Rikets tilstand. Norsk senter for informasjonssikring. Telenor Sikkerhetssenter TSOC



Like dokumenter
Trusler, trender og tiltak 2009

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

Virus på Mac? JA! Det finnes. Denne guiden forteller deg hva som er problemet med virus på Mac hva du kan gjøre for å unngå å bli infisert selv

15. mai Månedsrapport. april Statusrapport Slettmeg.no april Side 1 av 9

Bruker dokumentasjon Web sikkerhet. Universitet i Stavanger

GÅRSDAGENS TEKNOLOGI

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

Månedsrapport Juni, juli, august 2014

Månedsrapport Mai 2005

Månedsrapport september 2004

Sikkerhet og internett. Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet

Hvor svart kan en svart vegg bli? -Følg med.

STOPP. TENK. KLIKK. Opplæring i informasjonssikkerhet. Nasjonal sikkerhetsmåned 2013 Universitetet i Stavanger uis.no

en arena for krig og krim en arena for krig og krim?

Datasikkerhet. Er din PC sikker? Helt sikker?

9 tips til sikrere PC

SQL Server guide til e-lector

HÅNDTERING AV NETTANGREP I FINANS

Månedsrapport februar 2014

Datasikkerhet Informasjonssikkerhet Passordregler E-post, internett og sosiale medier hvordan sikre oss?

Bestille trykk av doktoravhandling Ordering printing of PhD Thesis

Comendo Norge AS. I samarbeid med Office Center Hønefoss AS. Anette Storeide Comendo Norge AS Tlf

Månedsrapport Januar 2005

Månedsrapport januar 2014

Catch Me If You Can. Eivind Utnes Christian A. H. Hansen HackCon#12

BYOD. Kan man skille mellom jobb og privat?

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

Hvordan høy brukerbevissthet kan redde en virksomhet Watchcom Security Group AS 1

Erfaring med BYOD. Espen A. Fossen, Sikkerhetssjef :02

Det digitale trusselbildet Sårbarheter og tiltak

Sikkerhet i driftskontrollsystemer

Digitalt førstevalg. Risikosport for virksomheten? Sikkerhet & Sårbarhet 7. Mai Rune Schumann og Morten Tandle

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver.

TRUSLER, TRENDER OG FAKTISKE HENDELSER

MEDISINSK UTSTYR OG DIGITALE SÅRBARHETER

BYOD og Mobile Device Management

Nettbank - trygg og sikker bruk

Sikker deling og kommunikasjon F-SECURE PROTECTION FOR SERVERS, AND COLLABORATION

Lærebok. Opplæring i CuraGuard. CuraGuard Opplæringsbok, - utviklet av SeniorSaken -

orske virksomheter i det digitale rom

Slik stoppes de fleste dataangrepene

Hvordan kan man holde kontakten med venner eller familie? Kan du legge til noen ideer på listen? Sende tekstmeldinger. Sende (bursdags-)kort

Alf Høiseth Alder 44 Utdannelse: Bachelor i «Drift av datasystemer» -Hist Har jobbet på Institutt for datateknikk og informasjonsvitenskap siden 1997

Security Awareness Næringsforeningen 24. Februar 2015 Jens Kristian Roland Ernst Kristian Henningsen

Næringslivets Sikkerhetsråd trusler, sårbarheter og kjenner vi vår risiko godt nok? Arne Røed Simonsen Seniorrådgiver

Guide for tilkobling til HIKT s Citrix løsning

HMS og IKT-sikkerhet i integrerte operasjoner

Pressebriefing 12. april Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

Informasjonssikkerhet i kraftsektoren

Spamfree. Security Services Tjenestebeskrivelse. Eier: Sissel Joramo Agent: Atle Rønning Tekniker: Designer:

