SlideShare a Scribd company logo
1 of 8
Rodrigo Antao
rodrigo@apura.com.br
    @rodrigoantao
Agentes e Alvos (Objetivos)




                              David Ross – GFIRST/Mandiant
Economia do Cybercrime

                     Drop Sites
                                                                Payment
                                                                Gateways        eCommerce
                                                                                            eCurrency    Gambling
                                                                                   Site
         Phishing                  Keyloggers


                                                                                                           Wire
                                                                                   ICQ        Banks
                                                               Validation                                Transfer
                      Botnet                                    Service
Botnet                                   Spammers
Owners               Services                                 (Card Checkers)
                                                                                  Card                     Drop
                                                                                             Retailers
                                                                                 Forums                   Service




                     Malware                       Data          Data
                    Distribution                Acquisition    Mining &           Data
                                                                                  Sales      Cashing       $$$
                      Service                     Service     Enrichment




                     Malware                                    Identity                      Credit      Master
                     Writers                                   Collectors                   Card Users   Criminals


              Fonte: Netwitness Inc.
Casos Reais Recentes

  •    F-35 Joint Striker Fighter                                Empreiteiras de Defesa:
  •    Stuxnet
  •    Aurora                                                    •   RSA
  •    Hackerazzi                                                •   LockHeed Martin
  •    Comodo                                                    •   Northrop Grumman
  •    Diginotar                                                 •   HBGary
  •    Global Payment (PCI Certified)                            •   Mitsubishi Heavy Industries
  •    Heartland




 Mais informações: http://hackmageddon.com/2012/05/17/may-2012-cyber-attacks-timeline-part-i/
Crimes Tradicionais na Internet




                                  5
Efeito…
Estudo de Uso de Tecnologia - Febraban




 De 2004 a 2010
• Disks: +1.053%.
• Workstations: +71,15%
• PDA/Blackberry/Similars: +935%
Fonte: Setor bancário em números – CIAB 2011
Obrigado!
 Rodrigo Antao
 @rodrigoantao
www.apura.com.br

More Related Content

Viewers also liked

Medjuzavisnost elektronskih komunikacija i postanskih usluga
Medjuzavisnost elektronskih komunikacija i postanskih uslugaMedjuzavisnost elektronskih komunikacija i postanskih usluga
Medjuzavisnost elektronskih komunikacija i postanskih uslugaLidija Gligoric
 
Fraturas - Tipos e Conceitos by Victor Souza
Fraturas - Tipos e Conceitos by Victor SouzaFraturas - Tipos e Conceitos by Victor Souza
Fraturas - Tipos e Conceitos by Victor SouzaJosé Willamy Silva
 
Povezanost tržišta poštanskih usluga i elektronske trgovine
Povezanost tržišta poštanskih usluga i elektronske trgovinePovezanost tržišta poštanskih usluga i elektronske trgovine
Povezanost tržišta poštanskih usluga i elektronske trgovineLidija Gligoric
 
Privacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadePrivacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadeFecomercioSP
 
Gotomeeting vs Webex: Comprehensive Analysis
Gotomeeting vs Webex: Comprehensive AnalysisGotomeeting vs Webex: Comprehensive Analysis
Gotomeeting vs Webex: Comprehensive Analysisgeorgesmith_omr
 
Gotomeeting vs Webex: Usability Analysis
Gotomeeting vs Webex: Usability AnalysisGotomeeting vs Webex: Usability Analysis
Gotomeeting vs Webex: Usability Analysisgeorgesmith_omr
 

Viewers also liked (9)

Medjuzavisnost elektronskih komunikacija i postanskih usluga
Medjuzavisnost elektronskih komunikacija i postanskih uslugaMedjuzavisnost elektronskih komunikacija i postanskih usluga
Medjuzavisnost elektronskih komunikacija i postanskih usluga
 
Fraturas - Tipos e Conceitos by Victor Souza
Fraturas - Tipos e Conceitos by Victor SouzaFraturas - Tipos e Conceitos by Victor Souza
Fraturas - Tipos e Conceitos by Victor Souza
 
