Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.



Podobné dokumenty
Bezpečnost ve světě ICT - 10

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Kaspersky Mobile Security

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Aktuální informace o elektronické bezpečnosti

Informační a komunikační technologie. 1.5 Malware

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Zabezpečení organizace v pohybu

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Bezpečnost a virová problematika

2. Nízké systémové nároky

Trendy v internetovém nebezpečí

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je


Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Internetová ochrana: optimální kombinace rychlosti a detekce

Bezpečnost internetového bankovnictví, bankomaty

Prémiová internetová ochrana: optimální kombinace rychlosti a detekce

a další nebezpečí internetu

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

Intune a možnosti správy koncových zařízení online

Co když zavirování telefonu není nejhorší věc, která se vašemu mobilnímu společníkovi může stát? Filip Chytrý Malware Analyst

Cíl útoku: uživatel. Michal Tresner AEC, spol. s r.o.

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Vývoj Internetových Aplikací

VY_32_INOVACE_IKTO2_1960 PCH

Typy bezpečnostních incidentů

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Zabezpečení přístupu k datům

Phishingové útoky v roce 2014

Bojíte se? Pořiďte si!

TECHNICKÉ PODMÍNKY. Článek 2. Podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba,Expresní linka Plus a TF OnLine

Sophos Synchronized Security TM

Nejlepší zabezpečení chytrých telefonů

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

2. Nízké systémové nároky

Bezpečnostní zásady. Příloha č. 1 k Podmínkám České národní banky pro používání služby ABO-K internetové bankovnictví

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Threat report Q3/2012

Avira. Kaspersky. Sophos. Quick Heal. Bitdefender. escan. Total Defense Business GDATA. Úspěch Neúspěch Vybraní výrobci (seznam není kompletní)

Uživatelská příručka aplikace E-podatelna

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

Realita všedního dne, nebo sci-fi?

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Uživatelská příručka aplikace E-podatelna

HARDWARE SOFTWARE PRINCIPY

Bezpečné placení na Internetu

Konfigurace pracovní stanice pro ISOP-Centrum verze

Peníze! COMMUNICATION WEDNESDAY 4. listopadu 2015 Osobní bezpečnost na internetu. Karel Miko, DCIT, a.s.

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Základní definice, vztahující se k tématu kybernetické bezpečnosti

Bezpečnostní rizika spojená s platebními službami

Bezpečnost. Michal Dočekal

CYBERSECURITY INKUBÁTOR

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

BYOD nebezpečí, které musíme akceptovat. Richard Voigts DCD Publishing/Reseller Magazine

CISCO CCNA I. 8. Rizika síťového narušení

SADA VY_32_INOVACE_PP1

TOP. Agenda. bezpečnostní témata pro Milan Chromý. Zavádíme a provozujeme užitečné informační technologie v organizacích.

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Symantec Mobile Security

Jan Pilař Microsoft MCP MCTS MCSA

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Extrémně silné zabezpečení mobilního přístupu do sítě

Metody zabezpečení webového provozu. Jakub Truschka Konference Security Praha,

Internet 3 publikování na webu, zásady bezpečnosti

DataGuard Význam bezpečnosti mobilních platforem jde ruku v ruce s rostoucí popularitou smartphonů. Bohdan Vrabec PCS spol. s r.o.

Bezpečná autentizace přístupu do firemní sítě

František Hudek. únor ročník

1.2 Operační systémy, aplikace

Zabezpečení kolejní sítě

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Název materiálu: Viry

Bezpečnost, rizika a soukromí v informačních technologiích

Extrémně silné zabezpečení mobilního přístupu do sítě.

V tomto manuálu získáte informace o postupu:

Bezpečně v kyberprostoru veřejný internet v knihovnách. Ing. Filip Řezáč, Ph.D.

McAfee EMM Jan Pergler Pre-Sales Engineer I

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Bezpečnost počítače tače e a dat

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

Bezpečnost ve světě ICT - 12

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Konfigurace pracovní stanice pro ISOP-Centrum verze

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Transkript:

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Kyberkriminalita Všem útočníkům jde hlavně a především o jakékoli informace, které mohou zneužít, nebo prodat. Motivací jsou peníze!

Typy malware 10% 13% 2% 75% Trojan Worm / Rest Adware PUA

Vektory šíření Social Engineering E-mail IM App Exploits (Exploit Kits) Removable devices

Sociální inženýrství

Sociální inženýrství Způsob manipulace lidí za účelem provedení nějaké akce, získání informací nebo finančních prostředků.. Phishing, Baiting, Pretexting, Trashing Facebook IM klient Telefonáty E-Mail

Sociální inženýrství Proč to funguje? Důvěra Vidina získání výhody Stres Strach Respektování autorit Ochota napomáhat Potřeba mít klid Sympatie

Apple Falešná faktura Blackhole Exploit Kit Instalace malware Důvěra a zvědavost

Phishing - Chyba na webovém serveru - Zneužití EA.com - Phishingová stránka - Vylákání hesel - Čísla a PINy karet

Phishing

Phishing HTTPs Odesílatel Odkazy Přílohy

Bankovní trojany

* Complex backdoor - Trojan downloader - Keylogger - Webinject - Remote Control - VNC - e-mail user exploit spam botnet Infected* malware dist CC chip card certificate webinject PIN Mobile app Attacker OTP pass

