SlideShare a Scribd company logo
1 of 14
Framtidens cyberangrepp
Jonas Lejon
Triop
Myndighet X
Okt 2016
Om Jonas Lejon
• FRA, Försvarsmakten
• Triop AB - Eget företag sedan 2013
• Styrelseledamot IIS, ISOC-SE
• Advisory board Holm Security
• Bloggar på kryptera.se
Aktörer
• Statsaktörer APT
– Exfiltrera, spåra, plantera, psyops
• Kriminella
– Bitcoin, internetbanker, ransomware
• Hackers
– DDoS, inloggningsuppgifter, defacement
• Insider
Skadlig kod
• Zero-days
• False-flag
• Nyttja inbyggda tjänster
– Powershell, WMI och MSI
• Färre och spetsigare mål
• Social manipulation
• Signerad kod
• Enbart minne
Skadlig forts
• Situation awareness
– Airgap
• Unikt för målsystemet
– Environmental Keyed Payloads
• Domain fronting (CDN)
Teknikutveckling
• Automatisering – DevOps
• BigData och NoSQL
• Sakernas internet - Internet of Things
• Artificiell intelligens (AI)
• Tvåfaktorsautentisering
• Gamification
Krypto
”Ett kryptosystems säkerhet bör icke bero på
hemlighållandet av krypteringsalgoritmen.
Säkerheten beror endast av att nyckeln hålles
hemlig”
Krypto
• End-to-end / Zero Knowledge
• Kvantdatorer
• Hårddiskkryptering
• SSL/TLS
– PFS
– Let’s Encrypt etc
– CT
Generellt
• Säkerheten blir bättre men användaren ett
problem
– ”Secure by default”
– Automatiskt uppdaterade system
• Fler system blir uppkopplade och ihopkopplade
Generellt
IoT Demo
iKettle
HELLOKETTLEn till TCP port 2000
Svarar med: HELLOAPPn
Twitter: @kryptera
jonas@triop.se
kryptera.se

More Related Content

Featured

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
ThinkNow
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

Framtidens cyberangrepp - Exfiltration, Bitcoin och zero-days

Editor's Notes

  1. Dagens presentation kommer att vara en salig blandning om det mesta inom cybersäkerhetsområdet. Jag kommer att observera trender och framtid samt hur jag anser att vi bör upptäcka och skydda våra IT-system. Räck upp en hand för frågor när som helst
  2. Dagens presentation är uppdelad i fyra kategorier. Aktörer, skadlig kod, teknik och krypto
  3. Jag är tekniker, det finns andra personer som är bättre på detta. Men jag tycker det är bra att nämna några av de olika aktörerna Dagens presentation kopplar till aktörer och dess förmåga. Genom att förstå aktörer och dess modus operandi så kan vi även bli bättre på att upptäcka och skydda våra system
  4. DevOps är säkert ett ord ni har hört talas om. Och vad finns det för säkerhetsaspekter att tänka på? Jo så klart kan automatisering leda till att effektivisera säkerhetsarbetet. Tyvärr så blir det även lättare att göra fel, när en person kan administrera hundratals eller tusentals servrar så kan minsta lilla fel få stora konsekvenser. Fler system blir exponerade och behörigheter som måste se till att de inte hamnar fel. BigData och NoSQL – Har tyvärr få inbyggda säkerhetsmekanismer, just för att det ska gå snabbt och enbart användas på skyddade nätverk. Men tyvärr så ser verkligheten annorlunda och givetvis placeras dessa direkt på internet. Internet of Things – Kunder vill inte betala för säkerhet och leverantörerna vill inte bygga in säkerhet för att det kostar extra. Kommer ett demo med mer info Artificiell intelligens – AI har vi sett rätt lite av ännu inom cybersäkerhet, AV-leverantörer har något som kallas för heuristik
  5. End-to-end: Först hade vi PGP, men PGP har sina brister. Signal från Whisper Systems var en av de första som slog igenom på app-fronten. Sedan kom WhatsApp etc och nu håller Facebook Messenger att rulla ut. Kvantdatorer: NSA gick ut förra året och varnade för kvantdatorer och rekommenderade ökade nyckelängder. Kvantdatorer kan snabbt faktorisera primtal med Schors algoritm
  6. End-to-end: Först hade vi PGP, men PGP har sina brister. Signal från Whisper Systems var en av de första som slog igenom på app-fronten. Sedan kom WhatsApp etc och nu håller Facebook Messenger att rulla ut. Kvantdatorer: NSA gick ut förra året och varnade för kvantdatorer och rekommenderade ökade nyckelängder. Kvantdatorer kan snabbt faktorisera primtal med Schors algoritm. Därför rekommenderas RSA-nycklar med storlek 4096 enbart
  7. Automatisering
  8. Automatisering
  9. Automatisering