16.09.2013 Views

PRESENTATION Tomas Djurling Har arbetat inom den svenska ...

PRESENTATION Tomas Djurling Har arbetat inom den svenska ...

PRESENTATION Tomas Djurling Har arbetat inom den svenska ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PRESENTATION</strong><br />

<strong>Tomas</strong> <strong>Djurling</strong><br />

<strong>Har</strong> <strong>arbetat</strong> <strong>inom</strong> <strong>den</strong> <strong>svenska</strong> underrättelsetj<br />

underr ttelsetjänsten nsten i mer än n 17<br />

år. r.<br />

Fram till 1995 som systemprogrammerare på p stordatorer och som<br />

projektledare.<br />

Under ti<strong>den</strong> 1996 – 2006 har jag byggt upp och drivit en enhet<br />

<strong>inom</strong> FRA som har till uppgift att skydda svensk samhällsviktig<br />

samh llsviktig<br />

och samhällskritisk samh llskritisk information och infrastruktur mot brottslighet,<br />

aktivism, industrispionage, cyberterror, andra länders l nders<br />

informationsoperationer (IO) (IO) och psykologiska operationer<br />

(PSYOPS).<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

1


Praeparatus supervivet<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Smarta spam, social engineering och avlyssning –<br />

nästa stora hot?<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

2


Agenda<br />

□ Social engineering på p internet<br />

□ Nästa sta generation av spam riktade och smarta<br />

□ Hot mot och avlyssning av e-post e post (intern och extern)<br />

□ E-post post industrispionage Echelon,Fra m.fl.<br />

□ Skydd mot avlyssning och manipulation<br />

□ E-post post och framti<strong>den</strong><br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Internet och social engineering<br />

Social engineering på p Internet<br />

□ Vad är r social engineering<br />

I verkliga livet (lura, bedra och manipulera)<br />

Exempel från fr n verkligheten<br />

Hemligt telefon nummer<br />

Tailgating<br />

Helpdesk<br />

Internet (lura, bedra och manipulera)<br />

På Internet<br />

Nigeriabrev<br />

Spam (300 miljoner spam mail 300 personer går g r på p det)<br />

Chat (utger sig att vara någon n gon annan)<br />

Phishing (banker och finans sektorn utsatta)<br />

Newsgroup (brottslingar, intressegrupper, religiösa religi sa-, , etniska grupper etc.)<br />

Etc.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

3


Internet och social engineering<br />

Social engineering på p Internet<br />

□ Spam<br />

Varför Varf r går g r människor m nniskor på p detta<br />

E-post post från fr n någon n gon i ett annat land på p ett annat språk spr k som du inte känner k nner eller<br />

hört rt talas om<br />

E-post post från fr n england/USA england/USA<br />

på p engelska<br />

E-post post från fr n Kina på p kinesiska<br />

E-post post från fr n Ryssland på p ryska<br />

E-post post (om du laddar ner <strong>den</strong> här h r filen får f r du en LCD TV gratis etc.<br />

Phishing (banker och finans sektorn utsatta)<br />

Newsgroup (brottslingar, intressegrupper, religiösa, religi sa, etniska etc.)<br />

Etc.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Spamfilter och antispam<br />

Internet och social engineering<br />

Social engineering på p Internet<br />

Varför Varf r fungerar det inte<br />

(Nigeriabrev) kommer idag från fr n många m nga olika länder l nder i tredje värl<strong>den</strong> v rl<strong>den</strong><br />

Det är r som att skjuta på p ett rörligt r rligt mål m l som ständigt st ndigt ändrar ndrar skepnad<br />

genererade e-postadresser e postadresser och attachements (exe ( exe och com filer)<br />

Existerande e-postadresser e postadresser och attachements (exe ( exe och com filer)<br />

Andra attachements (excel ( excel, , word, word,<br />

PDF, bilder etc.)<br />

E-post post med länkar l nkar<br />

Excel spam för r att lura anti spam<br />

Etc.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

4


□ Chat och newsgroups<br />

Internet och social engineering<br />

Social engineering på p Internet<br />

Lurar barn och ungdomar<br />

Mobbing<br />

Hot<br />

Etc.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Phishing<br />

Internet och social engineering<br />

Social engineering på p Internet<br />

Banker, finansinstitut och nät n t mäklare m klare<br />

Taffliga attacker. De flesta inser att något n got inte stämmer st mmer (dock inte alla)<br />

