Dmitry bestuzhev ecosistema de crimen cibernetico

29
Primera cumbre Ibero- Americana de Analistas Twitter #Kaspersky_IAS

Transcript of Dmitry bestuzhev ecosistema de crimen cibernetico

Primera cumbre Ibero-Americana de Analistas

Twitter #Kaspersky_IAS

El ecosistema del cibercrimen Ibero-AmericanoDmitry BestuzhevDirector para América Latina del Equipo Global de Investigación y Análisis

twitter.com/dimitribest

Entiendiendo

Situación

Gravedad De la

la

04/15/2023

Primera cumbre Ibero-Americana de Analistas4

Mónaco

► El 2-do país más pequeño del mundo

► Superficie 1,95 km2► ¿Si existe Crimen

cibernético en un país tan pequeño?

5

Ataques de malware en MónacoEl gran interés en un pequeño país

año 2009 año 2010 año 2011*0

200

400

600

800

1000

1200

1400

1600

1800

670

%

Fuente: Kaspersky LabPrimera cumbre Ibero-Americana de Analistas

¿Qué

otros países?

esperar De los

7

Ataques en América LatinaCrecimiento de los ataques de malware

año 2009 año 2010 año 2011*0

500000

1000000

1500000

2000000

2500000

3000000

Fuente: Kaspersky Lab

490

%

Primera cumbre Ibero-Americana de Analistas

8

Ataques de malware en España y Portugal

Crecimiento de los ataques de malware

año 2009 año 2010 año 2011*0

100000

200000

300000

400000

500000

600000

700000

800000

900000

1000000

Fuente: Kaspersky Lab

337

%

¿?

Primera cumbre Ibero-Americana de Analistas

¿Para

Ataques?

qué tantos

10

La motivación principalMás dinero que trabajar en una oficina a tiempo completo

Primera cumbre Ibero-Americana de Analistas

11

El ecosistema antiguoCómo operaban los criminales cibernéticos en el pasado

Primera cumbre Ibero-Americana de Analistas

12

El ecosistema moderno de Ibero-AméricaCómo los criminales cibernéticos operan hoy

Desarrolladores de malware

Criminales cibernéticos

Mulas de lavado de dinero

VíctimasRevendedores

Otros criminales

Primera cumbre Ibero-Americana de Analistas

trabajoDivisión

del

14

Desarrolladores del malwareCódigo comercial o “gratis” por medio del conocimiento compartido

Primera cumbre Ibero-Americana de Analistas

15

Diseñadores de SkimmersPara todo tipo de gustos de los criminales cibernéticos

Primera cumbre Ibero-Americana de Analistas

16

Enseñanzas de programación maliciosa

Conocimiento gratis para todos los hispano hablantes

Primera cumbre Ibero-Americana de Analistas

17

Los medios de lanzamiento de los ataques

¿Cómo los criminales cibernéticos prefieren infectar a sus víctimas?

50%

8%

42%

Los medios más usados para infectar, 2011

WebUSBMixtos

Fuente: Kaspersky LabPrimera cumbre Ibero-Americana de Analistas

18

RevendedoresVendiendo todo tipo de información financiera robada

Primera cumbre Ibero-Americana de Analistas

19

Mulas de lavado de dineroPersonas naturales

Primera cumbre Ibero-Americana de Analistas

20

Mulas de lavado de dineroPersonas jurídicas

Primera cumbre Ibero-Americana de Analistas

Curiosidades

Ibero-AméricaTendencias

En

Y las

22

Reciclaje y adopción de las técnicas antiguas► Reciclar las tecnologías de

malware“obsoletas”– Lenguajes de programación– Técnicas de infección

Primera cumbre Ibero-Americana de Analistas

¿Cuánto

Criminales?Empeño

Le dan los

24

Ataques del día 0Intentando a evadir las detecciones

67%

33%

Ataques en América Latina, España y Portugal en el 2011

(enero – agosto)

HeurísticasFirmas

Fuente: Kaspersky LabPrimera cumbre Ibero-Americana de Analistas

25

Mapa de los ataques en Ibero-América

Los puntos indican los ataques internos, las flechas son

ataques externos

Primera cumbre Ibero-Americana de Analistas

Las

PronósticosConclusiones

Y los

27

Las conclusiones

► La enorme cantidad de los ataques en aumento demuestra– Los criminales están teniendo éxito– Sus ataques son altamente lucrativos– Existe suficiente impunidad para seguir con su

“trabajo”

► Ibero-América es una cancha de las batallas de los ataques generados tanto internamente, como del exterior

► Los criminales cibernéticos locales se están madurando y adquiriendo mayores habilidades

Primera cumbre Ibero-Americana de Analistas

28

Los pronósticos para los próximos años► Por el retraso que se ha observado en la

adopción de las tecnologías maliciosas: – En unos 5 años veremos los primeros locales

ataques “APT”!– Los ataques orientados al robo de la información

financiera serán más sofisticados y seguirán aumentando en número

► El crimen cibernético ya se considerará “cibernético” y simplemente se llamará crimen.

► El crimen cibernético se unirá más al crimen clásico lo que traerá los perjuicios más fuertes para los usuarios.

Primera cumbre Ibero-Americana de Analistas

Muchas gracias!

Dmitry Bestuzhev

Head of Global Research and Analysis Team, LatAm

twitter.com/dimitribest