secuestros digitalesarchivos.usuaria.org.ar/documentos/secuestrosdigitales.pdf · secuestros...

34
SECUESTROS DIGITALES PANORAMA EN URUGUAY Y LATAM Andres P Giarletta | SOLA Systems Engineer Manager E-Mail: [email protected]

Upload: others

Post on 29-Jun-2020

15 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

SECUESTROS DIGITALES

PANORAMA EN URUGUAY Y LATAM

Andres P Giarletta | SOLA Systems Engineer Manager

E-Mail: [email protected]

Page 2: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

AGENDA - SECUESTROS DIGITALES

¿Que son los Secuestros Digitales ?

Panorama de esta amenaza en Uruguay y LATAM

¿Un problema que se agrava ?

¿Como podemos combatir los Secuestros Digitales ?

El Futuro de los Secuestros Digitales.

Page 3: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager
Page 4: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

OBJETIVO DEL RANSOMWARE

Page 5: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

5 5ta Cumbre Latinoamericana de Analistas de Seguridad

Page 6: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

6

RANSOMWARE… CIBERCRIMEN EN TRES PASOS

PERO… ¿QUÉ TAN GRANDE ES EL PROBLEMA?

Page 7: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

Según el FBI, el ransomware se ha convertido en el

año 2016 en un délito de mil millones de dólares.

TENDENCIAS DEL RANSOMWARE LATAM

Page 8: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

TENDENCIAS DEL RANSOMWARE LATAM

8

UN CRECIMIENTO DE MAS

DEL 300% durante el 2016

En pequeñas y medianas empresas

Page 9: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

UN NEGOCIO MILLONARIO DURANTE EL 2016

9

• El precio de rescate varía entre 1500 y 10.000 dólares

• Una de cada cinco empresas sufrió un ataque de Ransomware

• El 42% de las empresas pequeñas y medianas sufrió un ataque

durante el 2016

32% DE LAS EMPRESAS PAGARON EL RESCATE.

Page 10: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

UN NEGOCIO MILLONARIO - BITCOIN

10

Page 11: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

11

TENDENCIAS DEL RANSOMWARE URUGUAY

Page 12: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

12

TENDENCIAS DEL RANSOMWARE URUGUAY

Page 13: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

13

TENDENCIAS DEL RANSOMWARE

Page 14: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

VECTORES DE INFECCIÓN 2017

14

Exploit kits

Correo electrónico

Redes Sociales

Dispositivos USB

Page 15: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

LAS CAUSAS DE UN PROBLEMA QUE SE AGRAVA

15

• Solo un 37% de empresas

consideran que el ransomware

es un peligro serio.

• Soluciones de seguridad mal

configuradas o desactualizadas.

• Uso de software ilegal y falta de

mantenimiento.

• Poca disciplina en despliegue de

parches y actualizaciones.

Page 16: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

EL CRIMEN COMO UN SERVICIO – KITS DE CONSTRUCCIÓN

16

Page 17: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

EL MERCADO NEGRO

El ransomware como servicio es un

realidad, con “kits” en venta por 5 mil

USD, prometiendo una ganancia de

hasta 25 mil USD al día.

Page 18: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

EL CRIMEN COMO UN SERVICIO – SISTEMAS DE REFERIDOS

18

Page 19: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

ATAQUES DIRIGIDOS

Page 20: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager
Page 21: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

21

¿QUÉ PODEMOS HACER?

Page 22: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

¿QUÉ PODEMOS HACER? – 1. PARCHEO CAPA 8

22

Page 23: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

23

Solución de seguridad correctamente

configurada, actualizada & Gestionada.

¿QUÉ PODEMOS HACER? – 2. SEGURIDAD

Page 24: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

24

Sistema operativo original y software actualizados.

¿QUÉ PODEMOS HACER? – 3. ACTUALIZACIONES

Page 25: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

25

Sistema operativo original y software actualizados.

¿QUÉ PODEMOS HACER? – 3. ACTUALIZACIONES

Page 26: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

26

Copia de Respaldo recurrentes.

¿QUÉ PODEMOS HACER? – 4. RESPALDO

Page 27: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

27

HTTPS://WWW.NOMORERANSOM.ORG/

¿QUÉ PODEMOS HACER? – 5. ESPECIALISTAS

Page 28: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

UNA CAMPAÑA EFECTIVA CONTRA EL RANSOMWARE

28

HTTPS://WWW.NOMORERANSOM.ORG/

Page 29: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

NO MORE

La iniciativa nomoreransom.org

no tiene fines comerciales y apunta a

educar, ayudar a las víctimas de

forma gratuita y crear conciencia

sobre esta amenaza.

Page 30: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

Más de 26 fuerzas de la ley y 20

empresas privadas alrededor del

mundo colaborando con la

iniciativa, sin contar a los socios

fundadores.

Page 31: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

31 5ta Cumbre Latinoamericana de Analistas de Seguridad

PROTECCION

ANTI

RANSOMWARE

DEMO

Page 32: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

EL FUTURO DE LOS SECUESTROS DIGITALES

32

• ¡Más ransomware!

• Ataques a dispositivos IoT.

• Expansión a otras plataformas no

Windows (Android, Mac OSX).

• Mejor integración con medios de

pagos digitales y uso de redes

anónimas.

Page 33: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

GRACIAS POR ASISTIR A ESTA SESIÓN…

Page 34: SECUESTROS DIGITALESarchivos.usuaria.org.ar/documentos/SecuestrosDigitales.pdf · secuestros digitales panorama en uruguay y latam andres p giarletta | sola systems engineer manager

Andres P Giarletta | SOLA Systems Engineer Manager

E-Mail: [email protected]

Para descargar esta presentación visite

www.segurinfo.org