14
Framtidens cyberangrepp Jonas Lejon Triop Myndighet X Okt 2016

Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Embed Size (px)

Citation preview

Page 1: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Framtidens cyberangrepp

Jonas LejonTriop

Myndighet XOkt 2016

Page 2: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Om Jonas Lejon

• FRA, Försvarsmakten• Triop AB - Eget företag sedan 2013• Styrelseledamot IIS, ISOC-SE• Advisory board Holm Security• Bloggar på kryptera.se

Page 3: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days
Page 4: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days
Page 5: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Aktörer

• Statsaktörer APT– Exfiltrera, spåra, plantera, psyops

• Kriminella– Bitcoin, internetbanker, ransomware

• Hackers– DDoS, inloggningsuppgifter, defacement

• Insider

Page 6: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Skadlig kod

• Zero-days• False-flag• Nyttja inbyggda tjänster– Powershell, WMI och MSI

• Färre och spetsigare mål • Social manipulation• Signerad kod• Enbart minne

Page 7: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Skadlig forts

• Situation awareness– Airgap

• Unikt för målsystemet– Environmental Keyed Payloads

• Domain fronting (CDN)

Page 8: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Teknikutveckling

• Automatisering – DevOps• BigData och NoSQL• Sakernas internet - Internet of Things• Artificiell intelligens (AI)• Tvåfaktorsautentisering• Gamification

Page 9: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Krypto

”Ett kryptosystems säkerhet bör icke bero på hemlighållandet av krypteringsalgoritmen. Säkerheten beror endast av att nyckeln hålles hemlig”

Page 10: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Krypto

• End-to-end / Zero Knowledge• Kvantdatorer• Hårddiskkryptering• SSL/TLS– PFS– Let’s Encrypt etc– CT

Page 11: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Generellt

• Säkerheten blir bättre men användaren ett problem– ”Secure by default”– Automatiskt uppdaterade system

• Fler system blir uppkopplade och ihopkopplade

Page 12: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Generellt

Page 13: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

IoT Demo

iKettle

HELLOKETTLE\n till TCP port 2000Svarar med: HELLOAPP\n

Page 14: Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Twitter: @kryptera

[email protected]

kryptera.se