Rx
RxRx
Rx
 
Povezanost tržišta poštanskih usluga i elektronske trgovine
Povezanost tržišta poštanskih usluga i elektronske trgovinePovezanost tržišta poštanskih usluga i elektronske trgovine
Povezanost tržišta poštanskih usluga i elektronske trgovine
 
Privacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da PersonalidadePrivacidade e Proteção aos Direitos da Personalidade
Privacidade e Proteção aos Direitos da Personalidade
 
COACH
COACHCOACH
COACH
 
Gotomeeting vs Webex: Comprehensive Analysis
Gotomeeting vs Webex: Comprehensive AnalysisGotomeeting vs Webex: Comprehensive Analysis
Gotomeeting vs Webex: Comprehensive Analysis
 
Gotomeeting vs Webex: Usability Analysis
Gotomeeting vs Webex: Usability AnalysisGotomeeting vs Webex: Usability Analysis
Gotomeeting vs Webex: Usability Analysis
 
@Coach Report
@Coach Report@Coach Report
@Coach Report
 

More from FecomercioSP

Evolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosEvolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosFecomercioSP
 
Segurança em e commerce - bruno zani
Segurança em e commerce - bruno zaniSegurança em e commerce - bruno zani
Segurança em e commerce - bruno zaniFecomercioSP
 
Pesquisa marco civil brasileiro
Pesquisa   marco civil brasileiroPesquisa   marco civil brasileiro
Pesquisa marco civil brasileiroFecomercioSP
 
Marco civil ii dr. rony vainzof
Marco civil ii   dr. rony vainzofMarco civil ii   dr. rony vainzof
Marco civil ii dr. rony vainzofFecomercioSP
 
As tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroAs tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroFecomercioSP
 
A evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniA evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniFecomercioSP
 
Privacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiPrivacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiFecomercioSP
 
Privacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralPrivacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralFecomercioSP
 
Privacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesPrivacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesFecomercioSP
 
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisEvolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisFecomercioSP
 
Pesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetPesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetFecomercioSP
 
Marco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofMarco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofFecomercioSP
 
4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da InternetFecomercioSP
 

More from FecomercioSP (13)

Evolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessáriosEvolução da Internet e os cuidados necessários
Evolução da Internet e os cuidados necessários
 
Segurança em e commerce - bruno zani
Segurança em e commerce - bruno zaniSegurança em e commerce - bruno zani
Segurança em e commerce - bruno zani
 
Pesquisa marco civil brasileiro
Pesquisa   marco civil brasileiroPesquisa   marco civil brasileiro
Pesquisa marco civil brasileiro
 
Marco civil ii dr. rony vainzof
Marco civil ii   dr. rony vainzofMarco civil ii   dr. rony vainzof
Marco civil ii dr. rony vainzof
 
As tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiroAs tendências do e commerce no brasil - marco antonio ribeiro
As tendências do e commerce no brasil - marco antonio ribeiro
 
A evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu AgniA evolução da internet e os cuidados necessários - Edu Agni
A evolução da internet e os cuidados necessários - Edu Agni
 
Privacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar KaminskiPrivacidade + Social Networking - Omar Kaminski
Privacidade + Social Networking - Omar Kaminski
 
Privacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos CabralPrivacidade + Social Networking - Carlos Cabral
Privacidade + Social Networking - Carlos Cabral
 
Privacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson RodriguesPrivacidade x Social Networking - Jorilson Rodrigues
Privacidade x Social Networking - Jorilson Rodrigues
 
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários FinaisEvolução Tecnológica e a (Falta de) Educação dos Usuários Finais
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
 
Pesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internetPesquisa: Comportamento dos usuários da internet
Pesquisa: Comportamento dos usuários da internet
 
Marco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony VainzofMarco Civil I - Dr. Rony Vainzof
Marco Civil I - Dr. Rony Vainzof
 
