45
Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Page 2: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Cybererpressung … a.k.a. was uns 2017 erwartet(e)

Page 3: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Das Ransomware-Aufkommen wird sich

2017 stabilisieren, doch die Angriffs-

methoden und -ziele werden vielfältiger

Page 4: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 5

25% Wachstum bei Ransomware-Familien

Page 5: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 6

Ø Anzahl der Ransomware Familien in 1H2017

Page 6: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 7

Größte Ransomware (?) Ausbrüche in 2017

• Infizierte PCs mit offenem Port 445. Verbreitung über LAN und Interner

• Infizierte Windows XP PCs

• Verschlüsselt MFT und löscht den Schlüssel

WannaCry Petya

Page 7: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

IoT-Geräte werden eine größere

Rolle bei DDoS-Attacken spielen,

IIoT-Systeme wiederum rücken

ins Zentrum der gezielten Angriffe

Page 8: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 9

Mirai – CCTV Botnetz

• Bitcoin Mining • DDOS – Dyn, Twitter, CNN, The

Guardian, Netflix, Reddit

Page 9: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Cyberpropaganda wird

zur Norm

Page 10: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist
Page 11: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 17

Page 12: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 18

Page 13: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Paradigmen - Wechsel

Trend Micro Security Predictions for 2018

Page 14: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

DAS RANSOMWARE BUSINESS MODEL WIRD AUCH

2018 FORTBESTEHEN – ANDERE FORMEN DER

DIGITALEN ERPRESSUNG WERDEN ZUNEHMEN

Page 15: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Ransom(ware) ist “gekommen um zu bleiben”

und Ransomware-as-a-service (RaaS)

Page 16: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 22

2016

2017

Spike due to Fakeglobe

Page 17: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Das Geschäftsmodell „digitale Erpressung“ ändert sich - Privatperson

23

2016

2018

Personenbezogene Daten

Page 18: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

…aus der Ebay Community…

24

Page 19: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Zielgerichtete Ransomware

Ransomware Angriffe auf IIoT

Konsequenzen bei Verstößen gegen

DSGVO

Das Geschäftsmodell „digitale Erpressung“ ändert sich - Unternehmen

Page 20: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Viele Unternehmen werden die DSGVO erst ernst

nehmen, wenn es zu ersten Verurteilungen kommt.

Page 21: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 27

…nur mal angenommen…

… die Europäische Union würde dieses Verhalten unter DSGVO akzeptieren…

Kursentwicklung

Page 22: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 28

…Wenn die EU den Schutz Ihrer Bürger ernst nimmt…

Strafe in Höhe von 4% des weltweiten Jahresumsatzes

1 2

Öffentliche Diskussion ob die Daten gut geschützt waren

3

Sollte Einspruch erhoben werden… öffentliche Diskussion, ob die Firma den Schutz von Daten uberhaupt ernst nimmt

Page 23: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 29

…und die andere Seite?

B to C: Personenbezogene Daten verbessern ROI B to B: neues Geschäftsmodell Datenklau und Erpressung

Page 24: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 30

Der Einfluss Personenbezogener Daten (PD) auf die IT Sicherheit

Page 25: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 31

Wert Personenbezogener Daten (PD)

Risiko eines Diebstahls?

Quantifizierung des Risikos

Geld das für den Schutz von PD bereit gestellt wird

Vor der DSGVO: 0 €

X% Ist nicht wichtig.

Quantifizierung = Wert * Eintrittswahrscheinlichkeit =

0€

Normaler Unternehmensschutz

Nach der DSGVO: Bis zu 4% vom weltweitem Jahresumsatz

Analyse wird nötig

> 0€ Muss überprüft werden

Beispiel

Weltweiter Jahresumsatz= 100 Mio € 4.000.000,- €

Basierend auf Ransomware Erfolgsstatistik: ~40%

4.000.000,- € * 40% = 1.600.000,- €

Risikominimierung 10% = 160.000,-€

Mai 2018 - eine Zäsur

Page 26: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

0,50 $

Komplettes

PD-Set

10.000 –

Millionen $

10.000 –

Millionen $

10.000 –

Millionen $

ca.

