Internetkriminalität

Ähnliche Dokumente
Lauernde Gefahren im Internet

IT- und Wirtschaftskrieg in der Schweiz Wird die mangelnde IT-Security DAS Problem in der Schweiz

E- Laundering. Ein kleiner Ausblick in die Möglichkeit der Geldwäscherei mit Hilfe des Internets

Sicherheitslage Schweiz. Cyberangriffe: aktuelle Bedrohungslage in der Schweiz

Aktuelle Bedrohungen im Internet

Gefahren im Internet

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

Eidgenössisches Finanzdepartement EFD Informatikstrategieorgan Bund ISB. Melde-und Analysestelle Informationssicherung MELANI

Was meinen die Leute eigentlich mit: Grexit?

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Informationssicherung und

Bedrohung durch Cyberangriffe - Reale Gefahr für Ihr Unternehmen. Networker NRW, 23. Oktober 2012, S-IHK Hagen

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Rotary SH. Paul Schöbi, Cnlab AG

Überblick zu den aktuellen Sicherheitsrisiken und Schwachstellen im IT-Bereich

Gründe für fehlende Vorsorgemaßnahmen gegen Krankheit

Industriespionage im Mittelstand

Traditionelle Suchmaschinenoptimierung (SEO)

Menschen und Natur verbinden

CIIP Massnahmen in der Schweiz

bagfa ist die Abkürzung für unseren langen Namen: Bundes-Arbeits-Gemeinschaft der Freiwilligen-Agenturen.

Vertrauen in Medien und politische Kommunikation die Meinung der Bürger

Qualität und Vertrauenswürdigkeit von Software Ist open oder closed besser?

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Die Bedeutung von Breitband als Standortfaktor für Unternehmen

Ergebnisse: Online- Fundraising Studie 2011 von Thomas Seidl & Altruja GmbH

St.Galler Glasfasernetz: Die Zukunft ist da.

Der nachhaltigere Anbieter sollte den Auftrag kriegen Interview mit Klaus-Peter Tiedtke, Direktor des Beschaffungsamtes des Bundes

Die Invaliden-Versicherung ändert sich

Jeder in Deutschland soll ab Mitte 2016 ein Konto eröffnen können.

Lebenserwartung nach Sterbetafel 2003/2005

Deutschland-Check Nr. 35

Mitarbeiterbefragung als PE- und OE-Instrument

Secure Mail der Sparkasse Holstein - Kundenleitfaden -

Wir machen neue Politik für Baden-Württemberg

ROI Facebook. Social Media als Puzzleteil Ihrer Unternehmenskommunikation

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

Forderungsausfälle - Ergebnisse einer repräsentativen Studie von Forsa - September 2009

FACEBOOK als Angriffstool für Cybercrime

1 Was ist das Mediencenter?

Impulse Inklusion Selbst-bestimmtes Wohnen und Nachbarschaft

Soziale Netzwerke. Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie studivz, Facebook & Co.

Energieeffizienz. Ergebnisse einer repräsentativen Telefonbefragung bei 400 B2B-Finanzentscheidern

Ab 2012 wird das Rentenalter schrittweise von 65 auf 67 Jahre steigen. Die Deutsche Rentenversicherung erklärt, was Ruheständler erwartet.

Sächsischer Baustammtisch

Social Media Guidelines. Miriam Nanzka, Hohenzollern SIEBEN

Ihren Kundendienst effektiver machen

MS Outlook Integration

Markttest zur Reisequalität in der S-Bahn.

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 07. Januar PUTZ & PARTNER Unternehmensberatung AG

Häufig gestellte Fragen zum Thema Migration

Senioren ans Netz. schreiben kurze Texte. Lektion 9 in Themen aktuell 2, nach Übung 7

2250 Deutsche Internetadressen, für kostenlose Kleinanzeigen"

Landes-Arbeits-Gemeinschaft Gemeinsam Leben Gemeinsam Lernen Rheinland-Pfalz e.v.

