Okrádání na internetu A co s tím Patrick Zandl.

Slides:



Advertisements
Podobné prezentace
Trendy v počítačových hrozbách
Advertisements

Ochrana dětí na internetu
Sociální média pro eshopy: Hračka, nebo nové zisky?
MSN vs. Skype MSN vs. Skype souboj IM. MSN vs. Skype MSN vs. Skype IM souboj Instant Messaging • zasílání textových, okamžitě zobrazovaných zpráv mezi.
AUKRO – TRENDY V PODVODECH
Brána firewall a její využití
Úvod Roviny bezpečnosti Softwarová bezpečnost AntiviryFirewall Bezpečnost na internetu PhishingSpam Datová komunikace Soutěž Bezpečně na netu 2014.
III/2 8.ABC XVII Informatika prevence, bezpečnost, zabezpečení, ochrana, údržba, aktualizace, update, brána firewall, antivir, malware,
Počítačové viry.
Sociální sítě.
Vizuální Systém Fotbal
Český Internet po (uši v?) krizi Marek Antoš. snímek |datum |dokument | 1. Internetové prostředí 2.
poskytujeme služby v oblasti ochrany majetku a osob (EZS, EPS, CCTV …) od roku 2004 poskytujeme služby v oblasti logistiky a zabezpečení vozidel (systém.
Komplexní řešení pro monitorování a bezpečnost datové sítě Správa IT infrastruktury: lépe, snadněji, bezpečněji a levněji.
Rozbor a výsledky integrovaných mobilních kampaní Aktuálně.cz Ondřej Švihálek, Centrum Holdings 13. října 2010.
Škodlivé kódy Bezpečnost informačních systémů - referát
INTERNET.
Školení zaměstnanců web + intranet v Praze.
Vytěžte své licence Notes/Domino na maximum Dan Vrána, CubeTeam
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Informační a komunikační technologie
MYCZECHREPUBLIC.EU Statistika návštěvnosti Červen
Kybergauneři, kyberzloději a kyberpodvodníci
předpověď počasí na 14. května 2009 OBLAČNOST 6.00.
1 Mobile Internet Fórum října Ekosystém internetové reklamy Cílení dle kontextu (klíčová slova, sekce) Reklamní formáty (bannery, text,
Počítačová bezpečnost
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
Bezpečnostní pravidla při používání počítače a internetu
Počítačové viry a jak se proti nim chránit
Počítačové Viry a antivir
Bezpečnostní IT hrozby 2012/2013 Filip Chytrý Malware Analyst.
VÝUKOVÝ MATERIÁL V RÁMCI PROJEKTU OPVK 1.5 PENÍZE STŘEDNÍM ŠKOLÁM ČÍSLO PROJEKTU:CZ.1.07/1.5.00/ NÁZEV PROJEKTU:ROZVOJ VZDĚLANOSTI ČÍSLO ŠABLONY:
Formáty Internetové a mobilní reklamy a její výhody a nevýhody
Informační a komunikační technologie
Jak na to : Počítačový Virus.
1 iptelefonie denis kosař. 2 obsah Co je ip-telefonie Jak to funguje Protokoly Kodeky Jak to použít Skype Zdroje.
Rozvoj nehlasových služeb Současnost a budoucnost mobilních sítí
Základy informatiky. 4 DATA DATA – vytvoření – ochrana – uchování 3.
Telefonování přes Internet
BlackBerry BES - Hosting Brno Radek Farkaš FreeCom Consulting s.r.o.
Licence WinFAS Skalský dvůr Licence Licence umožňuje provoz IS WinFAS dle následujících kategorií: režim provozu - časové rozlišení licenční.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
Bezpečnostní pravidla při používání počítače a internetu.
Služby internetu obr.: 1. WEB  WWW – (World Wide Web), také pouze zkráceně web v doslovném překladu "světová rozsáhlá síť“, neboli celosvětová síť 
IBM Global Services Ing. Stanislav Bíža, Senior IT Architect, CISA © 2005 IBM Corporation Rizika napadení webových aplikací Konference ISSS 2005 Title.
Ochrana síťového prostoru malé firmy Plošné útoky, rizika & řešení Jaroslav Šeps, ŠETRnet s.r.o.
počítačová BEZPEČNOST
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Miroslav Skokan IT Security Consultant
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
CENTRUM BIOSTATISTIKY A ANALÝZ Lékařská a Přírodovědecká fakulta, Masarykova univerzita Uživatel počítačové sítě b) Vyučující tým: Daniel KLIMEŠ Ivo ŠNÁBL.
Co je to hoax? HOAX je poplašná zpráva, která obsahuje nepravdivé anebo zkreslené informace.
Bezpečnostní pravidla při používání počítače a internetu (problematika počítačových virů a červů, firewall) Mazal Jan, 4.A.
Počítačové viry Michael Čambor 7.A říjen 2010.
Windows exploity. Co je to Exploit ? Využívá chybu / bezpečnostní díru (vulnerability) Většinou jde o skupinu programů, které využívají určitou slabinu.
Číslo projektuCZ.1.07/1.5.00/ Název školyGymnázium, Soběslav, Dr. Edvarda Beneše 449/II Kód materiáluVY_62_INOVACE_21_14 Název materiáluPřímé bankovnictví.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Prohlížeče, vyhledávače, , viry, červy a trojské koně. Nejznámější viry a jejich dopad! Zdeňka Pelová Jana Smitalová.
9. Bezpečnostní pravidla při používání počítače a internetu
BEZPEČNOSTNÍ RIZIKA INTERNETU
Číslo projektu školy CZ.1.07/1.5.00/
Viry a antivirové programy
Autor: Dominika Vycpálková
Office 365.
Transkript prezentace:

