iii jornadas de seguridad bancaria asobanca · 2016. 10. 31. · cibercrimen centro fusiÓn udite...

24
Teniente Coronel FREDY BAUTISTA GARCIA CENTRO CIBERNÉTICO POLICIAL III Jornadas de Seguridad Bancaria ASOBANCA @caivirtual @fredy_secure www.ccp.gov.co بد ا إلىQuito, Octubre de 2016

Upload: others

Post on 06-Oct-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

TenienteCoronelFREDYBAUTISTAGARCIA

CENTROCIBERNÉTICOPOLICIAL

IIIJornadasdeSeguridadBancaria

ASOBANCA

@caivirtual@fredy_securewww.ccp.gov.co

إلى األبد

Quito,Octubrede2016

Page 2: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

•  TendenciasglobalesdelCibercrimen

•  CrimenOrganizado2.0

•  ModeloCrimeasService

•  B.E.C.BussinesEmailCompromise

2

Agenda

Page 3: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

Visióndelcibercrimen

1.TricotomíadelCibercrimen

Page 4: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

1. Problemática Mundial: factores comunes ¿CómoenfrentamoselCibercrimen?

OficinaCentralNacionalINTERPOL

SecretariaPrivada

NivelAsesor

CoordinacióndelserviciodeinvestigaciónCriminal

CentroCibernéticoPolicial

CentrodeProteccióndeDatos

DIRECCIÓNDEINVESTIGACIÓNCRIMINALEINTERPOL

JefaturadePolicíaCientíficayCriminalística

JefaturadeInvestigaciónJudicialJefaturadeAnálisisy

AdministracióndeinformaciónCriminal

GrupodeRecepciónyAnálisisdeComunicaciones

Interceptadas

AreaAdministrativayfinanciera

GrupoTalentoHumano

EscueladeInvestigaciónCriminal

CONPES3458/2016

SUBDIRECCIÓNDEINVESTIGACIÓNCRIMINAL

Page 5: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

1.EstructuraCCP

TendenciasGlobalesdelCibercrimen

ResNo.003192010

GrupoInvestigacionesTecnológicas

(GITEC)

ResNo.027622001

ResNo.020572007

GrupoInvestigativoDelitosInformáticos

(GRIDI)

CENTROCIBERNÉTICOPOLICIAL(CCP)

ResNo.058392015

Conpes37012011

CSIRTPONAL

CENTROCIBERNÉTICOPOLICIAL

CAIVIRTUAL PORNOGRAFIAINFANTIL

FRAUDEINFORMÁTICO

CIBERTERRORISMO

OBSERVATORIONAL

CIBERCRIMENCENTROFUSIÓN

CRIMENESFINAN.UDITEUNIDADINV.

