89
CiberSeguridad Ataques informáticos están cambiando el mundo IV Jornada de Innovación y Tecnología Juan Oliva @jroliva

CiberSeguridad Ataques informáticos están cambiando el mundo

Embed Size (px)

Citation preview

Page 1: CiberSeguridad Ataques informáticos están cambiando el mundo

CiberSeguridadAtaques informáticos están cambiando

el mundo

IV Jornada de Innovación y Tecnología

Juan Oliva@jroliva

Page 2: CiberSeguridad Ataques informáticos están cambiando el mundo

who I am @jrolivaBio

Pentester - Proyectos de Ethical Hacking Consultor de soluciones de VoIP, enfocadas en seguridad Php y Python lover Linux user forever and ever Technical writer : Papper “Seguridad en Implementaciones de Voz Sobre IP” Twitter: @jroliva Blog: http://jroliva.wordpress.com/

Page 3: CiberSeguridad Ataques informáticos están cambiando el mundo

Lo que conocíamos de Ciberseguridad

Page 4: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 5: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 6: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 7: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 8: CiberSeguridad Ataques informáticos están cambiando el mundo

El evento que cambio el mundo

Page 9: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 10: CiberSeguridad Ataques informáticos están cambiando el mundo

NSA tenía acceso a registros telefónicos e Internet de millones de usuarios de la operadora de telefonía Verizon en EE UU.

Revelan programas de espionaje secretos, uno que registra datos de llamadas en EE UU y el otro que permite acceder a servidores de las principales compañías de Internet (Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube y Apple)

EEUU lleva años espiando a China y a Hong Kong

NSA espió las llamadas telefónicas de 35 líderes mundiales (Brazil, Mexico)

http://www.20minutos.es/noticia/1850380/0/caso-snowden/cronologia/espionaje-ee-uu/

Junio 2013

Page 11: CiberSeguridad Ataques informáticos están cambiando el mundo

Y mis datos de Facebook

Page 12: CiberSeguridad Ataques informáticos están cambiando el mundo

Apple

http://www.forbes.com/sites/erikkain/2013/12/30/the-nsa-reportedly-has-total-access-to-your-iphone/

Page 13: CiberSeguridad Ataques informáticos están cambiando el mundo

Apple

http://actualidad.rt.com/sociedad/view/141564-iphone-apple-espia-ubicaciones-frecuentes

Page 14: CiberSeguridad Ataques informáticos están cambiando el mundo

Apple

Ya tengo el nuevo Iphone 6 !!

Page 15: CiberSeguridad Ataques informáticos están cambiando el mundo

Apple

En la NSA ....

Page 16: CiberSeguridad Ataques informáticos están cambiando el mundo

Apple

Pero esto, no es casualidad en realidad

Page 17: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 18: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 19: CiberSeguridad Ataques informáticos están cambiando el mundo

Si no puedes con ellos ...

Page 20: CiberSeguridad Ataques informáticos están cambiando el mundo

Contratalos!!

Page 21: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.iphoneworld.com.es/2011/06/facebook-contrata-geohot-el-hacker-del.html

Page 22: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 23: CiberSeguridad Ataques informáticos están cambiando el mundo

Y al parecer no se gana tan mal ..

http://www.actualidadiphone.com/2014/03/17/geohot-se-embolsa-150-000-dolares-por-encontrar-exploits-en-chromeos/

Page 24: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.actualidadiphone.com/2014/03/17/geohot-se-embolsa-150-000-dolares-por-encontrar-exploits-en-chromeos/

Page 25: CiberSeguridad Ataques informáticos están cambiando el mundo
Page 26: CiberSeguridad Ataques informáticos están cambiando el mundo

Y Android...

Page 27: CiberSeguridad Ataques informáticos están cambiando el mundo

https://source.android.com/

Android Se puede modificar a gusto

Page 28: CiberSeguridad Ataques informáticos están cambiando el mundo

http://tecnologia.elpais.com/tecnologia/2014/07/31/actualidad/1406805773_121949.html

Page 29: CiberSeguridad Ataques informáticos están cambiando el mundo

La primera Ciberguerra fría

de la humanidad

Page 30: CiberSeguridad Ataques informáticos están cambiando el mundo

http://internacional.elpais.com/internacional/2013/02/19/actualidad/1361300185_954734.html

Page 31: CiberSeguridad Ataques informáticos están cambiando el mundo

http://noticias.univision.com/article/1540819/2013-05-20/estados-unidos/noticias/china-reanuda-sus-ataques-ciberneticos

Page 32: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.cubadebate.cu/noticias/2014/05/27/ciberguerra-china-responde-a-estados-unidos/#.VDL5qKZ4G00

Page 33: CiberSeguridad Ataques informáticos están cambiando el mundo

Y Los espías ?