Pflegeversicherung von AXA: Langfristige Erhaltung der Lebensqualität als zentrale Herausforderung

Pflegedossier für die kreisfreie Stadt Frankfurt (Oder)

Erfahrungen mit Hartz IV- Empfängern

Risiken und Perspektiven einer sicheren Infrastruktur Internet

Welches Übersetzungsbüro passt zu mir?

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

s- Sparkasse Die Ausbildung ist schon mal gesichert! Die Sparkassen-KinderleichtVorsorge. Sparkassen-Finanzgruppe

Was ist Sozial-Raum-Orientierung?

facebook wie geht das eigentlich? Und was ist überhaupt Social media?

9 Auto. Rund um das Auto. Welche Wörter zum Thema Auto kennst du? Welches Wort passt? Lies die Definitionen und ordne zu.

Avenue Oldtimer Liebhaber- und Sammlerfahrzeuge. Ihre Leidenschaft, gut versichert

KfW-Förderreport 2015 Auswertung Kurzfassung

Lausanne, den XX yyyyy Sehr geehrte Frau/ Herr,

Ausfüllhilfe für die ESTA Beantragung zur Einreise in die Vereinigten Staaten

Repräsentative Umfrage zur Beratungsqualität im deutschen Einzelhandel (Auszug)


Familienunternehmer-Umfrage: Note 4 für Energiepolitik der Bundesregierung 47 Prozent der Unternehmer sehen Energiewende als Chance

Bildungspatenschaften stärken, Integration fördern

Bestandesaufnahme und Bedürfnisanalyse

Nicht über uns ohne uns

All for One Steeb. Das SAP Haus. ALL FOR ONE STEEB DAS SAP HAUS

Die Bundes-Zentrale für politische Bildung stellt sich vor

Meinungen zum Sterben Emnid-Umfrage 2001

St.Galler Glasfasernetz: Die Zukunft ist da.

Großbeerener Spielplatzpaten

Polizeipräsidium Rostock

Bedeutung der Netzwerke für hörbehinderte Kinder

Naturgewalten & Risikoempfinden

Schutz von IT-Dienststrukturen durch das DFN-CERT. Jürgen Brauckmann DFN-CERT Services GmbH

Tourismus Online Monitor Kurzfassung -

proles-login. Inhalt [Dokument: L / v1.0 vom ]

Pflegedossier für den Landkreis Oberspreewald- Lausitz

Die perfekte Bewerbung richtig schreiben online & klassisch

Presseinformation. Ihre Maschine spricht! Mai GLAESS Software & Automation Wir machen industrielle Optimierung möglich.

Die Post hat eine Umfrage gemacht

Crowdfunding Umfrage Bekanntheit & Beteiligung

Der Einsatz von Social Media im Stadtmarketing. Alexander Masser, Hans-Jürgen Seimetz, Peter Zeile

Kinder im Internet. und Chatten. Dipl.-Ing., CISSP, GCIH Feb. 2008

Die Mopro Sortimente

1. Anmeldung von Konten für das elektronische Postfach

BMW ConnectedDrive. connecteddrive. Freude am Fahren BMW CONNECTED DRIVE. NEUERUNGEN FÜR PERSONALISIERTE BMW CONNECTED DRIVE DIENSTE.

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 09. Januar PUTZ & PARTNER Unternehmensberatung AG

Testinstruktion BVB-09

Transkript:

Informatikstrategieorgan Bund ISB Nachrichtendienst des Bundes NDB Internetkriminalität Aktuelle und zukünftige (mögliche) Bedrohungen Pascal Lamia, Leiter MELANI

Bedrohungen Immer grössere Bedeutung der Informationstechnologie für Geschäftsprozesse und Finanztransaktionen Steigende Zahl der Teilnehmer an diesen Prozessen, zunehmende Vernetzung Zugang zu immer wertvolleren Information wird möglich Zunahme der Möglichkeiten für Betrug, Spionage, Erpressung Auftreten neuer Akteure (z.b. Organisierte Kriminalität, Staaten) Anpassung der Motive und Methoden bestehender Akteure: kommerzieller Gewinn oder Know-how Transfer

Veränderung der Bedrohung? Hat sich die Bedrohung wirklich verändert? Bedrohungslage gleich, jedoch die Mittel dazu sind moderner Bevölkerung ist immer vernetzter Zu geringes oder gar kein Sicherheitsbewusstsein

