Gefahren im Internet

Ähnliche Dokumente
Lauernde Gefahren im Internet

Cyber-Bedrohungen: Lage Schweiz und international

Internetkriminalität

MELANI und der tägliche Kampf gegen die Cyberkriminalität

MELANI und der tägliche Kampf gegen die Cyberkriminalität

Sicherheitslage Schweiz. Cyberangriffe: aktuelle Bedrohungslage in der Schweiz

Aktuelle Bedrohungen im Internet

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken

Informatiksteuerungsorgan Bund ISB Nachrichtendienst des Bundes NDB Melde- und Analysestelle Informationssicherung MELANI.

Cybercrime aus polizeilicher Sicht

Herausforderung IT- Sicherheit

Rotary SH. Paul Schöbi, Cnlab AG

Datensicherung und Wiederherstellung in Zeiten erpresserischer Trojaner

Ausblick auf die neue Cyber- Risiko-Regulation der FINMA

Angriffe aus dem Netz - Tätertypen und deren Vorgehensweisen. Prof. Dr. Dirk Koschützki

Herzlich Willkommen!

Bekämpfung der Cyberkriminalität

Cybersicherheit und die Auswirkungen auf die Industrie

Daniel Schalberger, SySS GmbH 1. Typische Schwachstellen im Online-Handel, Prävention. Dipl. Inform. Daniel Schalberger, Syss GmbH

Wie Sie sich gegen Phishing und andere gefährliche Nachrichten gezielt schützen können Prof. Dr. Melanie Volkamer Dr.

Sicherheit. im Zahlungsverkehr

IKT Sicherheit und Awareness

Schutz vor Cyberbedrohungen Schutzmassnahmen MUM

Du musst deinen Feind kennen, um ihn besiegen zu können.

Eidgenössisches Finanzdepartement EFD Informatikstrategieorgan Bund ISB. Melde-und Analysestelle Informationssicherung MELANI

Cybersicherheit in kleinen und mittleren Unternehmen

Geschichten aus dem Darknet Cybercrime als Geschäftsmodell

Locky & Dridex legen deutsche Behörden lahm. Wie intelligenter proaktiver Schutz vor Cyber-Angriffen aussieht

IT-Sicherheit. Referent: Michael Harenberg (IT-Sicherheitsbeauftragter, VR-Bank eg) Folie 1. Quelle: FIDUCIA IT AG

Bekämpfung der Internetkriminalität. Referat von Thomas Würgler beim Zürcherischen Juristenverein

Ist Ihr Netzwerk sicher genug für ein mobiles Unternehmen?

Cybersecurity in der

Digitale Wirtschaftsspionage Deutsche Wirtschaft im Fokus fremder Nachrichtendienste

IT- und Wirtschaftskrieg in der Schweiz Wird die mangelnde IT-Security DAS Problem in der Schweiz

IT-Sicherheit für Unternehmen und Privatpersonen Stefan Heinzer, Vorsteher Amt für Informatik,

Senioren vor Betrug schützen

Cyber Telekom Thomas Tschersich, SVP Group Cyber- and Datasecurity

CIIP Massnahmen in der Schweiz

Ransomware - Von der Allianz für Cyber-Sicherheit zu IT-Grundschutz

Bedrohungen aus dem Netz

Bedrohungen aus dem Netz

Informationssicherung und

Konsolidierte Gefährdungsmatrix mit Risikobewertung 2015

Clean Pipe DDoS Gerüstet für den Angriff der Botnets? April 2016, Trabesinger Johannes, CISSP A1 Telekom Austria

Cyber Security im Mittelstand. Gefahren und Lösungsansätze in der Praxis

Cyberspionage konkrete Bedrohung?

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken

Anleitung zur Entfernung von Schadsoftware

Neue Risiken in der Informationsund Kommunikationstechnologie für Firmen und Märkte im 21. Jahrhundert

Cyberrisiken in der Logistik. Prof. Dr. Christopher W. Stoller, LL.B.

FSKB IT Guideline Ausgabe 2018

Aktuelle IT-Sicherheitslage

Cyber-Sicherheit. Maßnahmen und Kooperationen. Marc Schober BSI Referat C23 - Allianz für Cyber-Sicherheit, Penetrationszentrum und IS-Revision

Ransomware und Kollaborationsspeicher

Sicherer als sicher. Sicherheit in IT und Internet Handlungsmöglichkeiten

Umsetzung von Informationssicherheitsprozessen. DFN-Teilnehmern. Dr. Christian Paulsen DFN-CERT Services GmbH

E- Laundering. Ein kleiner Ausblick in die Möglichkeit der Geldwäscherei mit Hilfe des Internets

