El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive...

24
Latinoamérica bajo ataque El conocimiento como estrategia de Defensa para Gobiernos y Empresas Roberto Martinez Security Researcher | Global Research and Analysis Team Mexico @r0bertmart1nez

Transcript of El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive...

Page 1: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Latinoamérica bajo ataqueEl conocimiento como estrategia de Defensa para

Gobiernos y Empresas

Roberto Martinez

Security Researcher | Global Research and Analysis Team Mexico @r0bertmart1nez

Page 2: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Entendemos las amenazas globales

Consumerization & mobility

Increasing

online commerce

Critical infrastructure at risk Big dataInternet of Things Cloud & virtualization

Privacy & data

protection challenge

Fragmentation of the Internet

Mobile threats Onlinebanking at risk

Massive data leaks

Decreasing cost of

APTs

Commercialization of APT

HacktivismSupply chain attacks

Cyber-mercenarieshotel networks

“Wipers” & cyber-sabotage

Targeted attacks

Financial phishing attacks

Ransomwareprograms

Malware for ATMs

Attacks on PoS terminals

Merger of cybercrime and APT

Targeting

Internet of Things

Threatsto Smart Cities

Page 3: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Logbook de ataques

3

Page 4: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Epic Turla

Page 5: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Carbanak

Page 6: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Dark Hotel

Page 7: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Energetic bear – Crouching Yeti

Page 8: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

XDEDIC: EL MERCADO DE LOS SERVIDORES HACKEADOS

• Mercado Underground de compra/venta de acceso a servidores RDP hackeados

• Mas de 70,000 servers, incluidos varios países de Latinoamerica.

Page 9: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

ransomware

9

Page 10: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Que hay detrás de un ataque?

Source: http://www.hackmageddon.com/2016/04/21/march-2016-cyber-attacks-statistics/

Page 11: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

La piramide de ciber amenazas

11

Estadosvs.

Estados

Corporatecyber-espionage attacks

and “police spyware”

Ataques a los usuarios normales por los ciberdelincuentes regulares

Crecimiento significativo en el número de amenazas relacionadas con cyber-

espionaje económico y doméstico en el año 2015

Page 12: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

El arsenal de los atacantes

12

• Ingeniería Social

• Exploits

• RAT’s

• Herramientas de

los propios

Sistemas

Page 13: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Convirtiendo las fortalezas en debilidades

la Evolucion de los ataques

13

'Skeleton Key' malware

Page 14: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Panorama de Amenazas en Latinoamerica

https://cybermap.kaspersky.com/

Page 15: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Sistema financiero bajo amenaza

15

Ataques estilo “Carbanak”

Compromiso del personal

interno del banco

Compromiso de la red de

los Bancos + acceso remoto

a los ATM

Compromiso local de los

ATM con malware

Page 16: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Las superficies de ataque están cambiando

Al igual que el panorama de amenazas

Page 17: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Los modelos tradicionales de

Seguridad están

rebasados

Page 18: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

18

El poder del conocimiento

Page 19: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

La postura tradicional en Seguridad es

Reaccionar

Page 20: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Ser proactivos y predictivos

Page 21: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Seguridad Adaptativa

Page 22: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

Análisis Predictivos

• Actores

• Patrones

• Herramientas

• Geografía

• Líneas de tiempo

Page 23: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

La torre de babel del conocimiento

STIX

TAXII

IOC

MISP

CybOX

IODEF (RFC5070)

MAEC

VERIS

OTX - Open Threat Exchange

Bearded Avenger

Page 24: El conocimiento como estrategia de Defensa para Gobiernos ... - Latinoamerica baj… · Massive data leaks Decreasing cost of APTs Commercialization of APT Supply chain attacks Hacktivism

LET'S TALK?

Latinoamérica bajo ataqueEl conocimiento como estrategia de Defensa para Gobiernos y

Empresas

Roberto MartinezSecurity Researcher | Global Research and Analysis Team Mexico @r0bertmart1nez

https://securelist.com/