18
PAGE 1 | Arme cibernetice si atacuri asupra institutiilor financiare: Cazul Gauss Costin G. Raiu, Director, Global Research Kaspersky Lab Twitter: @craiu SECURITATEA CIBERNETICA IN ANUL 2012 26 Septembrie 2012, Hotel Marshal Garden, Sala Panoramic

3. Kaspersky Arme_Cibernetice

  • Upload
    sograno

  • View
    25

  • Download
    1

Embed Size (px)

DESCRIPTION

ppt

Citation preview

  • PAGE 1 |

    Arme cibernetice si atacuri asupra

    institutiilor financiare: Cazul Gauss

    Costin G. Raiu, Director, Global Research

    Kaspersky Lab

    Twitter: @craiu

    SECURITATEA CIBERNETICA IN ANUL 2012

    26 Septembrie 2012, Hotel Marshal Garden, Sala Panoramic

  • PAGE 2 |

    Ce fel de calculatoare protejam mai demult?

  • PAGE 3 |

    Ce trebuie sa protejam astazi?

  • PAGE 4 |

    De ce?

    Nevoia de protectie

    a infrastructurilor

    critice

  • PAGE 5 |

  • PAGE 6 |

    Stuxnet: sumar

    Creat in 2008-2009 Tinta: centrala de la Natanz, Iran Afecteaza: echipamente PLC Siemens Victime: +150k Autor: necunoscut (insa aproape sigur un actor statal) Investitie: $10-$50 mil

    Prima arma cibernetica din istorie

  • PAGE 7 |

    Stuxnet: Conceptul de arma cibernetica

  • PAGE 8 |

    2012: Virusul Flame

  • PAGE 9 |

    Conexiunile dintre Stuxnet, Duqu, Flame, Gauss

  • PAGE 10 |

    Cea mai

    Recenta

    Descoperire:

    Gauss

  • PAGE 11 |

    Gauss, Lagrange, Kurt Godel

    Virusul contine module cu nume de matematicieni celebri

  • PAGE 12 |

    Ce este Gauss?

    MODUL COMUNICATII COLECTARE INFO BIOS, CMOS

    INFECTIE USB ENUMERARE ADAPTOARE RETEA

    ENUMERARE DISCURI SISTEM INSTALARE FONT PROPRIU

    (PALIDA NARROW)

    INTERCEPTARE PAROLE, COOKIES COLECTARE INFO DOMENIU, USERI

  • PAGE 13 |

    Gauss: Distributia geografica

    Liban

    1660

    Israel

    483

    Palestina

    261

  • PAGE 14 |

    INSTITUTII FINANCIARE

    VIZATE DE CATRE GAUSS

    LOADER AND

    COMMUNICATION

    MODULE

    LOADER AND

    COMMUNICATION MODULE

    LOADER AND

    COMMUNICATION MODULE

    LOADER AND

    COMMUNICATION

    MODULE

    LOADER AND

    COMMUNICATION

    MODULE

    LOADER AND

    COMMUNICATION

    MODULE

    LOADER AND

    COMMUNICAT

    ION MODULE

  • PAGE 15 |

    Modul Gauss: Infectia stick-urilor pe USB

  • PAGE 16 |

    Care sunt riscurile armelor cibernetice?

    Utilizatorii de acasa si firmele pot fi loviti indirect de

    catre armele cibernetice folosite de catre actori

    statali

    Algoritmii avansati si ideile inovative din armele

    cibernetice pot fi folosite de catre infractorii

    cibernetici

    Armele cibernetice pot fi foarte usor modificate si

    folosite impotriva oricui, chiar si autorilor

  • PAGE 17 |

    Ce se poate face?

    Placute de identificare proprietatea guv Armele conventionale au astfel de placute

    Creste rezistenta la modificari Reduce numarul de victime colaterale Ideal? Sa nu fie folosite!

  • PAGE 18 | PAGE 18 |

    Multumesc! Intrebari?

    @craiu

    [email protected]