mindthesec anatomia de um ataque

29
Anatomia de um Ataque Wolfgang Kandek, Qualys [email protected] @wkandek 27 Agosto 2015 mindthesec - São Paulo, Brasil

Upload: wolfgang-kandek

Post on 15-Apr-2017

176 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: MindTheSec Anatomia de um Ataque

Anatomia de um Ataque

Wolfgang Kandek, [email protected]

@wkandek

27 Agosto 2015 mindthesec - São Paulo, Brasil

Page 2: MindTheSec Anatomia de um Ataque

Verizon Data Breach Investigation Report

Page 3: MindTheSec Anatomia de um Ataque
Page 4: MindTheSec Anatomia de um Ataque

Verizon Data Breach Investigation Report

Page 5: MindTheSec Anatomia de um Ataque

Verizon Data Breach Investigation Report

Page 6: MindTheSec Anatomia de um Ataque

Verizon Data Breach Investigation Report

Page 7: MindTheSec Anatomia de um Ataque

2122 Data Breaches

Page 8: MindTheSec Anatomia de um Ataque

2122 Data BreachesDados financeiros, Dados de Produtos,

Dados pessoais, Usuários/Senhas

Page 9: MindTheSec Anatomia de um Ataque

Vulnerabilidades

Page 10: MindTheSec Anatomia de um Ataque

> 99% mais que 1 ano

Page 11: MindTheSec Anatomia de um Ataque

> 99%

Page 12: MindTheSec Anatomia de um Ataque

Mas 40 em 2014

Page 13: MindTheSec Anatomia de um Ataque

Mas 40 em 2014e 50% em 2 semanas

Page 14: MindTheSec Anatomia de um Ataque

> 99%

Page 15: MindTheSec Anatomia de um Ataque

MalwareInfects

Computer

Exploit for known

Vulnerability

TargetedE-mailSpear

Phishing

Social MediaProfile

Exploit for 0-day

Vulnerability

KnownWorm/Virus

InfectedUSBDrive

Find infected

Computers

Command and Control

Username/Passwords

Dataloss

Brand

Finance

Others

Page 16: MindTheSec Anatomia de um Ataque

> 99%

Page 17: MindTheSec Anatomia de um Ataque

1. CTO (fan de punk), ticket punk rock show, abriu doc, script falhou2. Empregado, oferta de emprego, abriu doc, script rodou

3. COO (Historia Grega), comentário de artigo, não abriu doc4. Empregado, pedido de informação sobre projeto, não abriu doc

5. Empregado, formulário de pesquisa de um emprego passado, abriu doc, script rodou, mas não teve acesso a conta

6. Administrator de Sistemas, oferta de associação professional, abriu doc, script roda, -> Infecção

Page 18: MindTheSec Anatomia de um Ataque

Demo

Page 19: MindTheSec Anatomia de um Ataque

Demo

Page 20: MindTheSec Anatomia de um Ataque

PhishingTreinamento

Page 21: MindTheSec Anatomia de um Ataque

PhishingTreinamento

10%->2%

Page 22: MindTheSec Anatomia de um Ataque

VulnerabilidadesPatch

Page 23: MindTheSec Anatomia de um Ataque

VulnerabilidadesPatch

95%/99%

Page 24: MindTheSec Anatomia de um Ataque

> 99%

Page 25: MindTheSec Anatomia de um Ataque

> 99%

Page 26: MindTheSec Anatomia de um Ataque

VulnerabilidadesPatch

95%/99%Prioridade em Exploitável

MS15-020, MS14-068

Page 27: MindTheSec Anatomia de um Ataque
Page 28: MindTheSec Anatomia de um Ataque

ObrigadoWolfgang Kandek

[email protected]@wkandek

http://www.qualys.com

Page 29: MindTheSec Anatomia de um Ataque

Resources• Verizon DBIR 2015

http://www.verizonenterprise.com/DBIR/

• Chevronhttps://www.rsaconference.com/events/us15/agenda/sessions/1983/building-a-next-generation-security-architecture

• BSIhttps://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2014.pdf

• Phishing Examplehttps://www.reddit.com/r/Bitcoin/comments/3bpdb4/bitstamp_incident_report_22015/