolás alakuljon ki.”

Kapcsolódó cikkek

Az ajándékkártyás csalások növekvő kockázata

Ismerje meg, miért jelentenek kedvelt célpontot az ajándékkártyákat és fizetési kártyákat kibocsátó cégek a marokkói székhelyű fenyegető szereplő, a Storm-0539 számára, amely felhőkörnyezeteket használ fel az ajándékkártya-portálok megtámadására. Tekintse át a csoport módszereit, és ismerje meg, hogyan erősítheti meg a támadásaik elleni védelmet.

A bizalmi gazdaság kihasználása: pszichológiai manipulációs csalás

Megismerheti a változó digitális környezetet, ahol a bizalom egyszerre számít értéknek és sebezhetőségnek. Ismerje meg a kibertámadók által leggyakrabban alkalmazott pszichológiai manipulációs csalási taktikákat, és tekintse át azokat a stratégiákat, amelyek segítségével felismerheti és kivédheti az emberi természet manipulálását célzó pszichológiai manipulációs fenyegetéseket.

Változó taktikák táplálják az üzleti levelezéssel kapcsolatos csalások hullámát

Az üzleti levelezéssel kapcsolatos csalások egyre gyakoribbak napjainkban, mert a kiberbűnözők már el tudják fedni a támadásaik forrását, így még alattomosabbak tudnak lenni. Ismerje meg, hogy a CaaS hogyan segíthet a szervezete védelmében.

A Microsoft Biztonság követése