Лаборатория Касперского: Банковские угрозы

31
ОБЗОР БАНКОВСКИХ УГРОЗ ОРДА АЛЕКСАНДР РЕГИОНАЛЬНЫЙ ПРЕДСТАВИТЕЛЬ В УРФО И ПЕРМСКОМ КРАЕ.

Transcript of Лаборатория Касперского: Банковские угрозы

Page 1: Лаборатория Касперского: Банковские угрозы

ОБЗОР БАНКОВСКИХ УГРОЗ

ОРДА АЛЕКСАНДР

РЕГИОНАЛЬНЫЙ ПРЕДСТАВИТЕЛЬ В УРФО И ПЕРМСКОМ КРАЕ.

Page 2: Лаборатория Касперского: Банковские угрозы

2 B+S

Page 3: Лаборатория Касперского: Банковские угрозы

3

ПЛАТЕЖИ В ОНЛАЙН ПОПУЛЯРНЫ, НО НЕ ВСЕГДА БЕЗОПАСНЫ

респондентов регулярно используют онлайн банкинг, онлайн шопинг или электронные платежи

98%Респондентов выражают сомнения по поводу банковского мошенничества в интернете

59%Респондентов опасаются за сохранность своих персональных данных (в том числе банковских)

69%Kaspersky Lab and B2B International Study - 8,605 respondents,19 countrieshttp://media.kaspersky.com/pdf/Kaspersky_Lab_B2C_Summary_2013_final_EN.pdf

Page 4: Лаборатория Касперского: Банковские угрозы

4

КАКИЕ ДАННЫЕ НАИБОЛЕЕ КРИТИЧНЫ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ ?

Источник : Harris Interactive Kaspersky Digital Consumers Internet Security Needs - Topline Report, 2012

37%TOTAL

Персональная E-mail переписка

58%TOTAL

Пароли, Данные учетных записей

60%TOTAL

Банковскиеданные

B+S

Page 5: Лаборатория Касперского: Банковские угрозы

5

АТАКОВАТЬ БАНК ИЛИ АТАКОВАТЬ ПОЛЬЗОВАТЕЛЯ ?

• Ранее злоумышленники пытались взламывать банки

• Но это, довольно сложно, дорого и очень рискованно

• Сейчас они обманывают пользователей и крадут деньги у них

• И к сожалению очень преуспевают в этом

B+S

Page 6: Лаборатория Касперского: Банковские угрозы

6

СЕГОДНЯ ЧУЖУЮ КРЕДИТНУЮ КАРТУ МОЖНО КУПИТЬ КАК В МАГАЗИНЕ

B+S

Page 7: Лаборатория Касперского: Банковские угрозы

7

С ЧЕМ СТАЛКИВАЕТСЯ ПОЛЬЗОВАТЕЛЬ В ОНЛАЙН ?

36% инцидентов имели финансовые

последствия

Более чем 25% пользователей имели

печальный опыт с зловредным ПО за

прошлый год

36%ДА 64%

НЕТ

Понесли ли вы финансовые затраты в результате

инфекции вирусом / действия вредоносной программы?

Источник: Kaspersky Lab, Сентябрь 2013

Распространение банковских троянов

Zeus

Carberp

SpyEye

Shiz

Sinowal

Другие

72,1%

7,2%

4,4%

4,2%

2,0%

10,1%

B+S

Page 8: Лаборатория Касперского: Банковские угрозы

8

ВЫ ДУМАЛИ, ЧТО ВЫ ЗАЩИЩАЛИ СВОИХ ПОЛЬЗОВАТЕЛЕЙ? ..... "И ВЫ ДУМАЛИ, ЧТО ВЫ В БЕЗОПАСНОСТИ!"

Подробнее в статье “Staying safe from virtual robbers”http://www.securelist.com/en/analysis/204792304/Staying_safe_from_virtual_robbers

Сайт онлайн банкинга login, password

Авторизация платежа CVV2

Одноразовые пароли:СМС, Токен, скретч карты, TAN генераторы

Подтверждение транзакций:Мобильный телефон

Carberp

Zeus

Carberp, SpyEye, Zeus for mobile,

Lurk

SpyEye

B+S

Page 9: Лаборатория Касперского: Банковские угрозы

10

СОВРЕМЕННЫЕ МЕХАНИЗМЫ ЗАЩИТЫ VS БАНКОВСКИХ ТРОЯНОВ

Аутентификация :

login/password, CVV2, СМС, Скретч карты

ZEUS

B+S

Page 10: Лаборатория Касперского: Банковские угрозы

11

ZEUS — ОСНОВНЫЕ ОСОБЕННОСТИ

Самый распространенный банковский троян в мире

ZeuS отслеживает нажатие кнопок — виртуальных или физических (Кейлогинг, скриншотинг)

ZeuS использует уязвимости браузеров

ZeuS – способен обойти самые передовые системы безопасности банка, включая системы 2х факторной аутентификации

B+S

Page 11: Лаборатория Касперского: Банковские угрозы

12

СОВРЕМЕННЫЕ МЕХАНИЗМЫ ЗАЩИТЫ VS БАНКОВСКИХ ТРОЯНОВ

Аутентификация :

login, password, СМСCarberp

B+S

Page 12: Лаборатория Касперского: Банковские угрозы

13

CARBERP: ОСНОВНЫЕ ОСОБЕННОСТИ

ТехнологииУязвимости в веб браузерах

Перехват платежных данных

Ложные уведомления и всплывающие окна

B+S

Page 13: Лаборатория Касперского: Банковские угрозы

14

CARBERP: ПЕРЕХВАТ ДАННЫХ ИЗ БАНК КЛИЕНТА

Перехват данных(CVV/CVC, PIN и т.д..)