Datenschutztag. Eine Präsentation von Mateusz Gwara, Philipp Leder, Paul Panser und Patrick Wilke

IT-Security-Symposium 2019 IT- Security im Fokus

Sicherheitsrisiken durch Mitarbeiter im Ausland Michael Sopart menoora Consulting GmbH

Transkript:

Informatikstrategieorgan Bund ISB Nachrichtendienst des Bundes NDB Gefahren im Internet Max Klaus, Stv. Leiter MELANI

Veränderung der Bedrohungslage Vor 100 Jahren Vor 10 Jahren heute morgen? derstandard.at augsburgerallgemeine.de Jdpower.com infosecisland.com Modernere Mittel Vernetzte Bevölkerung Zu geringes Sicherheitsbewusstsein 2

Angriffe heute Opfer Krimineller Internet auch ein Krimineller 3

Defacements 4

Minarettinitiative (1/2) «Unser Krieg gegen die Gegner der wahren Religion Islam wird weitergehen», verbreiten Cyberkriminelle auf Webseiten wie boutiq.ch und fruitcake.ch. 5

Minarettinitiative (2/2) ca. 3000 gehackte Webseiten 6

Defacements: Empfehlungen Regelmässige visuelle Kontrolle der Website Bei Unregelmässigkeiten richtige Version aufschalten (lassen) Meldung an MELANI / KOBIK, allenfalls Anzeige gegen Unbekannt bei der zuständigen Kantonspolizei 7

Denial of Service 8

Der Schwarze Montag 9

DDos: Empfehlungen «Aussitzen» Allenfalls Massnahmen mit Provider vereinbaren Keinesfalls Lösegeld bezahlen! Meldung an MELANI/KOBIK, allenfalls Anzeige gegen Unbekannt bei der zuständigen Kantonspolizei 10

Phishing (Kunstwort aus: Password, Harvesting und Fishing) 11

Beispiel eines Phishingmails 12

Phishing: Empfehlungen Keine Schweizer Bank / Kreditkartenfirma holt Benutzerinformationen telefonisch oder per Mail ein Vorsicht bei allen Mails, die eine Aktion Ihrerseits und/oder Drohungen enthalten Sofort Bank kontaktieren Information an MELANI / KOBIK, allenfalls Strafanzeige gegen Unbekannt bei der zuständigen Kantonspolizei 13

Erpressung http://www.trustedwatch.de 14

Verschlüsselungstrojaner «Locky» (1/2) 15

Verschlüsselungstrojaner «Locky» (2/2) USA: IT für eine Woche lahm gelegt Deutschland: 5 000 Infektionen pro Stunde Schweiz: Einzelfälle bekannt 16

Verschlüsselungstrojaner: Empfehlungen Regelmässige Datensicherung Datenträger nach Backup vom PC / Netz trennen Qualität der Backups sporadisch überprüfen Information an MELANI / KOBIK, allenfalls Strafanzeige gegen Unbekannt bei der zuständigen Kantonspolizei 17

Betrug 18

Betrug: President Scam 19

Betrug: Empfehlungen Klare Weisungen bezüglich Zahlungen erteilen Vorsicht auch bei Mails von vermeintlich bekannten Personen Information an MELANI / KOBIK, allenfalls Strafanzeige gegen Unbekannt bei der zuständigen Kantonspolizei 20

Schlussfolgerungen (1/2) Informationstechnologie ist allgegenwärtig und ein wichtiger Bestandteil im daily business vieler Unternehmen Informationstechnologie als zweischneidiges Schwert: Neue Möglichkeiten, aber auch neue Verletzbarkeit Die Angreifer verfügen über hervorragende Mittel und setzen diese gewinnbringend ein Angegriffen wird vor allem, was Geld und/oder einen Informationsvorsprung (Know-How-Gewinn zum Nulltarif) bringt 21

Schlussfolgerungen (2/2) Angegriffen wird über das schwächste Glied, und das ist immer öfter der Mitarbeiter Technische Massnahmen allein reichen nicht aus Schutzmassnahmen beinhalten: Technische Massnahmen, organisatorische Massnahmen, Sensibilisierung, Informationsaustausch 22

Wo erhalten Sie Unterstützung? Strafverfolgung: Kantonspolizei Ihres Wohnortes resp. Ihres Firmensitzes Zuständige Behörden: Koordinationsstelle zur Bekämpfung der Internetkriminalität KOBIK: www.cybercrime.ch Meldeformular (auch anonym möglich) MELANI: www.melani.admin.ch Meldeformular (auch anonym möglich) 23

Herzlichen Dank für Ihre Aufmerksamkeit Max Klaus Stv. Leiter Melde- und Analysestelle Informationssicherung MELANI Schwarztorstrasse 59 3003 Bern 24