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

NASJONAL SIKKERHETSMYNDIGHET

Informasjonssikkerhet

Månedsrapport Mars 2005

FIRE EFFEKTIVE TILTAK MOT DATAANGREP

Trådløsnett med. Wireless network. MacOSX 10.5 Leopard. with MacOSX 10.5 Leopard

Planlegging av sikkerhetsmåneden i SSB. Tore Eig, sikkerhetsrådgiver

Sikkerhet og internett

VisualMobility 2.0. Hurtigreferanse1.0. Funksjoner. Komme igang

Hvordan stå bedre rustet mot et målrettet angrep Watchcom Security Group AS

HENDELSESHÅNDTERING HVORDAN HÅNDTERE DATAINNBRUDD? NASJONAL SIKKERHETSMYNDIGHET

NASJONAL SIKKERHETSMYNDIGHET

Rasputin v9 driftsveiledning

Hurtiginnføring. PC, Mac, ios og Android

Nettbanksikkerhet. Erfaringer fra SpareBank 1

Trådløst nett UiT Feilsøking. Wireless network UiT Problem solving

STYRKEN I ENKELHET. Business Suite

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

You brought what?!?!?

Ingen kompromisser - Beste beskyttelse for stasjonære og bærbare PCer CLIENT SECURITY

MØRKETALLSUNDERSØKELSEN 2010

NorCERT og NorSIS hvem er vi? IKT trusselbildet Tiltak og holdningsskapende arbeid. Hva er NorCERT?

Gode råd til sikkerhetsansvarlige

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

Beskyttelsesteknologier

Brukerdokumentasjon Trend Antivirus for KAT A klienter InnsIKT 2.0 Versjon 1.0

Informasjonssikkerhet i kraftsektoren

Månedsrapport oktober 2004

«Dataverdens Trygg Trafikk»

KPS kontaktdatase Driftsveiledning

«Plattformprosjekt skole» - pedagogisk nett

Følger sikkerhet med i digitaliseringen?

SIKKERHET PÅ PC. 12 tips til sikrere PC

Statistikker, metrikker og rapporter for bedre felles sikkerhet

FORVENTNINGER TIL SIKKERHET I DET DIGITALE ROM

Blue Pill. Watchcom Security Group AS. -fakta eller fiksjon?

Helhetlig kommunikasjon. Spesialiserte virkemidler

webinar Dette MÅ du vite om sikkerhet på Mac! i disse usikre dager. Vi starter klokken 19:00!

Ville du kjøpt en TV som viste kun en kanal?

Jarle Langeland. Mellom IT-sikkerhet og personvern 2

14. oktober Brukerveiledning for 123klubb for registrert bruker rollen

Nettfiske og målrettet nettfiske blant de største sikkerhetstruslene. Tradisjonell antispam beskytter ikke mot truslene!

Månedsrapport for november 2007

Leverandøren en god venn i sikkerhetsnøden?

Rekruttering og merkevarebygging via sosiale medier

Utrulling av sertifikater til IOS

Transkript:

Rikets tilstand Tore Orderløkken Administrerende Direktør Tore.orderlokken@norsis.no Norsk senter for informasjonssikring Christian Flørenes Senioranalytiker TSOC Christian.florenes@telenor.com Telenor Sikkerhetssenter TSOC

Telenor Security Operation Centre Organisert i Security, Telenor Norway 110 sensors 63 kunder Last line of detection 15 eksperter - 90 års erfaring Tjenester: Network security monitoring (IDS, IPS, NBA, log analyse/korrelasjon) DDoS mitigation hxxp://9i5t.cn/a.js hxxp://9i5t.cn/a.js hxxp://www.adw95.com/b.js hxxp://www.banner82.com/b.js hxxp://www.chliyi.com/m.js hxxp://www.chliyi.com/reg.js hxxp://www.dota11.cn/m.js hxxp://www.nihaoel3.com/1.js

Innhold Hvorfor blir vi ikke sikrere? Hva har vi sett siste 12 måneder? Noen historier Hvordan oppdager vi det? Eksempler og statistikk Slettmeg.no Sikkerhet og sosiale medier Nasjonal sikkerhetsmåned 2012 Oppsummering

Hvem kan motstå et rettet angrep? By failing to prepare, you are preparing to fail Benjamin Franklin

2011 The year of the security breach Mobile sårbarheter, automatisk passordgjetting, en bølge med phishing- og drive by angrep "bring your own device" (BYOD)