500 $

Page 27: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Die globalen Verluste

durch Business E-Mail

Compromise (Chef -

Masche) werden 9

Milliarden $ übersteigen

Page 28: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

BEC Verluste werden über 9 Milliarden Dollar betragen

Page 29: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

BEC – auch wieder Personenbezogen?

37

Phishing Social Engineering

Beziehungen ausnutzen

Personenbezogene Daten steigern die Erfolgswahrscheinlichkeit.

Page 30: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

CYBERPROPAGANDA-

Kampagnen werden

erprobte Konzepte aus

dem SPAM Bereich

verwenden

Page 31: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Cyberpropaganda als Faktor

http://www.independent.co.uk/life-style/gadgets-and-tech/news/brexit-russia-troll-factory-propaganda-fake-news-twitter-facebook-a8050866.html

http://faktenfinder.tagesschau.de/ausland/katalonien-russland-101.html

Trollfabrik in Russland + Rechnungen in Rubel + Inhalte russlandfreundlich = Auftraggeber Kreml?

Page 32: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Emotionen, nicht Fakten stehen im Vordergrund bei modernen Wahlen

40

https://www.heise.de/newsticker/meldung/US-Wahlmanipulation-Werbeanzeigen-russischer-Trolle-veroeffentlicht-3877245.html

Quelle: https://democrats-intelligence.house.gov/uploadedfiles/hpsci_minority_exhibits_memo_11.1.17.pdf

Page 33: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Kosten/Nutzen?

41

Aktivposten Kosten

Gekaufte Werbung 3.393 1 Million $

40.000 Automatische „Bots“ 40.000 menschliche Accounts (5 Jahre aktiv, >100 Follower)

4.000 $ 25.000 $

Tweets durch Russische Bots: 1.4 Millionen (Retweet/Likes)

665 $ - 4.000 $

Selbsterstellte Tweets/echte Interaktion (1.4 Millionen)

70.000 $ -140.000 $

Videos hochgeladen und für 2 Minuten auf der Youtube Hauptseite (1.108)

688.068 $

Whitepaper: „The Fake News Machine“ Trend Micro 2017

Page 34: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Optimierung der Werkzeuge

43

Fake News „as a Service“ Optimierung der Inhalte und Verbreitung – SEO Erfahrungen

Reaktion: “Hey, they are trying to silence this blog – share, share share” Facebook Faktencheck

Gegenmaßnahmen:

Page 35: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

2018 Wahlen, die potentiell durch Cyberpropaganda beeinflusst werden können

Page 36: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Emotionen politisch ausnutzen?

45

Neu mit SM (Social Media):

• Reichweite

• Geschwindigkeit

• Private Geschäftsmodelle

• Niedrige Kosten für Jedermann

• Keine wirksamen Gegenmaßnahmen

Nicht gerade „News“

Page 37: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

CYBERKRIMINELLE SUCHEN NEUE

WEGE, IoT GERÄTE ZU IHREM VORTEIL

ZU MISSBRAUCHEN

Page 38: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

IoT Botnetze und DDoS Attacken

Page 39: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

IoT Geräte als Proxies für Cyberkriminelle

VPN PROXY

Page 40: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Mehr IoT Verwundbarkeiten, mehr Hacks

Drones Wearables and medical devices

Voice assistants and wireless speakers

Page 41: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Schutz vor IoT Bedrohungen

Default Passwort änderen

Starke Authentifizierung und sichere

Implementierung

Security by Design

Page 42: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

THREAT AKTEURE

NUTZEN MACHINE

LEARNING UND

BLOCKCHAIN

TECHNOLOGIEN –

AUCH ALS EVASION

MASSNAHME

Page 43: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Machine Learning ist mächtig – aber nicht allmächtig

Page 44: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Blockchain als Verschleierungsmassnahme

An article covering the Ethereum DAO hack

Page 45: Trend Micro Threat Predictions 2018 - Q1 - EMEA... · Trend Micro Threat Predictions 2018 Richard Werner, Business Consultant Udo Schneider, Security Evangelist

Copyright 2017 Trend Micro Inc. 54

Vielen Dank