4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet4° Pesquisa sobre o Comportamento dos Usuários da Internet
4° Pesquisa sobre o Comportamento dos Usuários da Internet
 

Recently uploaded

how can i make money selling pi coins in 2024
how can i make money selling pi coins in 2024how can i make money selling pi coins in 2024
how can i make money selling pi coins in 2024DOT TECH
 
Population Growth and Economic Development
Population Growth and  Economic DevelopmentPopulation Growth and  Economic Development
Population Growth and Economic Developmentyirgalemleaye
 
Next Cryptocurrencies to Explode in 2024.pdf
Next Cryptocurrencies to Explode in 2024.pdfNext Cryptocurrencies to Explode in 2024.pdf
Next Cryptocurrencies to Explode in 2024.pdfKezex (KZX)
 
How can I sell my pi coins in Indonesia?
How can I  sell my pi coins in Indonesia?How can I  sell my pi coins in Indonesia?
How can I sell my pi coins in Indonesia?DOT TECH
 
how do i sell pi coins in Pakistan at the best rate.
how do i sell pi coins in Pakistan at the best rate.how do i sell pi coins in Pakistan at the best rate.
how do i sell pi coins in Pakistan at the best rate.DOT TECH
 
how can I sell my pi coins for cash in a pi APP
how can I sell my pi coins for cash in a pi APPhow can I sell my pi coins for cash in a pi APP
how can I sell my pi coins for cash in a pi APPDOT TECH
 
how can I transfer pi coins to someone in a different country.
how can I transfer pi coins to someone in a different country.how can I transfer pi coins to someone in a different country.
how can I transfer pi coins to someone in a different country.DOT TECH
 
how can I sell my pi coins in China 2024.
how can I sell my pi coins in China 2024.how can I sell my pi coins in China 2024.
how can I sell my pi coins in China 2024.DOT TECH
 
Fintech Belgium General Assembly and Anniversary Event 2024
Fintech Belgium General Assembly and Anniversary Event 2024Fintech Belgium General Assembly and Anniversary Event 2024
Fintech Belgium General Assembly and Anniversary Event 2024FinTech Belgium
 
Digital Finance Summit 2024 Partners Brochure
Digital Finance Summit 2024 Partners BrochureDigital Finance Summit 2024 Partners Brochure
Digital Finance Summit 2024 Partners BrochureFinTech Belgium
 
How do I unlock my locked Pi coins fast.
How do I unlock my locked Pi coins fast.How do I unlock my locked Pi coins fast.
How do I unlock my locked Pi coins fast.DOT TECH
 
Juspay Case study(Doubling Revenue Juspay's Success).pptx
Juspay Case study(Doubling Revenue Juspay's Success).pptxJuspay Case study(Doubling Revenue Juspay's Success).pptx
Juspay Case study(Doubling Revenue Juspay's Success).pptxaryan963438
 
how can I sell my mined pi coins profitabily.
how can I sell my mined pi coins profitabily.how can I sell my mined pi coins profitabily.
how can I sell my mined pi coins profitabily.DOT TECH
 
where can I sell pi coins at the best rate (Market Price)
where can I sell pi coins at the best rate (Market Price)where can I sell pi coins at the best rate (Market Price)
where can I sell pi coins at the best rate (Market Price)DOT TECH
 
Will pi network launch in 2024: what's the update.
Will pi network launch in 2024: what's the update.Will pi network launch in 2024: what's the update.
Will pi network launch in 2024: what's the update.DOT TECH
 
Bitcoin Masterclass TechweekNZ v3.1.pptx
Bitcoin Masterclass TechweekNZ v3.1.pptxBitcoin Masterclass TechweekNZ v3.1.pptx
Bitcoin Masterclass TechweekNZ v3.1.pptxSymbio Agency Ltd
 
how do I get a legit pi buyer in the internet (2024)
how do I get a legit pi buyer in the internet (2024)how do I get a legit pi buyer in the internet (2024)
how do I get a legit pi buyer in the internet (2024)DOT TECH
 