Okrádání na internetu A co s tím Patrick Zandl

Dnes nejde o velkou ránu. Jde o trvalý, pohodlný a málo nápadný příjem Dnes nejde o velkou ránu! Jde o trvalý, pohodlný a málo nápadný příjem. Jde o nás.

Konečným cílem jsou peníze Na bankovním účtě (login k němu, SMS) Nebo na platebních kartách Problém: zabezpečení a zvyklosti Jazykové překážky a místní zvyklosti (3DSecure) Jsme díky tomu v pohodě. Skoro. Trochu Nejsme.

Proč máme problémy systémy jsou velmi komplexní a tudíž těžko testovatelné = nejsou testovány end2end hlavní je uptime, teprve pak security uživateli jsou lidé, sociální inženýring funguje.

Matice ROI Koobface - červy šířící se sociálními sítěmi. Zeus - síť keyloggerů fungující jako bootnet, instaluje se jako Trojan.

Případ konkrétního útoku Zeus Hlavní pokladník státu Kentucky (US) měl malware Zeus na svém počítači 06/2009 Podvodníci tak získali přístup k bankovnímu účtu. Otestovali jeho platnost a přes Careerbuilder.com emailem našli muly, 25 žen ve věku 35 let. Ty vybraly 9700$ a 8700$ poslali na Ukrajinu přes Western Union. Celkem se ztratilo 415K $ za týden.

Koobface: útoky skrze sociální sítě červ cílící na sociální sítě se šíří mezi přáteli infikovaného. míří na účty karet přidává pod účtem infikovaného odkaz na obsah, který vyžaduje instalaci “pluginu” či “kodeku” - ten nakazí a blokuje přístup k update antivirů.

Scareware - Antivirus Fake Aplikace vystupuje jako antivir či jiný scaner. Zahesluje vaše dokumenty a multimédia. A za odheslování musíte zaplatit. K vydírání se uchylují i renomované společnosti (BSA: Microsoft, Adobe...)

Příklady tahu na peníze Jsem žhavá, pošli mi kredit... SMS a podvody s prémiovými čísly Přeprodej zahraničního VoIP provozu

Aurora: IE 0day útok dosud neznámý průlom kombinace Windows a IE6-8 umožnil spustit program na počítači uživatele. Od 12/2009 rozesílán spam s odkazem za weby s exploitem, cíleno na společnosti (Google, Adobe, cca 30 firem). Uživatelům se po odkliku návštěvou z webu přes exploit stáhl a instaloval malware. Ten instaloval další kód a otevřel SSH backdoor.

Video na http://www.youtube.com/watch?v=53Yv-xAdstc Harmonogram Aurory Začátek 12/2009 - email spamy cílí na cca 30 společností 12.1.2010 - Google oznámil útok 13.1.2010 - Adobe a další firmy potvrdily také útok 14.1.2010 - Detaily Zero-day exploitu zveřejněny 15.1.2010 - Metasploit framework podporuje tuto zranitelnost, objevují se proof of concept 17.1.2010 - Odhaleny další živé útočné weby v .cn 18.1.2010 - zjištěná druhá vlna útoku 19.1.2010 - linky se šíří přes IM 21.1.2010 - vydává Microsoft opravu přes autoupdate Video na http://www.youtube.com/watch?v=53Yv-xAdstc

Trendy pro rok 2010 FakeFriends - existují vaši “přátelé” nebo jde jen o přístup k vašim info? Vzrůst útoků na mobilní platformy a Mac Nárůst Scareware a jeho lokalizací Zkracovače adres skrývají rhybáře Cílení na vás od vašich přátel v sociálních sítích Krádeže zle chráněných databází

Děkuji za pozornost