15
CYBERZAGROŻENIA 2015 GŁOS POLSKICH EKSPERTÓW MIROSŁAW MAJ

Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

Embed Size (px)

Citation preview

Page 1: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

CYBERZAGROŻENIA 2015GŁOS POLSKICH EKSPERTÓW

MIROSŁAW MAJ

Page 2: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

METODYKA Ankieta Zestaw potencjalnych

zagrożeń w 2015 r. 40 ekspertów

Administracja publiczna / NGO / Energetyka / Finanse / Dostawcy usług

Waga zagrożenia (Jak groźne? Jak prawdopodobne?)

Opinia

2

Page 3: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

PRZEGLĄD 2014

Heartbleed Shellshock Dragonfly

BlackEnergy Sandworm APT28

Sony

3

Page 4: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

PRZEGLĄD 2014 - APT

Heartbleed Shellshock Dragonfly

BlackEnergy Sandworm APT28

Sony

4

Page 5: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

NAJBARDZIEJ PRAWDOPODOBNE ATAKI W 2015

5

Page 6: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

NAJMNIEJ PRAWDOPODOBNE ATAKI W 2015

6

Page 7: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

NAJGROŹNIEJSZE ATAKI W 2015

7

Page 8: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

NAJMNIEJ GROŹNE ATAKI W 2015

8

Page 9: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

9

Page 10: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

10

Page 11: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

ATAK

11

WŁAMANIE INSTALACJA KONTROLA AKCJA!ROZPOZNANIE UZBROJENIE DOSTARCZENIE

30 MB INFORMACJI Z SERWISÓW GPWdane osoboweLoginy/hasłaIP serwerówArchitektura sieciPoczta elektroniczna (zdjęcie)

WŁAMYWACZE W SIECI WEWN. KONTROLOWALI KILKA ELEMENTÓWnewconnect.plgpwcatalyst.pl

SKANOWANIE SIECI WEWNĘTRZNEJ. POSZUKIWANIE PODATNOŚCI[/etc/shadow/

gpwtrader.plutp.gpw.pl[SGLi Joomla]

ATAKI DDoS NA GPW.PL

NA GPW

Page 12: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

REAKCJA WOBEC KAŻDEJ FAZY ATAKU APT

FAZA ATAKU

APT

WYKRYCIE

ODMOWA

UTRUDNIENIE

OGRANICZENIE

OSZUKANIE

ZNISZCZENIE

12

Page 13: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

KAŻDY MA 42 SZANSE

13

Page 14: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

Q&A

Page 15: Raport: Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku

KONTAKT

FUNDACJA BEZPIECZNA CYBERPRZESTRZEŃ

MIROSŁAW MAJPrezes

[email protected]