Top Banner
Digital signatur og digital identitet 2015 Onsdag den 7. oktober 2015 ID-tyveri og misbrug af NEM-ID. Få et indblik i NC3’s efterforskning af it-kriminalitet Sonny Olesen, politikommissær, NC3
20

Sonny Olesen - Digital signatur & digital identitet 2015

Jan 17, 2017

Download

Technology

DANSK IT
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Sonny Olesen - Digital signatur & digital identitet 2015

Digital signatur og digital identitet 2015Onsdag den 7. oktober 2015

ID-tyveri og misbrug af NEM-ID. Få et indblik i NC3’s efterforskning af it-kriminalitetSonny Olesen, politikommissær, NC3

Page 2: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Page 3: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

High Tech Crime Unit

Sonny Olesen

Afsnitsleder

Page 4: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Centerchef

Digital Efterforskning

Seksuelt misbrug af børn

Digital AnalyseDatasikring,

Ransagning & mobil

Teknologi & Innovation

InnovationAflytningHigh Tech Crime

KvalitetssikringJuridisk & Analytisk

sekretariat

Organisering af NC3

Page 5: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 1:

Borgerservice

Page 6: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 1:

Page 7: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 1:Din adgangskode til

netbank er ændret.

Bank 1: Der er hævet

Kr. 50.000 fra din konto

Bank 2: Der er hævet

kr. 20.000 fra din konto

Page 8: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 1:

Page 9: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Pga. skærpede kontrolprocedurer skal du - hvis du

ønsker at få dit NemID med det samme - acceptere

at svare på 2- 4 kontrolspørgsmål eller stille med et

vitterlighedsvidne.

Vitterlighedsvidnet skal være fyldt 15 år, kunne

fremvise egen gyldig billedlegitimation og

underskrive en tro og love-erklæring under

strafansvar. Efter den 12. maj 2015 vidnet

underskrive tro og love-erklæringen med sit eget

NemID.

Hvis du ikke ønsker at besvare kontrolspørgsmål

eller stille med et vitterlighedsvidne, vil du i stedet få

NemID sendt til din folkeregisteradresse.

Page 10: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 2:

Bitcoin Address X

Page 11: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Scenarie 2:

Bitcoin Address Y

Page 12: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Page 13: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Bitcoins:

Decentral digital valuta skabt i 2009

Bitcoin adresser er anonyme

Alle transaktioner registreres hos Blockchain.info

Firmaer tilbyder at skjule pengestrømme

Page 14: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Efterforskning :

Oplysninger fra blockchain.info

Anvendte ip-adresser

Page 15: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Oplysninger fra Blockchain:

Bitcoins overføres fra Adresse X til Adresse Y

Analyse af Adresse Z førte til yderligere 3 adresser

Igangværende salg af Bitcoins

Afkrævning af legitimation

Resultat: Tre mistænkte

Page 16: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Anvendte ip-adresser 1:

Banker og Bitcoinfirma tilgået fra mobil

Manglende portnummer

Gerningstid, ip-adr. (mobil), ip-adr. (Bitcoinfirma)

Et uregistreret taletidskort isat dongle

Tele-log ↔ bank-log

Resultat: Taletidskortet er brugt ved tyverierne

Page 17: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Anvendte ip-adresser 2:

E-mail-korrespondance om udbetaling

Log fra Microsoft

Uregistreret taletidskort

I et tilfælde anvendes en anden ip-adr.

Mobiltelefon fra en af tre mistænkte

Masteoplysninger

Resultat: Mistænkt forbundet til ureg. taletidskort

Page 18: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Status:

De tre mistænkte er anholdt

Der er afdækket yderligere 4 forhold til en værdi af

ca. kr. 400.000 samt forsøg for yderligere ca. kr. 79.000

Identiteter muligvis skaffet ved afhentning af pakker

Anholdtes sygesikringskort

Sagen er ikke afgjort

Page 19: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Page 20: Sonny Olesen - Digital signatur & digital identitet 2015

Nationalt Cyber Crime Center

Digital signatur og digital identitet 2015

Sonny Olesen

politikommissær

High Tech Crime

Rigspolitiet

Politiområdet

Nationalt Cyber Crime Center

Telefon: +45 4515 4302

Mobil.: +45 2260 2629

E-mail: [email protected]