Česká pošta Win32/Spy.Hesperbot - Phishing zneužívající Českou Poštu - www.ceskaposta.net, www.czposta.org, www.cz-post.cz - Malware v příloze emailu - Krádeže informací - Screenshoty obrazovky - Skrytý VNC server -

Česká pošta Win32/Spy.Hesperbot

Česká pošta Win32/Spy.Hesperbot

Česká pošta Win32/Spy.Hesperbot

Česká pošta Win32/Spy.Hesperbot

Banking Trojan - Čeština - Smlouva v příloze

Banking Trojan - doména - Smlouva v příloze

Banking Trojan

Používání hesel - statistika Za 80% úniků dat mohou hesla - ukradená - odsledovaná - napsaná na monitorech - zneužitá v rámci Phishingu - úniky hesel s pomocí malware - používání nezabezpečených a nedůvěryhodných Wi-Fi sítí - používání firemních hesel pro soukromé účely a naopak

Používání e-mailu Win32/Wauchos.I 2 koncovky 5% infekce

Dnešní malware

Hrozby na internetu Policejní virus Policie Česká Repulik (Win32/Ransom) "Vaše osobnost a adresa jsou v současné době určeny, kriminální případ se bude zahájeno proti vám v rámci jednoho nebo více článků uvedených výše, během příštích 72 hodin. Podle novely trestního zákona České Republiky 28. srpna 2012, tento zákon porušení (pokud se neopakuje - poprvé) lze považovat za podmíněné případ, že byste zaplatit pokutu státu. Pokuty mohou být vyplaceny až teprve během 72 hodin po protiprávním jednání. Jakmile 72 hodin uplynutí, možnost zaplatit pokutu vyprší, a trestní řízení je zahájeno proti Vas automaticky během příštích 72 hodin! Výše pokuty je 2000 Kč nebo 100 Eur. Můžete zaplatit pokutu Ukash nebo PaySafeCard".

Hrozby na internetu Policejní virus v2 2000,- -> 3000,- Kč GeoIP Webkamera Smlouva s AV společnostmi Lepší čeština

Aktuální stav Win32/Filecoder - Rodina Ransomware - Šifruje soubory (txt, xls, docx, doc, cer, key, rtf, xlsx, text, ppt, pdf, cdx, cdr, js, css, asm, jpg, dbf, mdb, sql, pgp) - Cena 300$ - 2048bit šifrování

Win32/Filecoder Šifrování disku (2048bit RSA) Šifruje všechny připojené disky vč. síťových 1,4% vzorků malware je BITCOIN RELATED! (zdroj: ESET)

Win32/Filecoder (ČR) Šifrování disku (2048bit RSA) Šifruje všechny připojené disky vč. síťových 1,4% vzorků malware je BITCOIN RELATED! (zdroj: ESET)

Win32/Filecoder (ČR)

Win32/Filecoder (ČR)

Win32/Filecoder (ČR)

Ochrana sociálních sítí

Ochrana sociálních sítí Odkazy na podvodná videa Podvodné soutěže Instalace falešných doplňků SPAM / SCAM Clickjacking Shortlinky

Ochrana sociálních sítí Falešné instalátory maskování za Adobe Flash a Javu Instalace malware

Ochrana sociálních sítí Škodlivé odkazy Zpráva od někoho z kontaktů Instalace malware Otevření Exploitů

Ochrana sociálních sítí Clickjacking Like nesmyslným stránkám Video se stejně nepřehraje

Ochrana sociálních sítí Ankety a soutěže Pochybné soutěže Krádeže telefonních čísel Registrace k odběru prémiových SMS

SCAM / SCAM Ochrana sociálních sítí

Ochrana mobilních zařízení Android Windows Symbian Zdroj: Trendlabs

~ 200 000 Škodlivých aplikací pro OS Android 5 000 7 000 tisíc detekcí denně v rámci ESET Mobile Security

Ochrana mobilních zařízení Tyby hrozeb pro mobilní telefony Adware Spying Tool špehovací nástroje Data stealery krádeže dat Rootery získání oprávnění k systému Premium Service Abuser registrace telefonu k odběru prémiových služeb Click Fraudster Využití reklam a tlačítek ke krádežím peněz

Ochrana mobilních zařízení Příklad malware pro Android (30.11.2012) SMS Boxer - Android/TrojanSMS.Boxer. A Rozšířen v 63 zemích světa! Detekován díky ESET Mobile Security SMS trojan Šíření skrze aplikace (falešné aplikace a hry) Pozná, kde se telefon nachází díky MCC a MNC Registruje telefonní číslo k odběru prémiových SMS Blokuje notifikační SMS od Poskytovatele Prémiové služby

Ransomware pro Android - Instalace falešného prohlížeče určeného pro zobrazení VIP obsahu - Opakované spouštění - 300USD za odblokování - Nedestruktivní varianta

7. Ochrana proti malware

Ochrana proti malware O malware už jsem toho řekl dost, přesto Malware má několik cest, jak se do zařízení dostat Na každé cestě stojí uživatel - Každé výměnné zařízení zkontrolujte AV - Nepřipojujte k PC neznámá, či nedůvěryhodná zařízení - Vyhněte se stránkám s nevhodným obsahem (porno, warez )

Kde nás najdete @ESETCZ nemameradiviry dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog

Diskuze, Dotazy

Děkuji za pozornost. Petr Šnajdr Bezpečnostní expert phone: +420 222 811 121 e-mail: snajdr@eset.cz