o cenário atual de ameaças na américa latina e quais serão ... · o cenário atual de ameaças...

57
O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor Técnico, Trend Micro Brasil 1

Upload: others

Post on 20-May-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

O cenário atual de ameaças na América Latina e

quais serão os desafios futuros.

Franzvitor Fiorim, Diretor Técnico, Trend Micro Brasil

1

Page 2: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Ameaças

digitais?

Você se lembra?

Page 3: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 4: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 5: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 6: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 7: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 8: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 9: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 10: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Novos ataques, velhas

vulnerabilidades

Page 11: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

2H 2016 1H 2017

Adobe 81 Adobe 92

Google 45 Google 43

Apple 45 Apple 35

Microsoft 37 Microsoft 29

Foxit 28 Foxit 50

Menos vulnerabilidades dos principais

fabricantes

Page 12: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

A história por trás da maior vulnerabilidade de

2017

MARÇO Microsoft lança o patch para CVE-2017-0144

ABRIL EternalBlue lançado pelo Shadow Brokers

MAIO Ataque do WannaCry usando EternalBlue

JUNHO Ataque do Petya usando EternalBlue

Page 13: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

WEEKS - MONTHS

Chart source: http://www.ashimmy.com/less_than_zero/

Page 14: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 15: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Proteção contra vulnerabilidades

Mantenha software e

apps atualizados

Medidas proativas

como blindagem de

vulnerabilidades

Page 16: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Crescimento de ransomware

para mas cibercriminosos

diversificam

Page 17: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Número médio de novasfamílias de ransomware em 1H de 2017

Page 18: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Maiores ataques de ransomware em 2017

• Infects machines

with an open port

445 and spreads

through local

networks and the

internet

• Spreads to

Windows XP

machines

• Encrypts Master

File Table and

deletes key

WannaCry Petya

Page 19: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Cybercriminals Diversifying Into NewAttack Methods

Avoids detection from

machine learning

solutions

Cerber

Encrypts files rather

than lockscreen

SLocker

Page 20: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Ransomware Overview

67% tied to email with

malicious attachment/URLs

29% tied to malicious

websites4% are actual

ransomware files

Page 21: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Cenário América Latina…

Page 22: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.22

ThreatsDetected Presence

KnownMalware? 97%

Conficker/Downad? 50%

UnknownMalware/Zero-Day? 69%

AndroidMalware? 34%

MalwareforMACOS? 8%

MaliciousDocuments? 85%

C&CCommunications(Botnet)? 90%

Dataleakactivity? 25%

Unauthorizedapplications? 80%

TargetedMalware/APT? 23%

CloudStorageservices? 51%

NetworkAttacksorExploits? 83%

Latin America

Source: 331 PoVs in Latin America, from 2013 to September of 2017.

Page 23: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.23

Ransomware - Latin America

Page 24: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.24

New RETADUP Variants Hit South America,

Turn To Cryptocurrency Mining

Source: Distribution of victims in South America.

Page 25: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

E os desafios de amanhã?

Page 26: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.26

Arrivalnetwork, email, USB…

To Disk ExecutionC&C and

Exfiltration

Entry point:Host & Network IPS, Browser exploit protection,Device controlWeb reputation

Pre-execution:Predictive ML,Application control,Variant protection,File-level signature

Run-time:Run-time ML,IOA Behavioral analysis,Exploit protection

Exfiltration:Webreputation,C&C Comms,DLP

Noise Cancellation:Census (Prevalence/Maturity)Whitelist Check

Page 27: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.27

To Disk Execution

Entry point:Host IPS, Browser exploit protection,Device controlWeb reputation

Pre-execution:Predictive ML,Application control,Variant protection,File-level signature

Run-time:Run-time ML,IOA Behavioral analysis,Exploit protection

Exfiltration:Webreputation,C&C Comms,DLP

Defending Against Fileless MalwareNo file on disk:

In registry…

At a web URL…

In-mem script…

On remote machine…

But code gets run:PowerShell

App exploit…

DLL injection…

Windows exploit…

Page 28: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Connected Devices

Put Smart Life at Risk

Page 29: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 30: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 31: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 32: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 33: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 34: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 35: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Protection Against IoT Threats

For users: Change the

default passwords of IoT

devices

For the manufacturers:

Fix vulnerabilities at

SDK level

For enterprises: Create

backup/restore policies in

case of DDoS attacks

Page 36: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart Cities and

cybersecurity

Page 37: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart energy

Page 38: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart transportation

Page 39: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart environment

Page 40: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart connectivity

Page 41: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Smart governance

Page 42: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

BEC Losses Reach

$5 Billion Mark

Page 43: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 44: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

FBI Statistics

2H 2016 1H 2017

Running total $ 3B $5.3B

Page 45: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

BEC Overview

Most targeted

countries:

U.S.

Australia

U.K.

Most

spoofed/targeted

position:

CEO/CFO

BEC attempts

globally in 1H

2017

3,175

Page 46: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

BEC Overview

Page 47: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Protection Against BEC Scams

Raise employee

awareness on how the

scam works

Prevent social

engineering attacks

Page 48: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

…but Email is not the only

Business Compromise

Page 49: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 50: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Hacking Is Now the Main

Cause of Data Breach

Page 51: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Protection Against Data Breaches

Classify high-value

assets or core data

(crown jewels)

Know the indicators of

compromise (IoCs) of

known attacks

Page 52: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Cybersecurity is becoming

more and more relevant

Page 53: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 54: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

The Global Risks Report 2017

Page 55: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor
Page 56: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Copyright 2017 Trend Micro Inc.62

Page 57: O cenário atual de ameaças na América Latina e quais serão ... · O cenário atual de ameaças na América Latina e quais serão os desafios futuros. Franzvitor Fiorim, Diretor

Perguntas ou acompanhamento?

[email protected] | Franzvitor Fiorim, Diretor Técnico Brasil