Botnetze als DAS Mittel zum Zweck Botnetze liegen praktisch fast allen kriminellen Aktivitäten im Bereich des Internets zu Grunde. Botnetzbetreiber Kontrollserver DDoS www.anbieter Bots Spam Malware

Möglicher Hintergrund von DDoS Attacken

Phishing via Spam Mails

Ablauf Gelddiebstahl mit Malware Finanzagent Empfänger E-Bank ABC Kunde Finanzagent Finanzagent

Phishing Anwerbung von Finanzagenten

BKA Deutschland Neuste Zahlen

Situation in der Schweiz 22.04.2010 Internet-Kriminalität: Schweiz ist sicherer geworden Obwohl die Internetkriminalität weltweit zugenommen hat, ist die Schweiz im vergangenen Jahr sicherer geworden. Unser Land fiel bei den Schadcode Aktivitäten von Platz 28 auf Platz 35 zurück. Auszug aus einem russischen Chat Forum..Die Schweiz anzugreifen macht momentan keinen Sinn, der Aufwand ist zu hoch Zitat: In der Schweiz gibt es keinen Gratiskäse MELANI Halbjahresbericht 2009-II

Phishing: Konsequenzen für Finanzagenten

Neuster Trend Skimming mit GSM Quelle: heise.de

Politisch motiviertes Hacking

Beispiel Minarettinitiative «Unser Krieg gegen die Gegner der wahren Religion Islam wird weitergehen», verbreiten Cyberkriminelle auf Webseiten wie boutiq.ch und fruitcake.ch.

Beispiel Minarettinitiative ca. 3000 gehackte Webseiten

Probleme für KMU

Probleme für KMU Wer ist für die Homepage zuständig? Inhaltlich Technisch Was passiert bei einer gehackten Websseite? Imageproblem? Hilfe www.melani.admin.ch

Bundesratswahl vom 22. September 2010

Spionage

Gezielter Angriff mittels Trojanischen Pferden Gezielter, leiser Kostenloser Angriff auf Know Firmen How und Regierungen Transfer

Gezielter Angriff mittels Drive-By-Infektion WWW.ALLABOUTCHEMISTRY Kostenloser Gezielter, Know leiser How Angriff auf Transfer ausgewählte Zielgruppe

Trends Social Engineering personalisierte Mails (kein Spam) Eindeutiger Bezug zu aktuellen Geschäften oder Konferenzen Ausnutzen aktueller Lücken (Acrobat, IE ) innert Tagesfrist

Und warum haben sie immer noch Erfolg damit?

Zukünftige Bedrohung?

Nein, aber..

Vernetzung der Angreifer

Wie gut sind die Akteure vernetzt? Vorfall: mittels SQL Injektion Zugang zu Kreditkarten Nummern Mit Zusatzprogrammen herausfinden der Pin Nr. Erhöhung der Kreditkartenlimite auf Maximum Produktion und Verteilung der Kreditkarten Tag X - Weltweit koordinierter Angriff Geldbeschaffung an 135 Bancomaten mit verschiedenen Kreditkarten In 49 verschiedenen Ländern Zeitfenster: 30 Minuten Deliktsumme: 9,4 Mio US$

Schlussfolgerungen (I/II) Informationstechnologie ist allgegenwärtig und ein wichtiger Bestandteil im daily business vieler Unternehmen Informationstechnologie als zweischneidiges Schwert: Neue Möglichkeiten, aber auch neue Verletzbarkeit Das organisierte Verbrechen verfügt und setzt die bestehenden Mittel bereits gewinnbringend ein.

Schlussfolgerungen (II/II) Angegriffen wird im Moment was vor allem: Geld bringt und/oder einen Informationsvorsprung Die Rolle des Staats hinsichtlich der inneren Sicherheit: analysieren, informieren, sensibilisieren Unterstützung der Betreiber von kritischen Informationsinfrastrukturen Sie selber können durch ein angemessenes Verhalten viel zur Sicherheit beitragen

Besten Dank für Ihre Aufmerksamkeit