14
IBM X-Force izvještaj Feđa Oručević securITy

IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

IBM X-Force izvještajFeđa Oručević

securITy

Page 2: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

O IBM X-Forcu

• Institut osnovan 1997. godine

• Pronalazak IT prijetnji i ranjivosti u poslovnim i privatnim IT okruženjima

• Godišnji i kvartalni izvještaj o sigurnosnim prijetnjama i ranjivostima

• Izvještaji za 2014. i 2013.

8.6.2015 securITy 2

Page 3: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

8.6.2015 securITy 3

Figure2-Q1-2015.png

Page 4: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Najčešći napadi

8.6.2015 securITy 4

Page 5: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

8.6.2015 securITy 5

Zemlje koje su najviše bile pogođene hakerskim napadima

Page 6: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

8.6.2015 securITy 6

Page 7: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Target lanac prodavnica

• Krađa podataka, tj informacija o kreditnim karticama od 70 miliona kupaca

• Prodaja na crnom tržištu kreditnih kartica

• Napad napravljen putem malware-a

• Na računarima prilikom uvida u napad otkriveni računari koji su bili zaraženi godinama

• Napad se desio putem krađe kredencijala kompaniji koja je radila održavanje klima uređaja.

8.6.2015 securITy 7

Page 8: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Porast Malware-a

• Malware-malicius software

• Ransomware• Cryptoransom

• Malvertasing

• Wiper malware

8.6.2015 securITy 8

Page 9: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Citadela

• Nastao u Rusiji i Ukrajini

• Malware koji stalno mutira

• Blog za prijedloge i poboljšanja malware-a

• Mogućnost uvida u podatke, mogućnost preuzimanja kontrole nad endpointima

8.6.2015 securITy 9

Page 10: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

8.6.2015 securITy 10

Page 11: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Android OS najbolja platforma za hakere

• Propusti u platformi za razvoj aplikacija Apache Cordova

• Mogućnost ubacivanja malware koji preuzima osjetljive podatke kod finansijskih aplikacija

• 10% Android uređaja je još uvijek nezaštićeno

• Developeri ne žele posvetiti vrijeme security patche-evima

8.6.2015 securITy 11

Page 12: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Podizanje svjesti za securITy

• 45% IT napada na organizacije dolazi izvana

• 55% IT napada dolazi iz same organizacije ili insajderskih opcija

• 2014. otkriveno 30.000,00 novih ranjivosti u informacionim sistemima

• Potrebno je obezbjediti:• Monitoring privilegovanih korsinika

• Monitoring neuobičajnog ponašanja u mreži

• Formiranja timova za otkrivanje napada

8.6.2015 securITy 12

Page 13: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Podizanje svjesti za securITy

8.6.2015 securITy 13

Page 14: IBM X-Force izvještaj - ALEM Sistemalemsistem.ba/alem_lib/securITy/1. Prezentacija IBM X... · 2015. 6. 8. · IBM X-Force izvještaj Feđa Oručević securITy. O IBM X-Forcu •Institut

Hvala vam na pažnji.Feđa Oručević

securITy