Can a Pi network coin ever be sold out: I am ready to sell mine.
Can a Pi network coin ever be sold out: I am ready to sell mine.Can a Pi network coin ever be sold out: I am ready to sell mine.
Can a Pi network coin ever be sold out: I am ready to sell mine.DOT TECH
 
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理一比一原版UO毕业证渥太华大学毕业证成绩单如何办理
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理yonemuk
 
Severe Global Financial Crisis Triggered in 2008
Severe Global Financial Crisis Triggered in 2008Severe Global Financial Crisis Triggered in 2008
Severe Global Financial Crisis Triggered in 2008pravanbg1
 

Recently uploaded (20)

how can i make money selling pi coins in 2024
how can i make money selling pi coins in 2024how can i make money selling pi coins in 2024
how can i make money selling pi coins in 2024
 
Population Growth and Economic Development
Population Growth and  Economic DevelopmentPopulation Growth and  Economic Development
Population Growth and Economic Development
 
Next Cryptocurrencies to Explode in 2024.pdf
Next Cryptocurrencies to Explode in 2024.pdfNext Cryptocurrencies to Explode in 2024.pdf
Next Cryptocurrencies to Explode in 2024.pdf
 
How can I sell my pi coins in Indonesia?
How can I  sell my pi coins in Indonesia?How can I  sell my pi coins in Indonesia?
How can I sell my pi coins in Indonesia?
 
how do i sell pi coins in Pakistan at the best rate.
how do i sell pi coins in Pakistan at the best rate.how do i sell pi coins in Pakistan at the best rate.
how do i sell pi coins in Pakistan at the best rate.
 
how can I sell my pi coins for cash in a pi APP
how can I sell my pi coins for cash in a pi APPhow can I sell my pi coins for cash in a pi APP
how can I sell my pi coins for cash in a pi APP
 
how can I transfer pi coins to someone in a different country.
how can I transfer pi coins to someone in a different country.how can I transfer pi coins to someone in a different country.
how can I transfer pi coins to someone in a different country.
 
how can I sell my pi coins in China 2024.
how can I sell my pi coins in China 2024.how can I sell my pi coins in China 2024.
how can I sell my pi coins in China 2024.
 
Fintech Belgium General Assembly and Anniversary Event 2024
Fintech Belgium General Assembly and Anniversary Event 2024Fintech Belgium General Assembly and Anniversary Event 2024
Fintech Belgium General Assembly and Anniversary Event 2024
 
Digital Finance Summit 2024 Partners Brochure
Digital Finance Summit 2024 Partners BrochureDigital Finance Summit 2024 Partners Brochure
Digital Finance Summit 2024 Partners Brochure
 
How do I unlock my locked Pi coins fast.
How do I unlock my locked Pi coins fast.How do I unlock my locked Pi coins fast.
How do I unlock my locked Pi coins fast.
 
Juspay Case study(Doubling Revenue Juspay's Success).pptx
Juspay Case study(Doubling Revenue Juspay's Success).pptxJuspay Case study(Doubling Revenue Juspay's Success).pptx
Juspay Case study(Doubling Revenue Juspay's Success).pptx
 
how can I sell my mined pi coins profitabily.
how can I sell my mined pi coins profitabily.how can I sell my mined pi coins profitabily.
how can I sell my mined pi coins profitabily.
 
where can I sell pi coins at the best rate (Market Price)
where can I sell pi coins at the best rate (Market Price)where can I sell pi coins at the best rate (Market Price)
where can I sell pi coins at the best rate (Market Price)
 
Will pi network launch in 2024: what's the update.
Will pi network launch in 2024: what's the update.Will pi network launch in 2024: what's the update.
Will pi network launch in 2024: what's the update.
 
