Informatikstrategieorgan Bund ISB Nachrichtendienst des Bundes NDB Internetkriminalität Aktuelle und zukünftige (mögliche) Bedrohungen Pascal Lamia, Leiter MELANI
Bedrohungen Immer grössere Bedeutung der Informationstechnologie für Geschäftsprozesse und Finanztransaktionen Steigende Zahl der Teilnehmer an diesen Prozessen, zunehmende Vernetzung Zugang zu immer wertvolleren Information wird möglich Zunahme der Möglichkeiten für Betrug, Spionage, Erpressung Auftreten neuer Akteure (z.b. Organisierte Kriminalität, Staaten) Anpassung der Motive und Methoden bestehender Akteure: kommerzieller Gewinn oder Know-how Transfer
Veränderung der Bedrohung? Hat sich die Bedrohung wirklich verändert? Bedrohungslage gleich, jedoch die Mittel dazu sind moderner Bevölkerung ist immer vernetzter Zu geringes oder gar kein Sicherheitsbewusstsein
Botnetze als DAS Mittel zum Zweck Botnetze liegen praktisch fast allen kriminellen Aktivitäten im Bereich des Internets zu Grunde. Botnetzbetreiber Kontrollserver DDoS www.anbieter Bots Spam Malware
Möglicher Hintergrund von DDoS Attacken
Phishing via Spam Mails
Ablauf Gelddiebstahl mit Malware Finanzagent Empfänger E-Bank ABC Kunde Finanzagent Finanzagent
Phishing Anwerbung von Finanzagenten
BKA Deutschland Neuste Zahlen
Situation in der Schweiz 22.04.2010 Internet-Kriminalität: Schweiz ist sicherer geworden Obwohl die Internetkriminalität weltweit zugenommen hat, ist die Schweiz im vergangenen Jahr sicherer geworden. Unser Land fiel bei den Schadcode Aktivitäten von Platz 28 auf Platz 35 zurück. Auszug aus einem russischen Chat Forum..Die Schweiz anzugreifen macht momentan keinen Sinn, der Aufwand ist zu hoch Zitat: In der Schweiz gibt es keinen Gratiskäse MELANI Halbjahresbericht 2009-II
Phishing: Konsequenzen für Finanzagenten
Neuster Trend Skimming mit GSM Quelle: heise.de
Politisch motiviertes Hacking
Beispiel Minarettinitiative «Unser Krieg gegen die Gegner der wahren Religion Islam wird weitergehen», verbreiten Cyberkriminelle auf Webseiten wie boutiq.ch und fruitcake.ch.
Beispiel Minarettinitiative ca. 3000 gehackte Webseiten
Probleme für KMU
Probleme für KMU Wer ist für die Homepage zuständig? Inhaltlich Technisch Was passiert bei einer gehackten Websseite? Imageproblem? Hilfe www.melani.admin.ch
Bundesratswahl vom 22. September 2010
Spionage
Gezielter Angriff mittels Trojanischen Pferden Gezielter, leiser Kostenloser Angriff auf Know Firmen How und Regierungen Transfer
Gezielter Angriff mittels Drive-By-Infektion WWW.ALLABOUTCHEMISTRY Kostenloser Gezielter, Know leiser How Angriff auf Transfer ausgewählte Zielgruppe
Trends Social Engineering personalisierte Mails (kein Spam) Eindeutiger Bezug zu aktuellen Geschäften oder Konferenzen Ausnutzen aktueller Lücken (Acrobat, IE ) innert Tagesfrist
Und warum haben sie immer noch Erfolg damit?
Zukünftige Bedrohung?
Nein, aber..
Vernetzung der Angreifer
Wie gut sind die Akteure vernetzt? Vorfall: mittels SQL Injektion Zugang zu Kreditkarten Nummern Mit Zusatzprogrammen herausfinden der Pin Nr. Erhöhung der Kreditkartenlimite auf Maximum Produktion und Verteilung der Kreditkarten Tag X - Weltweit koordinierter Angriff Geldbeschaffung an 135 Bancomaten mit verschiedenen Kreditkarten In 49 verschiedenen Ländern Zeitfenster: 30 Minuten Deliktsumme: 9,4 Mio US$
Schlussfolgerungen (I/II) Informationstechnologie ist allgegenwärtig und ein wichtiger Bestandteil im daily business vieler Unternehmen Informationstechnologie als zweischneidiges Schwert: Neue Möglichkeiten, aber auch neue Verletzbarkeit Das organisierte Verbrechen verfügt und setzt die bestehenden Mittel bereits gewinnbringend ein.
Schlussfolgerungen (II/II) Angegriffen wird im Moment was vor allem: Geld bringt und/oder einen Informationsvorsprung Die Rolle des Staats hinsichtlich der inneren Sicherheit: analysieren, informieren, sensibilisieren Unterstützung der Betreiber von kritischen Informationsinfrastrukturen Sie selber können durch ein angemessenes Verhalten viel zur Sicherheit beitragen
Besten Dank für Ihre Aufmerksamkeit