Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta pavel.basta@nic.cz 29.01.2015



Podobné dokumenty
Nejčastější podvody a útoky na Internetu. Pavel Bašta

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Preventivní akce CSIRT.CZ v roce Pavel Bašta

Projekt Turris Ondřej Filip 23 října 2014 CIF Praha

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Typy bezpečnostních incidentů

Phishingové útoky v roce 2014

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2012

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Technické aspekty zákona o kybernetické bezpečnosti

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Národní bezpečnostní úřad

Aktuální informace o elektronické bezpečnosti

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Phishing. Postup při řešení incidentu. Aleš Padrta Radomír Orkáč , Seminář o bezpečnosti, Praha

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Zpráva o činnosti CSIRT.CZ (Národního CSIRT ČR) za rok 2014

Monitorování datových sítí: Dnes

Avast Globální lídr v zabezpečení digitálních zařízení

Role forenzní analýzy

Práce s ovými schránkami v síti Selfnet

1. Způsoby zabezpečení internetových bankovních systémů

Výzkum v oblasti kybernetické bezpečnosti

Co se skrývá v datovém provozu?

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Bezpečnostní rizika spojená s platebními službami

MobileIron Demo. DATUM VYTVOŘENÍ: 8. srpna AUTOR: Daniel Vodrážka

Podvodné zprávy jako cesta k citlivým datům

CISCO CCNA I. 8. Rizika síťového narušení

Bezpečný router pro domácí uživatele. Bedřich Košata

Bezpečnostní rizika Smart bankovnictví

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Audit bezpečnosti počítačové sítě

Elektronické bankovnictví IV. čtvrtek, 31. května 12

Penetrační testy OSSTMM. Jaromír Vaněk ICQ: Jabber:

Filter online threats off your network

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Flow Monitoring & NBA. Pavel Minařík

Jak se ztrácí citlivá data a jak tato data ochránit?:

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Inovace bakalářského studijního oboru Aplikovaná chemie

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2017

Strategie sdružení CESNET v oblasti bezpečnosti

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Analýza zabezpečení bankovních účtů bank podnikajících v ČR

Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina

Turris Omnia: jak lovit hackery

Příručka nastavení funkcí snímání

Počítačové sítě. IKT pro PD1

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Safer Internet a práce STOPonline.cz. Kateřina Vokrouhlíková

DNSSEC. Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma

Vývoj Internetových Aplikací

Ceník platný od Ceny jsou konečné, nejsme plátci DPH.

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Bojíte se? Pořiďte si!

Inovace bakalářského studijního oboru Aplikovaná chemie

Bezpečná VLAN v NIX.CZ. Ing. Tomáš Hála ACTIVE 24, s.r.o.

Jak se ztrácí citlivá data a jak tato data ochránit?:

Jak se ztrácí citlivá data? A jak tato data ochránit?

y s garantovaným odesílatelem a obsahem v praxi s využitím DKIM. Ing. Tomáš Hála ACTIVE 24, s.r.o.

ZPRÁVA O ČINNOSTI CSIRT.CZ (NÁRODNÍHO CSIRT ČR) ZA ROK 2018

Webové hrozby KDO

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.

CYBERSECURITY INKUBÁTOR

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Bezpečnost sítí. Bezpečnostní služby v sítích kategorie:

Pavel Titěra GovCERT.CZ NCKB NBÚ

Nejčastější zranitelnosti webových aplikací. Pavel Bašta

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY

Internet a technologie 09

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák

Internetová ochrana: optimální kombinace rychlosti a detekce

DNSSEC a CSIRT. aneb co může udělat webhoster pro bezpečnější internet. Ing. Tomáš Hála ACTIVE 24, s.r.o.

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

Jak vylepšujeme DNS infrastrukturu pro.cz? Zdeněk Brůna

Botnet. Stručná charakteristika

DNS provoz 150k přípojek Česká republika a Slovensko Různé typy připojení uživatelů

Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,

Zabezpečení organizace v pohybu

IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.