Bitcoin Masterclass TechweekNZ v3.1.pptx
Bitcoin Masterclass TechweekNZ v3.1.pptxBitcoin Masterclass TechweekNZ v3.1.pptx
Bitcoin Masterclass TechweekNZ v3.1.pptx
 
how do I get a legit pi buyer in the internet (2024)
how do I get a legit pi buyer in the internet (2024)how do I get a legit pi buyer in the internet (2024)
how do I get a legit pi buyer in the internet (2024)
 
Can a Pi network coin ever be sold out: I am ready to sell mine.
Can a Pi network coin ever be sold out: I am ready to sell mine.Can a Pi network coin ever be sold out: I am ready to sell mine.
Can a Pi network coin ever be sold out: I am ready to sell mine.
 
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理一比一原版UO毕业证渥太华大学毕业证成绩单如何办理
一比一原版UO毕业证渥太华大学毕业证成绩单如何办理
 
Severe Global Financial Crisis Triggered in 2008
Severe Global Financial Crisis Triggered in 2008Severe Global Financial Crisis Triggered in 2008
Severe Global Financial Crisis Triggered in 2008
 

Inteligência em cybersegurança

  • 2. Agentes e Alvos (Objetivos) David Ross – GFIRST/Mandiant
  • 3. Economia do Cybercrime Drop Sites Payment Gateways eCommerce eCurrency Gambling Site Phishing Keyloggers Wire ICQ Banks Validation Transfer Botnet Service Botnet Spammers Owners Services (Card Checkers) Card Drop Retailers Forums Service Malware Data Data Distribution Acquisition Mining & Data Sales Cashing $$$ Service Service Enrichment Malware Identity Credit Master Writers Collectors Card Users Criminals Fonte: Netwitness Inc.
  • 4. Casos Reais Recentes • F-35 Joint Striker Fighter Empreiteiras de Defesa: • Stuxnet • Aurora • RSA • Hackerazzi • LockHeed Martin • Comodo • Northrop Grumman • Diginotar • HBGary • Global Payment (PCI Certified) • Mitsubishi Heavy Industries • Heartland Mais informações: http://hackmageddon.com/2012/05/17/may-2012-cyber-attacks-timeline-part-i/
  • 7. Estudo de Uso de Tecnologia - Febraban De 2004 a 2010 • Disks: +1.053%. • Workstations: +71,15% • PDA/Blackberry/Similars: +935% Fonte: Setor bancário em números – CIAB 2011
  • 8. Obrigado! Rodrigo Antao @rodrigoantao www.apura.com.br

Editor's Notes

  1. Tem um aluno meu na pós-graduação de forense computacional que foi contratado pra cuidar da parte de segurança de um pequeno provedor de acesso. Esse provedor tem dezenas de máquinas virtualizadas, onde a maioria dos clientes são pequenas empresas da região e, vejam só, vários sites de conteúdo pornográfico. O dono do provedor está com uma disputa com um concorrente, que já trabalhou na empresa, e que pode ter colocado algum backdoor em qualquer uma das 80 máquinas virtuais que estão no seu ambiente para permitir acesso perene. Como que se resolve essa questão? Faz sentido rodar o MSAB da Microsoft? O BaselineAnalizer, que vê se está tudo ok com a máquina?... Tá de brincadeira né? O cara tava meio desesperado sobre por onde começaria e eu o deixei nesta situação, pois não tinha como ajudá-lo. Monitoro a entrada ou a saída dos links? Preocupo com os processos instanciados ou em permissões de acesso? IMHO, na minha humilde opinião, eu acho que ele deveria refazer todas as máquinas do zero. As 80! E enquanto ele não terminasse este serviço com certeza ele teria a mesma exposição ao risco de invasão pois é impossível prever em qual das máquinas pode haver um backdoor. Isso, apenas enquanto estamos falando do ambiente tecnológico, pois ainda não tratamos das pessoas. Se houver alguém ligado a esse ex-profissional insatisfeito dentro da empresa, e esta pessoa tiver acesso a um mísero administrador de máquina, o problema pode recomeçar, sem choro nem vela.