Sikkerhetskultur 10.05.2012

2,2 av 1000 norske maskiner er infisert JS/Pornpop (Adware) er funnet på 15,3 prosent av infiserte norske Pcer. Win32/Keygen (Malware) er funnet på 9,7 prosent av infiserte norske PCer. WIN32/Hotbar (Adware) er funnet på 8,9 prosent av infiserte norske PCer. WIN32/Clickpotato (Adware) er funnet på 7,2 prosent av infiserte norske PCer. Kilde Microsoft/SIRT

Sikkerhetsarbeid hva gir effekt? Vi leier konsulenter Vi bruker penger mye penger Vi følger internasjonale standarder Men hjelper det Vi tør ikke informere om våre sikkerhetsbrudd Vi tror at det ikke hender oss Vi øver ikke Vi tror at så lenge vi etterlever lover og regler så går det bra

Ransomeware - ransomecrypt «"Attention! All your files are encrypted! You are using unlicensed programms! To restore your files and access them, send code Ukash or Paysafecard nominal value of EUR 50 to the e-mail XXX. During the day you receive the answer with the code. You have 5 attempts to enter the code. If you exceed this of all data irretrievably spoiled. Be careful when you enter the code!» Kilde: nrk.no

Oppsummering av siste tids DDOS hendelser Guttegjeng under 18 år DotNetFuckers Skal "hacke" low security sites for å vise hvor dårlig sikkerhet de har Botnet med 1000 klienter Angriper Aller Internett Blogg.no PST Norsk Tipping Digi.no Itavisen.no Facebook profil, HabboHotels Lydklipp Outet av Anonymous

Siste 30 dager 418 Alvorlige hendelser 13 stk antivirussluse Sandman 18 % Blacklist 11 % TDL4 4 % DNSChanger 4 % 109 Zeus trojaner 74 Sandman AV & CW 44 Blacklist 18 TDL4 17 DNSChanger 16 Flashback trojaner (osx) 14 Spyeye trojaner Flashback 4 % Spyeye 3 % Zeus 26 % Annet 30 %

Alvorlige hendelser siste 365 dager 5141 stk 1200 1000 800 600 400 200 0 Alvorlige hendelser pr ukedag M Ti O To F L S 20 15 10 Snitt pr dag 5 0 M Ti O To F L S

Alvorlige hendelser siden 2010 Økning fra Januar 2011 skylde økning i SpyEye, Zeus, TDL4 og generell av deteksjon. Tydelig nedgang i feriemåneden Juli 2011

Viktige nyheter siste uke telenorsoc.blogspot.com 2.mai Offisiell workaround fra Oracle til svakhet i TNS listener 3.mai Svakhet i Citrix Provisioning Services. 3.mai Kompromitterte web-sider serverer Android-malware 4.mai PHP 5.3.12 og PHP 5.4.2 er ute. Fikser CGI svakhet. 6.mai VMWare retter svakheter i flere produkter (Kritisk) 6.mai Adobe Flash Player oppdateres (Kritisk) 7.mai Apple logger passord i klartekst (Medium) FileVault 8.mai Apple slipper ios 5.1.1 Retter en rekke svakheter.

Oppsummering av aktuelle angrepsvektorer Drive-by (javascipt) Ondsinnet banner-reklame Falsk antivirus Falske oppdateringer eller linker i sosiale nettverk (ex. Koobface)

Statistikk og trender fra slettmeg.no Type henvendelser

NorSIS arrangerer Nasjonal sikkerhetsmåned 2012 Nasjonal dugnad Hovedtema: STOPP. TENK. KLIKK. Målgrupper Barn og unge SMB Det offentlige Radioreklame i P4 Redaksjonell omtale, Pressemeldinger Nettside www.sikkert.no Konferanser Lokale arrangementer/dugnader

Anbefalte tiltak (oppsummering) Økt kunnskap Bevisstgjøring av ansatte Policy Riktig teknologi Riktig bruk av teknologi Ha et edrulig forhold til trusselbildet og konsekvenser Gode rutiner for backup og retanking

TAKK F0R OPPMERKSOMHETEN!