Page 34: CiberSeguridad Ataques informáticos están cambiando el mundo

http://tiempo.infonews.com/nota/3231/capturan-a-un-doble-agente-aleman-que-espiaba-para-estados-unidos

Page 35: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.publico.es/internacional/326987/eeuu-y-rusia-intercambian-en-viena-a-14-espias

Page 36: CiberSeguridad Ataques informáticos están cambiando el mundo

Grandes fallos de seguridad 2014

Page 37: CiberSeguridad Ataques informáticos están cambiando el mundo

http://internacional.elpais.com/internacional/2013/02/19/actualidad/1361300185_954734.html

Page 38: CiberSeguridad Ataques informáticos están cambiando el mundo

http://internacional.elpais.com/internacional/2013/02/19/actualidad/1361300185_954734.html

Page 39: CiberSeguridad Ataques informáticos están cambiando el mundo

Pero que consigo ?

Page 40: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.hackplayers.com/2014/09/grave-vulnerabilidad-en-bash-cve-2014-6271.html

Page 41: CiberSeguridad Ataques informáticos están cambiando el mundo

POC local

Page 42: CiberSeguridad Ataques informáticos están cambiando el mundo

POC remoto

Page 43: CiberSeguridad Ataques informáticos están cambiando el mundo

http://revistaitnow.com/2014/10/seguridad/vulnerabilidad-shellshock-debilita-redes-openvpn/

Page 44: CiberSeguridad Ataques informáticos están cambiando el mundo

Mi identidad en internet

Page 45: CiberSeguridad Ataques informáticos están cambiando el mundo

Cuantas identidades tienen en internet desde que comenzaron a navegar ?

Page 46: CiberSeguridad Ataques informáticos están cambiando el mundo

Cuantas identidades tienen en internet ?

Page 47: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.todographicdesign.es/art/adobe-hackeado-se-filtran-los-datos-de-mas-de-29-millones-de-cuentas-de-usuarios

Page 48: CiberSeguridad Ataques informáticos están cambiando el mundo

http://mexico.cnn.com/tecnologia/2012/01/07/hackean-la-red-de-playstation-network-de-sony

Page 49: CiberSeguridad Ataques informáticos están cambiando el mundo

http://tecnologia.elpais.com/tecnologia/2014/09/10/actualidad/1410370277_060781.html

Page 50: CiberSeguridad Ataques informáticos están cambiando el mundo

En el Perú

Page 51: CiberSeguridad Ataques informáticos están cambiando el mundo

Espionaje indrustrialEspionaje telefónicoDenegación de serviciosDefaseos de paginasCorreos filtrados

De todo un poco..

Page 52: CiberSeguridad Ataques informáticos están cambiando el mundo

Espionaje Industrial

De todo un poco..

Page 53: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.eset-la.com/centro-prensa/articulo/2012/operaci%C3%B3n-medre-m%C3%A1s-mil-proyectos-robados-supuesto-caso-ciberespionaje%20%20/2779

Page 54: CiberSeguridad Ataques informáticos están cambiando el mundo

http://actualidad.rt.com/actualidad/view/47498-Descubren-un-nuevo-virus-de-espionaje-industrial

Page 55: CiberSeguridad Ataques informáticos están cambiando el mundo

Espionaje Telefónico

De todo un poco..

Page 56: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.rpp.com.pe/detalle.php?nid=159292&op=1

Page 57: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.larepublica.pe/petroaudios/10/01/2009/ex-agente-confiesa-que-compania-%E2%80%9Cbusiness-track%E2%80%9D-espia-telefonos

Page 58: CiberSeguridad Ataques informáticos están cambiando el mundo

http://peru21.pe/politica/pedro-cateriano-denunciara-que-lo-chuponearon-2140199

Page 59: CiberSeguridad Ataques informáticos están cambiando el mundo

https://www.youtube.com/watch?v=UBcOl609wUI

Page 60: CiberSeguridad Ataques informáticos están cambiando el mundo

http://peru21.pe/politica/audio-luz-verde-nadine-heredia-pedro-cateriano-fue-manipulado-2161822

Page 61: CiberSeguridad Ataques informáticos están cambiando el mundo

Denegación de servicios

De todo un poco..