B+S

Page 14: Лаборатория Касперского: Банковские угрозы

15

СОВРЕМЕННЫЕ МЕХАНИЗМЫ ЗАЩИТЫ VS БАНКОВСКИХ ТРОЯНОВ

Аутентификация: login/password, СМС, Токен, TAN генераторы,

Захват камеры

SpyEye

B+S

Page 15: Лаборатория Касперского: Банковские угрозы

16

SPYEYE: ОБХОД TAN-ГЕНЕРАТОРОВ

TAN преимущества :Пользователь использует уникальное устройство

Пользователь должен знать ПИН

Уникальный код подтверждающий транзакции

B+S

Page 16: Лаборатория Касперского: Банковские угрозы

17

SPYEYE: ИСПОЛЬЗОВАНИЕ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ ДЛЯ ОБХОДА СРЕДСТВ ЗАЩИТЫ

“Одна из последних операций была выполнена по ошибке, мы просим вас подтвердить операцию уникальным кодом как можно

скорее, спасибо за содействие»

Пользователь видит ложное уведомление на странице банк клиента

Пользователь видит ложное уведомление о транзакции на его счет

Поступает запрос о возврате денег

Пользователь вводит едино разовый пароль для осуществления транзакции и денежные средства уходят к преступникам

B+S

Page 17: Лаборатория Касперского: Банковские угрозы

18

SPYEYE: ИСПОЛЬЗОВАНИЕ КАМЕРЫ

Все что вы говорите по телефону или находясь рядом с компьютером может быть записано и передано преступникам

B+S

Page 18: Лаборатория Касперского: Банковские угрозы

19

СОВРЕМЕННЫЕ МЕХАНИЗМЫ ЗАЩИТЫ VS БАНКОВСКИХ ТРОЯНОВ

Аутентификация:

Токен Lurk

B+S

Page 19: Лаборатория Касперского: Банковские угрозы

20 Корпоративные угрозы 2013

Page 20: Лаборатория Касперского: Банковские угрозы

21

LURK: РАСПРОСТРАНЕНИЕ И ПРИНЦИПЫ РАБОТЫ

Обход Токена:Блокирует рабочее место когда токен подключен и аутентификация выполнена

Удаленный доступ к рабочему месту для преступников

LURKB+S

Page 21: Лаборатория Касперского: Банковские угрозы

22

МОБИЛЬНЫЕ УГРОЗЫ

Одноразовый пароль: SMS

ZitMoZeus in the Mobile

SpitMoSpyEye in the

Mobile

CitMoCarberp in the

Mobile

B+S

Page 22: Лаборатория Касперского: Банковские угрозы

23

МОБИЛЬНЫЕ УГРОЗЫ:НЕСКОЛЬКО ПРИМЕРОВ

SMS Авторизация компроментированна

CyberSafe App

Как это работает

Используя социальную инженерию пользователь устанавливает сомнительное приложение из магазина приложений

Приложение зловредное и позволяет перехватывать одноразовые пароли

B+S

Page 23: Лаборатория Касперского: Банковские угрозы

24

ВЫВОДЫ

Финансовые зловреды становятся более технологичны и направлены

Новые механизмы защиты презентуемые банками очень быстро взламываются или обходятся злоумышленниками

Таргетированные атаки становятся обыденностью

Существует огромное количество уязвимостей

Эффективное ПО

безопасности Является обязательн

ым

B+S

Page 24: Лаборатория Касперского: Банковские угрозы

25 B+S

КОМПОНЕНТЫ

КАК ПРОТИВОСТОЯТЬ ?

Page 25: Лаборатория Касперского: Банковские угрозы

26 B+S

Systems Management Управление установкой

исправлений ПО

Контроль доступа

к сети (NAC)Управлениелицензиями

Мониторинг уязвимостейУстановка ОС

Установка стороннего ПО

Защита рабочих станций: Антивирус+ и сетевой экран

Kasp

ers

ky S

ecu

rity

Cen

ter

Веб-контроль

Контроль устройств

Контроль программ

Защита файловых серверов

Интернет-шлюзы

Серверы совместной

работы

Почтовые серверы

Управление мобильными устройствами (MDM)

Интеграция с «облаком»

Стартовый

Стандартный

Расширенный

TotalSecurity

Защита мобильных устройств

Защита данных (FLE- и FDE-шифрование)

Endpoint Управление Сетевойпериметр

Kaspersky Total Security для бизнесаKASPERSKY ENDPOINT SECURITY ДЛЯ БИЗНЕСА

Page 26: Лаборатория Касперского: Банковские угрозы

27 B+S

KASPERSKY FRAUD PREVENTION

Page 27: Лаборатория Касперского: Банковские угрозы

KFP

28 B+S

Доверенные сайты

Доверенные

соединения

Доверенная среда

Page 28: Лаборатория Касперского: Банковские угрозы

KFP КОМПОНЕНТЫ

29 B+S

Page 29: Лаборатория Касперского: Банковские угрозы

30 B+S

KASPERSKY DDOS PREVENTION

Page 30: Лаборатория Касперского: Банковские угрозы

31 B+S

KDP

Защита любых сервисов и приложенийСобственная технологическая платформа5 лет опыта Единое решение, не зависящее от текущих поставщиков Интернет-услугГлобальная распределенная система фильтрацииВнедрение без инфраструктурных измененийМониторинг аномалий в режиме 24х7Аналитическое сопровождение атаки

Page 31: Лаборатория Касперского: Банковские угрозы

32

СПАСИБО

Орда Александр+7 343 271 77 37

[email protected]

Виталий Федоров+7 922 188 34 34

[email protected]

B+S