44
МНПК «Теоретические и прикладные проблемы информационной безопасности» Исследование структуры рынка киберпреступности и технологий совершения компьютерно-технических преступлений МАЛИКОВ ВЛАДИМИР ВИКТОРОВИЧ КАНДИДАТ ТЕХНИЧЕСКИХ НАУК, ДОЦЕНТ Центр повышения квалификации руководящих работников и специалистов Департамента охраны МВД Республики Беларусь г. Минск, 19 июня 2014 г.

презентация иб маликов

  • Upload
    -

  • View
    155

  • Download
    0

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: презентация иб маликов

МНПК «Теоретические и прикладные проблемы информационной

безопасности»

Исследование структуры рынка

киберпреступности и технологий совершения

компьютерно-технических преступлений

МАЛИКОВ ВЛАДИМИР ВИКТОРОВИЧКАНДИДАТ ТЕХНИЧЕСКИХ НАУК, ДОЦЕНТ

Центр повышения квалификации руководящих работников и специалистов

Департамента охраныМВД Республики Беларусь

г. Минск, 19 июня 2014 г.

Page 2: презентация иб маликов

Источники данных

Кадровые агентства Национальный статистический комитет, Нацбанк Республики

Беларусь

Крупные отечественные компании разработчики/интеграторы

«Софтлайн», «Белсофт» и др.

Ассоциация правообладателей Республики Беларусь, представительства

компаний правообладателей ПО/технологий

Базы знаний по уязвимостям и сборники эксплойтов

Компании «Ernst & Young», «ВирусБлокАда», «Dr.Web», «Лаборатория Касперского»,

«Group-IB» и др.

Министерство образования Республики Беларусь (ВУЗы, организации

дополнительного образования взрослых)

Управление «К» МВД Республики Беларусь, отрытые отчетные данные по

преступлениям в сфере высоких технологий в странах СНГ

Page 3: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 1

Page 4: презентация иб маликов

16 июня 2014 г.

сайт БГУИР

заблокирован Google

(основание: наличие

вредоносного ПО)

Page 5: презентация иб маликов

16 июня 2014 г.

сайт БГУИР

заблокирован Google

(основание: наличие

вредоносного ПО)

Page 6: презентация иб маликов

Результаты

сканирования

сайта БГУИР:

потенциально опасный

сайт(сканер Sucuri SiteCheck)

Page 7: презентация иб маликов

Результаты

сканирования

сайта БГУИР:

возможная причина

проблем(сканер Sucuri SiteCheck)

Page 8: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

наличие вредоносного

ПО(сканер Sucuri SiteCheck)

Page 9: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

уязвимость web-

сервера(сканер Sucuri SiteCheck)

Page 10: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

чистый список Blacklist

(сканер Sucuri SiteCheck)

Page 11: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 2

Page 12: презентация иб маликов

Список наиболее

посещаемых

сайтов в

Беларуси:

№1 – all.by

Page 13: презентация иб маликов

Результаты

сканирования

сайта all.by:

уязвимость web-

сервера(сканер Sucuri SiteCheck)

Page 14: презентация иб маликов

Потенциальные уязвимости

web-сервера nginx (v.

0.7.64)

(статус «major» и др.,

без патчей)

Page 15: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 3

Page 16: презентация иб маликов

Результаты сканирования

сайта

icehockey-2014.com:

детектировано malware(сканер Sucuri SiteCheck)

Page 17: презентация иб маликов

РЫНОК

КИБЕРПРЕСТУПНОСТИ

Page 18: презентация иб маликов
Page 19: презентация иб маликов
Page 20: презентация иб маликов

Новый

субъект для

детального

изучения

Page 21: презентация иб маликов

Схема вывода

финансовых

средств

Page 22: презентация иб маликов

Фактически

основной персонаж

судебных

процессов

Page 23: презентация иб маликов

Схема перехвата

управления в

сервисах

безналичных

электронных

платежей

Page 24: презентация иб маликов

Схема обхода

двухфакторной

аутентификации

Page 25: презентация иб маликов

Схема

заражения на

основе

эксплойт-паков

ПО

Page 26: презентация иб маликов
Page 27: презентация иб маликов

Ситуация с ИБ в

Беларуси

Page 28: презентация иб маликов
Page 29: презентация иб маликов
Page 30: презентация иб маликов
Page 31: презентация иб маликов
Page 32: презентация иб маликов

ПЕРСОНАЛ

АКТУАЛЬНОСТЬ ПРОБЛЕМЫ

Page 33: презентация иб маликов

ПЕРСОНАЛ

(вакансии по IT-технологиям, интернет, телеком)

Страны СНГ

Опыт: 1-3 года

Page 34: презентация иб маликов

НАРУШИТЕЛИ

КЛАССИФИКАЦИЯ

МОТИВАЦИЯ

Page 35: презентация иб маликов

Классификация нарушителей

Террористы и террористические организации

Взломщики программных продуктов ИТ

Криминальные структуры

Конкурирующие организации и структуры

Бывшие сотрудники организаций

Недобросовестные сотрудники и партнеры

Пользователи услугами (сервисами)

Спецслужбы иностранных государств и блоков государств

новый тренд

Page 36: презентация иб маликов

МЕСТЬ

ДОСТИЖЕНИЕ ДЕНЕЖНОЙ ВЫГОДЫ

ХУЛИГАНСТВО/ЛЮБОПЫТСТВО

ПРОФЕССИОНАЛЬНОЕ САМОУТВЕРЖДЕНИЕ

ПОЛИТИЧЕСКАЯ/ИДЕОЛОГИЧЕСКАЯ ВЫГОДА

МОТИВАЦИЯ НАРУШИТЕЛЕЙ

новый тренд

Page 37: презентация иб маликов

ПРОГНОЗ

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

В БЕЛАРУСИ

2014 - 2015

Page 38: презентация иб маликов

Реальность: июнь 2014 г.

Page 39: презентация иб маликов

Реальность: июнь 2014 г.

Page 40: презентация иб маликов

март 2014 - .… 2015

Page 41: презентация иб маликов

Winlock

кто

следующий?

Тренд №1

Page 42: презентация иб маликов

ATMs fraud

кто

следующий?

Тренд № 2

Page 43: презентация иб маликов

Тренд № 3

Взлом

14.05.2014 г.

Доступа нет

18.06.2014 г.

Page 44: презентация иб маликов

СПАСИБО ЗА ВНИМАНИЕ