Bankers bristfälliga bristf lliga säkerhet, s kerhet, borgar för f r lyckade förs f rsök<br />

Vissa banker sämre s mre än n andra. Dessa råkar r kar oftare ut för f r attacker (läs (l s Nordea)<br />

Brottslingarna blir bättre b ttre och mer sofistikerade med ti<strong>den</strong><br />

De falska bank hemsidorna blir bättre b ttre med ti<strong>den</strong><br />

Fler och fler förs f rsöker ker och många m nga kommer att lyckas<br />

Etc.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

5


□ Phishing<br />

Internet och social engineering<br />

Phishing inför inf r framti<strong>den</strong><br />

(vi har bara sett början på problemet)<br />

Avancerade bankhemsidor<br />

Sofistikerade verktyg för f r rerouting etc.<br />

Välskrivna lskrivna och trovärdiga trov rdiga e-postmeddelan<strong>den</strong><br />

e postmeddelan<strong>den</strong><br />

Dåligt ligt skyddade banker kommer att få f problem <strong>inom</strong> kort<br />

Brottslingarna skyddar sig bättre b ttre och sopar igen spåren sp ren efter sig<br />

Snart får f r du stora svårigheter sv righeter att se skillnad på p <strong>den</strong> riktiga och <strong>den</strong> falska<br />

banken<br />

Nu kan vem som hels starta en phishing verksamhet av mycket hög h g klass<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Internet och social engineering<br />

Phishing i framti<strong>den</strong><br />

(vi har bara sett början på problemet)<br />

Start up your own phishing business for only US$30<br />

Date: October 16, 2006<br />

The marketplace for phishing toolkits, which can allow technophobe criminals to quickly<br />

and easily set up spoofed versions of banking Web sites, is booming, booming,<br />

with kits changing<br />

hands for as little as US$30.<br />

Although phishing kits are nothing new, over the past year their quantity and quality quality<br />

have<br />

increased dramatically, according to Dan Hubbard, who is vice presi<strong>den</strong>t presi<strong>den</strong>t<br />

of security<br />

research for Websense and a representative of the Anti-Phishing<br />

Anti Phishing Working Group.<br />

"[Phishing "[ Phishing kits] have been around for years but the volume is one of the big big<br />

changes …<br />

the kits available are better designed," Hubbard told ZDNet Australia Australia<br />

in a telephone<br />

interview last week.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

6


Internet och social engineering<br />

Riktad spam<br />

Motsägelse eller realitet<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

Spam på <strong>svenska</strong><br />

Spam som är r välskrivna v lskrivna<br />

Spam som som är r relaterad till dig, ditt jobb eller dina fritidsintressen<br />

Spam som har dina affärsv aff rsvänners nners eller privata vänners v nners e-postadresser<br />

e postadresser<br />

Spam som ger dig trovärdiga trov rdiga referenser, hemsidor och partnersidor<br />

Framti<strong>den</strong> spam kräver kr ver att du tar aktiv kontakt med vänner v nner och andra för f r att<br />

kunna verifiera sanningshalten i e-posten e posten<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

7


□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

Subject: Subject<br />

Al Qaeda Training Tactics and Targets Free Power Point<br />

ATAB was formed as the certification and examination facility for the Intentional Society of<br />

Anti Terrorism Professionals www.isatp.org ATAB has combined several responder<br />

courses from FEMA, DOT, U.S. Army, and the National Fire Academy to develop an easy<br />

to understand training course designed for police, police,<br />

fire, fire,<br />

military, military,<br />

EOD, EMS, HazMat, HazMat,<br />

investigators, investigators,<br />

private security and corporate security specialist to prepare them to safely<br />

and more efficiently respond to a crisis or terrorist inci<strong>den</strong>t.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

This self guided course utilizes Power Point presentations to train the CAS candidate. candidate.<br />

Included in the<br />

manuals is an extensive library of resource materials. This power point training course has been used<br />

at FLETC as well as to train International Military and Law Enforcement officers and Security<br />

Professionals at International training conferences such as ASIS International, Counter Terrorism<br />

Expo, Seguritec and other Security and Terrorism training seminars. seminars.<br />

In addition to the power point<br />

training you will receive Hundreds of additional training manuals in the areas of Aviation Security,<br />

Bioterrorism Response, Response,<br />

HazMat Information, Military Manuals, Nuclear Safety and Security, Planning<br />

and Operations, Technology Information, Search and Rescue Information and Information and Manuals<br />

from several International Agencies and Governments As a Certified Anti-Terrorism<br />