Bezpečnost sítí

Transkript:

Nejzajímavější bezpečnostní incidenty CSIRT.CZ Pavel Bašta pavel.basta@nic.cz 29.01.2015

CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu MV ČR Kybernetické hrozby z hlediska bezpečnostních zájmů České republiky (2007 2010) V letech 2008 2010 provozován sdružením CESNET CZ.NIC provozuje pracoviště CSIRT.CZ od 1.1.2011 Status akreditovaný u TI Aktuálně 8 stálých členů týmu, další zdroje dle potřeby Vznik na základě Memoranda s MV ČR, poté s NBÚ www.csirt.cz

Statistika

Statistika MDM 2015 140000 120000 100000 80000 60000 40000 20000 0 Leden Únor Březen Duben

ROM-0 Informace o změně nastavení DNS serveru na domácím routeru (TP-LINK TD-W8901GB) ZynOS Podezření na ROM-0 Všechny počítače v síti přesměrovávány na falešné stránky (Seznam,Google) Stažení update pro Flash Player

ROM-0 Informace o změně nastavení DNS serveru na domácím routeru (TP-LINK TD-W8901GB) ZynOS Podezření na ROM-0 Údajně bez povolení vzdálené administrace Všechny počítače v síti přesměrovávány na falešné stránky (Seznam,Google) Stažení update pro Flash Player

ROM-0 Výsledky analýzy Kombinace chyb ROM-0 Ve výchozím nastavení povolena vzdálená administrace Chybí možnost konfigurace Chyba i v poslední verzi firmware z roku 2010 V ČR okolo 5000 zranitelných routerů

ROM-0 Prevence Publikování návodu na zablokování vzdáleného přístupu pomocí ACL http://rom-0.cz Spolupráce s médii Spolupráce s bankovním sektorem Za 4 měsíce pokles o 31,71 % (svět 17,42) Modifikace útoku u nás i ve světě (Edimax AR- 7084gB)

Pastebin Asus routery Na serveru pastebin publikován seznam 13 000 Asus routerů s nezaheslovaným FTP přístupem Povolení přístupu bez hesla je výchozí volba Možnost volně procházet obsah připojených disků IP rozděleny na zahraniční a české E-mailové schránky českých uživatelů Cca 1800 mailboxů s jmény a hesly

Exekuční e-maily E-maily informující o údajné neuhrazené pohledávce Úspěšná taktika Postupné zvyšování tlaku na uživatele První verze malware relativně jednoduchá Velké finanční ztráty

DSL modemy TP-Link a Zyxel Informace od jednoho z ISP Speciálně upravené pakety způsobovaly odpojování a restarty klientských zařízení Se znalostí signatury možno filtrovat pakety na páteřních routerech Veřejné upozornění bez podrobností Technické podrobnosti šířeny vlastními kanály

Krádež hesla na Gmail.com Přes napadený e-mailový účet posílány žádosti o zaslání peněz kontaktům majitelky mailboxu Na účtu smazány kontakty a zprávy, jazyk změněn na arabštinu Požádali jsme o zablokování schránky útočníka

Black Hat SEO Nahlášeno podivné chování stránky Zobrazovány dvě různé verze

Black Hat SEO Většinou správná verze Pouze jeden počítač s Firefoxem a wget ukazovaly verzi s Viagrou User Agent Switcher Cílem zlepšení pozice odkazovaných stránek ve vyhledávačích Provozovatel stránek o napadení informován

Trojský kůň Geodo Původně Feodo, známý také jako Cridex/Bugat Rozesílání falešných faktur v roce 2014 Deutshe Telekom, O2, Vodafone Geodo nová verze Feodo Ukradeno více než 50 000 SMTP credentials Jiný kód Stejné šifrování a stejný C&C server 1 900 unikátních IP adres v ČR

Spolupráce s Policií ČR V průběhu roku několik phishingových stránek Malware na doménách mimo ČR Aplikace pro Android On-line obchody Ukradená čísla kreditních karet a jejich CVV 28 domén v 7 zemích

Na co se připravit? Nárůst útoků všeho druhu už i v ČR Sofistikovanější a lépe zaměřené phishingové útoky Další zaměření útočníků na SoHo routery a IoT Pokračující útoky na CMS DoS/DDoS útoky zaměřené jasně na finanční zisk Nárůst podvodů na sociálních sítích

Služby CSIRT.CZ Skener webu Skenování bezpečnosti stránek zdarma Výstupem zpráva www.skenerwebu.cz Testování odolnosti sítě Inspirováno DDoS útoky z roku 2013 Možnost vyzkoušet různé druhy DDoS útoků na definované cíle Zdarma

Děkuji za pozornost Pavel Bašta pavel.basta@nic.cz