Page 62: CiberSeguridad Ataques informáticos están cambiando el mundo

http://elcomercio.pe/tecnologia/actualidad/anonymous-ataco-hoy-varios-sitios-web-estado-peruano-noticia-1284976

Page 63: CiberSeguridad Ataques informáticos están cambiando el mundo

http://elcomercio.pe/tecnologia/actualidad/anonymous-ataco-hoy-varios-sitios-web-estado-peruano-noticia-1284976

Page 64: CiberSeguridad Ataques informáticos están cambiando el mundo

Defaseos de paginas

De todo un poco..

Page 65: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.larepublica.pe/16-11-2013/anonymous-peru-hackeo-web-de-la-presidencia-de-la-republica

Page 66: CiberSeguridad Ataques informáticos están cambiando el mundo

http://peru21.pe/actualidad/hackers-peruanos-atacan-sitio-web-policia-nacional-2158075

Page 67: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.zone-h.org/mirror/id/22620623

Page 68: CiberSeguridad Ataques informáticos están cambiando el mundo

Correos filtrados

De todo un poco..

Page 69: CiberSeguridad Ataques informáticos están cambiando el mundo

http://canaln.pe/actualidad/hackean-3-mil-500-correos-electronicos-expremier-cornejo-n147921

Page 70: CiberSeguridad Ataques informáticos están cambiando el mundo

http://www.larepublica.pe/columnistas/ya-lo-pasado-pasado/censura-a-la-web-desde-la-pcm-27-08-2014

Page 71: CiberSeguridad Ataques informáticos están cambiando el mundo

http://utero.pe/2014/08/22/esto-no-es-venezuela-pero-casi-casi-aqui-tambien-el-gobierno-pide-censurar-webs-incomodas/

Page 72: CiberSeguridad Ataques informáticos están cambiando el mundo

Protección y Seguridad

Page 73: CiberSeguridad Ataques informáticos están cambiando el mundo

Cómo me protejo ?

Page 74: CiberSeguridad Ataques informáticos están cambiando el mundo

No uses Windows , peor Apple

Usa Linux !!

Page 75: CiberSeguridad Ataques informáticos están cambiando el mundo

Pero si no puedes dejar Windows ...

Page 76: CiberSeguridad Ataques informáticos están cambiando el mundo

Al menos cómprate un antivirus decente...

Y no compres tu CD de Wilson

Page 77: CiberSeguridad Ataques informáticos están cambiando el mundo

No uses Facebook...

Page 78: CiberSeguridad Ataques informáticos están cambiando el mundo

Usa Twitter!!

http://www.lanacion.com.ar/1733895-twitter-demanda-a-estados-unidos-por-el-derecho-a-revelar-pedidos-de-vigilancia

Page 79: CiberSeguridad Ataques informáticos están cambiando el mundo

Cómo me protejo en la empresa..

Page 80: CiberSeguridad Ataques informáticos están cambiando el mundo

Análisis de Vulnerabilidades

Nessus

Page 81: CiberSeguridad Ataques informáticos están cambiando el mundo

Redes Privadas VirtualesVPNs

OpenVpn

Page 82: CiberSeguridad Ataques informáticos están cambiando el mundo

Securidad en el Switch

Port Security

Page 83: CiberSeguridad Ataques informáticos están cambiando el mundo

PGP cifrar correo electrónico

Page 84: CiberSeguridad Ataques informáticos están cambiando el mundo

Encriptación de comunicaciones

SIP-TLS y STP

Page 85: CiberSeguridad Ataques informáticos están cambiando el mundo

Desarrollo seguro de Aplicaciones

OWASP

Page 86: CiberSeguridad Ataques informáticos están cambiando el mundo

Desarrollo seguro de Aplicaciones

OWASP

Page 87: CiberSeguridad Ataques informáticos están cambiando el mundo

Monitoreo total

Zabbix

Page 88: CiberSeguridad Ataques informáticos están cambiando el mundo

Monitoreo total

Ossim

Page 89: CiberSeguridad Ataques informáticos están cambiando el mundo

Gracias Huancayo !!

Juan OlivaConsultor en Ethical Hacking y VoIPECE®, ESM, dCAA®, C|EH™, C)PTE™, OSEH, BNS, LPIC-1™, Novell CLA®

•Correo : [email protected]•Hangout : [email protected]•Twiter : @jroliva•Blog : http://jroliva.wordpress.com/