Anti Terrorism Specialist (CAS)<br />

you will be recognized as an elite professional with skills and expertise to deal with today's looming<br />

terrorist threat. threat.<br />

Starting the certification process will give you access to an exclusive training CD and<br />

other reference material needed to pass the exam and stay current on new countermeasures and<br />

prevention techniques. techniques.<br />

Get started today by visiting our web site at: www.goATAB.org 703-310 703 310-7482 7482<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

8


□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

9


□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

10


□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Riktad iktad spam<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

Enligt hemsidan finns verksamheten i Virginia USA<br />

Whois: Whois<br />

IP: 208.109.181.45 OrgName: OrgName:<br />

GoDaddy.com, GoDaddy.com,<br />

Inc.<br />

OrgID: OrgID:<br />

GODAD<br />

Address: Address:<br />

14455 N Hay<strong>den</strong> Road Address: Address:<br />

Suite 226 City: Scottsdale StateProv: StateProv:<br />

AZ PostalCode: PostalCode:<br />

85260<br />

Spam, brottslighet eller riktig verksamhet ?<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

11


□ Riktad iktad spam 2 ?<br />

Internet och social engineering<br />

Framti<strong>den</strong>s spam<br />

(vi har bara sett början på problemet)<br />

"Chameleon<br />

Chameleon Associates" <br />

PREDICTIVE PROFILING AND TERRORIST THREAT MITIGATION Las Vegas, NV ** December 6 - 7, 2008 ** The Westin<br />

Hotel and Spa If you are responsible for security in your organization, organization,<br />

come join us at this unique seminar and learn<br />

to proactively i<strong>den</strong>tify criminal and terrorist MOs, MOs,<br />

and to design and implement successful,<br />

successful,<br />

cost-effective<br />

cost effective threat<br />

mitigation processes and procedures.<br />

procedures.<br />

Participants can earn 2 ASIS recert credits for this course. course<br />

OPERATION GOOD SAMARITAN<br />

the Case of the Chameleon Con<br />

First, he concocted a clever investment scheme, built on a series<br />

of bold lies told by himself and his associates.<br />

Spam, scams, brottslighet eller riktig verksamhet ?<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Hot mot och avlyssning av e-post<br />

Avlyssning av e-post e post<br />

(extern och intern)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

12


□Extern avlyssning:<br />

Hot mot och avlyssning av e-post<br />

Avlyssning av e-post e post<br />

(extern och intern)<br />

Som att skriva ett vykort med blyerts<br />

(vem som helst kan läsa och ändra innehållet)<br />

Fejka avsändare är busenkelt<br />

(telnet in på port 25 och skicka mail)<br />

Man in the middle attack<br />

(manipulera e-post under befordran)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□Intern avlyssning:<br />

Hot mot och avlyssning av e-post<br />

Avlyssning av e-post e post<br />

(extern och intern)<br />

Som att skriva ett vykort med blyerts<br />

(vem som helst kan läsa och ändra innehållet)<br />

Fejka avsändare är busenkelt<br />

(telnet:a in på port 25 och skicka ett mail)<br />

Man in the middle attack<br />

(manipulera e-post under befordran)<br />

TCP flow bevakar och tar automatiskt upp mail när de kommer<br />

(du får ett intern mail från en avsändare du känner, som ber dig agera i ett ärende<br />

<strong>inom</strong> ditt ansvarsområde)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

13


Hot mot och avlyssning av e-post<br />

□Avlyssning i nationens intresse:<br />

E-post post och industrispionage<br />

(Echelon, FRA och andra aktörer)<br />

Vilken nation?<br />

(fler än 150 länder bedriver underrättelseinhämtning från Internet)<br />

(källa:Utrikespolitiska institutet)<br />

Den franska näringslivsorganisationen Le Mouvement des Entreprises de<br />

France (MEDEF) har tagit fram en manual innehållande praktiska<br />

rekommendationer för de franska företagsledningar som vill bedriva ekonomisk<br />

underrättelsetjänst och samtidigt skydda sin egen information från främmande<br />

intressen.<br />

Kina, Ryssland, Nordkorea, Indien och Frankrike m.fl<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Hot mot och avlyssning av e-post<br />

□Avlyssning i nationens intresse:<br />

E-post post och industrispionage<br />

(Echelon, FRA och andra aktörer)<br />

FRA:<br />

Idag bekämpning av terrorister och organiserad brottslighet<br />

(imorgon? Systemet finns och kan användas till mycket annat)<br />

Liknande system i de flesta länder<br />

Elektronisk avlyssning är tillåtet i Indien<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