TECNOLÓGICA

LABORATORIODEINFORMÁTICAFORENSE

CONPES3458/2016

Page 6: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

1.Ransomware

TendenciasGlobalesdelCibercrimen

•  SecuestrodeInformación

•  Cifradocomplejodeldispositivoodecarpetas

•  CobrosExtorsivosBITCOINSyotrascriptomonedas

•  Afectaindiscriminadamenteempresasyciudadanos

•  VarianteCryptolocker–sectordearranque

•  Ransomwareparamóviles

Page 7: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

1.Ransomware

TendenciasGlobalesdelCibercrimen

Page 8: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

1.Ransomware

TendenciasGlobalesdelCibercrimen

Page 9: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

2.AtaquessofisticadosdeMalware

TendenciasGlobalesdelCibercrimen

Page 10: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

2.AtaquessofisticadosdeMalware

TendenciasGlobalesdelCibercrimen

Page 11: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

2.AtaquessofisticadosdeMalware

TendenciasGlobalesdelCibercrimen

Page 12: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

2.AtaquessofisticadosdeMalware

TendenciasGlobalesdelCibercrimen

Page 13: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

2.AtaquessofisticadosdeMalware

TendenciasGlobalesdelCibercrimen

Page 14: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

3.MercadosIlegales

TendenciasGlobalesdelCibercrimen

Page 15: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

3.MercadosIlegales

TendenciasGlobalesdelCibercrimen

Agora,Pandora,SilkRoad

Page 16: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

TendenciasGlobalesdelCibercrimen

3.MercadosIlegales

Page 17: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

4.InternetProfunda

TendenciasGlobalesdelCibercrimen

Page 18: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

4.InternetProfunda

TendenciasGlobalesdelCibercrimen

•  Noexisteconcensoenlaregulación

•  Anonimato

•  Ofertailegaldebienesyservicios

•  Transaccionesfraudulentas

•  TORyotrosprogramasdenavegaciónprofunda

•  Generalmenteasociadoatransaccionesfraudulentas DarkNet

Page 19: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

CrimenOrganizado2.0

1.EstructurasCriminalesdelCibercrimen

CapacidadeconómicaEnlacesinternacionales

DesarrolladorMercenarioinformático

TráficantededatosEnlaceconcaptadoresDefinelosobjetivosEnlacelavadores

LanzanataquesphishingInstalanmalwareAccesosremotos

EnlaceconreclutadoresBuscaperfilesConfianzasegundonivelCompruebaganancias

BlanqueoInversiones

Insider–“banco”(Filtrodedatos)

ProfesionalenderechoRepresentajuridicamentealosintegrantes

CaptacióndedinerosReclutamientodepersonal

Niveloperativo/técnico

Nivelbásicodeordenoperativo

http://www.financialfraudaction.org.uk/money-mules.asp

Nivelbásicoenlaestructura

NivelAsesor

Jefe(s)

PANDORA

Page 20: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

CrimenOrganizado2.0

1.EstructurasCriminalesdelCibercrimen

Condicionesopcionales

•  Objetivosdeperseguirbeneficioy/opoder

•  Participantesconfunciónespecífica

•  Utilizanalgunaformadedisciplinaycontrolinterno

•  Implicanblanqueodedinero

•  Operanenelámbitointernacional

•  Estructurassimilaresalascomercialesodenegocios

Page 21: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

B.E.C.BusinessEmailCompromise

1.B.E.C.BusinessEmailCompromise

!!

COMPROMISO DEL EMAIL

EMPRESARIAL

PAGOS A DEFRAUDADORES

IDENTIFICACIÓN DE OBJETIVO

COMPROMISO DE EMPLEADO DESLEAL

TIPOS DE ATAQUE PISHING MALWARE ESPIA

INGENIERÍA SOCIAL

RETIRO DINERO

Page 22: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

B.E.C.BusinessEmailCompromise

1.B.E.C.BusinessEmailCompromise

!!

•  Utilicecorreoscorporativosparaelusodelosfuncionarios

•  Protejalainformacióndesucompañíaenredessociales

•  Sospechedepeticionesdecambiosdecuentasparapagarenúltimomomento

•  SeparesusdispositivoscorporativosdelInternetdelasCosas

•  Establecerundominiowebdelaempresaprotegidodeaccesosparticulares

•  Utilizarfirmasdigitalesaniveltransaccional

Page 23: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

B.E.C.BusinessEmailCompromise

1.B.E.C.BusinessEmailCompromise

!!

Page 24: III Jornadas de Seguridad Bancaria ASOBANCA · 2016. 10. 31. · CIBERCRIMEN CENTRO FUSIÓN UDITE UNIDAD FINAN. INV. TECNOLÓGICA LABORATORIO DE INFORMÁTICA FORENSE CONPES 3458/2016

TenienteCoronelFREDYBAUTISTAGARCIA

CENTROCIBERNÉTICOPOLICIAL

IIIJornadasdeSeguridadBancaria

Asobanca

@caivirtual@fredy_securewww.ccp.gov.co

إلى األبد

BogotáDCOct.de2016