Top Banner
МНПК «Теоретические и прикладные проблемы информационной безопасности» Исследование структуры рынка киберпреступности и технологий совершения компьютерно-технических преступлений МАЛИКОВ ВЛАДИМИР ВИКТОРОВИЧ КАНДИДАТ ТЕХНИЧЕСКИХ НАУК, ДОЦЕНТ Центр повышения квалификации руководящих работников и специалистов Департамента охраны МВД Республики Беларусь г. Минск, 19 июня 2014 г.
44

презентация иб маликов

Jan 21, 2015

Download

Technology

 
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: презентация иб маликов

МНПК «Теоретические и прикладные проблемы информационной

безопасности»

Исследование структуры рынка

киберпреступности и технологий совершения

компьютерно-технических преступлений

МАЛИКОВ ВЛАДИМИР ВИКТОРОВИЧКАНДИДАТ ТЕХНИЧЕСКИХ НАУК, ДОЦЕНТ

Центр повышения квалификации руководящих работников и специалистов

Департамента охраныМВД Республики Беларусь

г. Минск, 19 июня 2014 г.

Page 2: презентация иб маликов

Источники данных

Кадровые агентства Национальный статистический комитет, Нацбанк Республики

Беларусь

Крупные отечественные компании разработчики/интеграторы

«Софтлайн», «Белсофт» и др.

Ассоциация правообладателей Республики Беларусь, представительства

компаний правообладателей ПО/технологий

Базы знаний по уязвимостям и сборники эксплойтов

Компании «Ernst & Young», «ВирусБлокАда», «Dr.Web», «Лаборатория Касперского»,

«Group-IB» и др.

Министерство образования Республики Беларусь (ВУЗы, организации

дополнительного образования взрослых)

Управление «К» МВД Республики Беларусь, отрытые отчетные данные по

преступлениям в сфере высоких технологий в странах СНГ

Page 3: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 1

Page 4: презентация иб маликов

16 июня 2014 г.

сайт БГУИР

заблокирован Google

(основание: наличие

вредоносного ПО)

Page 5: презентация иб маликов

16 июня 2014 г.

сайт БГУИР

заблокирован Google

(основание: наличие

вредоносного ПО)

Page 6: презентация иб маликов

Результаты

сканирования

сайта БГУИР:

потенциально опасный

сайт(сканер Sucuri SiteCheck)

Page 7: презентация иб маликов

Результаты

сканирования

сайта БГУИР:

возможная причина

проблем(сканер Sucuri SiteCheck)

Page 8: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

наличие вредоносного

ПО(сканер Sucuri SiteCheck)

Page 9: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

уязвимость web-

сервера(сканер Sucuri SiteCheck)

Page 10: презентация иб маликов

Результаты

сканирования

сайта gismeteo.by:

чистый список Blacklist

(сканер Sucuri SiteCheck)

Page 11: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 2

Page 12: презентация иб маликов

Список наиболее

посещаемых

сайтов в

Беларуси:

№1 – all.by

Page 13: презентация иб маликов

Результаты

сканирования

сайта all.by:

уязвимость web-

сервера(сканер Sucuri SiteCheck)

Page 14: презентация иб маликов

Потенциальные уязвимости

web-сервера nginx (v.

0.7.64)

(статус «major» и др.,

без патчей)

Page 15: презентация иб маликов

АКТУАЛЬНОСТЬ

пример № 3

Page 16: презентация иб маликов

Результаты сканирования

сайта

icehockey-2014.com:

детектировано malware(сканер Sucuri SiteCheck)

Page 17: презентация иб маликов

РЫНОК

КИБЕРПРЕСТУПНОСТИ

Page 18: презентация иб маликов
Page 19: презентация иб маликов
Page 20: презентация иб маликов

Новый

субъект для

детального

изучения

Page 21: презентация иб маликов

Схема вывода

финансовых

средств

Page 22: презентация иб маликов

Фактически

основной персонаж

судебных

процессов

Page 23: презентация иб маликов

Схема перехвата

управления в

сервисах

безналичных

электронных

платежей

Page 24: презентация иб маликов

Схема обхода

двухфакторной

аутентификации

Page 25: презентация иб маликов

Схема

заражения на

основе

эксплойт-паков

ПО

Page 26: презентация иб маликов
Page 27: презентация иб маликов

Ситуация с ИБ в

Беларуси

Page 28: презентация иб маликов
Page 29: презентация иб маликов
Page 30: презентация иб маликов
Page 31: презентация иб маликов
Page 32: презентация иб маликов

ПЕРСОНАЛ

АКТУАЛЬНОСТЬ ПРОБЛЕМЫ

Page 33: презентация иб маликов

ПЕРСОНАЛ

(вакансии по IT-технологиям, интернет, телеком)

Страны СНГ

Опыт: 1-3 года

Page 34: презентация иб маликов

НАРУШИТЕЛИ

КЛАССИФИКАЦИЯ

МОТИВАЦИЯ

Page 35: презентация иб маликов

Классификация нарушителей

Террористы и террористические организации

Взломщики программных продуктов ИТ

Криминальные структуры

Конкурирующие организации и структуры

Бывшие сотрудники организаций

Недобросовестные сотрудники и партнеры

Пользователи услугами (сервисами)

Спецслужбы иностранных государств и блоков государств

новый тренд

Page 36: презентация иб маликов

МЕСТЬ

ДОСТИЖЕНИЕ ДЕНЕЖНОЙ ВЫГОДЫ

ХУЛИГАНСТВО/ЛЮБОПЫТСТВО

ПРОФЕССИОНАЛЬНОЕ САМОУТВЕРЖДЕНИЕ

ПОЛИТИЧЕСКАЯ/ИДЕОЛОГИЧЕСКАЯ ВЫГОДА

МОТИВАЦИЯ НАРУШИТЕЛЕЙ

новый тренд

Page 37: презентация иб маликов

ПРОГНОЗ

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

В БЕЛАРУСИ

2014 - 2015

Page 38: презентация иб маликов

Реальность: июнь 2014 г.

Page 39: презентация иб маликов

Реальность: июнь 2014 г.

Page 40: презентация иб маликов

март 2014 - .… 2015

Page 41: презентация иб маликов

Winlock

кто

следующий?

Тренд №1

Page 42: презентация иб маликов

ATMs fraud

кто

следующий?

Тренд № 2

Page 43: презентация иб маликов

Тренд № 3

Взлом

14.05.2014 г.

Доступа нет

18.06.2014 г.

Page 44: презентация иб маликов

СПАСИБО ЗА ВНИМАНИЕ