14


□Skydd av e-post:<br />

Skydd mot och avlyssning av e-post<br />

E-post post och industrispionage<br />

(Hur ska vi skydda oss?)<br />

Kryptering av e-post (inte felinstallerad TOR)<br />

(kryptera inte bara viktiga mail, kryptera alla mail)<br />

Många fallgropar <strong>inom</strong> kryptering<br />

Kryptering är inte bara teknik<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

Skydd mot och avlyssning av datakommunikation<br />

Datakommunikation och industrispionage<br />

(Hur ska vi skydda oss?)<br />

□Skydd av datakommunikation:<br />

Kryptering av datakommunikationen<br />

(kryptera inte bara viktig trafik, kryptera all trafik)<br />

Många fallgropar <strong>inom</strong> kryptering<br />

Kryptering inte bara teknik<br />

Krypterad datalagring<br />

Bara för att någon säger att det är krypterat<br />

(behöver det inte vara säkert)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

15


Internet och framti<strong>den</strong><br />

Framti<strong>den</strong>s Internet<br />

(hur ska vi klara oss?)<br />

□All kommersiell och yrkesmässig e-post är krypterad:<br />

Av nödvändighet kommer det att bli så<br />

(när tillräckligt många råkat illa ut)<br />

Kryptering är transparent för användaren<br />

Krypterad datalagring ett måste<br />

Krypterad datakommunikation mycket vanligt<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

□ Hur ska vi göra:<br />

Internet och framti<strong>den</strong><br />

Lösningsf sningsförslag rslag<br />

SPAM (Utbildning, utbildning, information, teknik och utbildning)<br />

- Följ upp, rapportera och delge till samtliga i personalen<br />

- Delge kostnader, tidsåtgång och andra konsekvenser<br />

SPAM (Ta bort länkar ur e-post)<br />

Avlyssning (Kryptera all e-post, både internt och externt)<br />

Kryptering måste bli transparent för användaren<br />

Krypterad datalagring ett måste<br />

Krypterad datakommunikation (Internt och externt)<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

16


Aktuella föredrag f redrag<br />

•Den Den nya hotbil<strong>den</strong><br />

•Social Social engineering Del 1<br />

•Social Social engineering Del 2<br />

•Angriparens Angriparens väg v g till ditt lösenord l senord<br />

•Insiderproblematiken Insiderproblematiken grund<br />

•Rekrytering Rekrytering med fokus på p säkerhet kerhet<br />

•Rekrytering Rekrytering IT-teknisk IT teknisk kompetens<br />

•Olika Olika säkerhetsl s kerhetslösningar sningar<br />

•Varf Varför r säkerhet s kerhet<br />

•Vem Vem har kunskapen att bli en IT-<br />

brottsling<br />

•Hur Hur genomförs genomf rs ett säkerhetssamtal<br />

s kerhetssamtal<br />

•Etc. Etc.<br />

Tack för visat intresse<br />

Tjänster Tj nster<br />

•Strategisk Strategisk rådgivning r dgivning<br />

•Sårbarhetsanalys<br />

rbarhetsanalys<br />

•Hotbildsanalys<br />

Hotbildsanalys<br />

•Tilltr Tillträdesbegr desbegränsning nsning<br />

•Infiltrationsskydd<br />

Infiltrationsskydd<br />

•Penetrationstester<br />

Penetrationstester<br />

•IT IT-teknisk teknisk rådgivning r dgivning<br />

•Utbildning Utbildning och föredrag f redrag<br />

•Etc. Etc.<br />

Frågor? Fr gor?<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

<strong>PRESENTATION</strong><br />

DSI AB<br />

Är r ett säkerhetsf s kerhetsföretag retag inriktat på p skydd av immateriella tillgångar tillg ngar<br />

såsom som information, kunskap och strukturkapital.<br />

Skyddet ges genom ett kvalificerat stöd st d i säkerhetsarbetet s kerhetsarbetet av de<br />

immateriella tillgångarna tillg ngarna utifrån utifr n ett helhetsperspektiv, dvs<br />

IT-system, IT system, organisation, människor/personal.<br />

m nniskor/personal.<br />

DJURLING SÄKERHETSINFORMATION TRÖSKVÄGEN 61 175 52 JÄRFÄLLA WWW.DJURLING.SE<br />

17

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!