Киберпреступники vs Кибердетективы
Что делать, чтобы наша взяла
Руслан Стоянов
,Руководитель отдела расследований компьютерных инцидентов
« »Лаборатория Касперского
Хакер
PAGE 2 | Kaspersky Investigation Unit
ТРАДИЦИОННАЯ И
НЕТРАДИЦИОННАЯ
ОРГ.ПРЕСТУПНОСТЬ
Схема традиционной орг. преступной группы
PAGE 3 | Kaspersky Investigation Unit
Организатор (Горбатый)
Добытчики оружия
(Сундуки)
Группа промышленного
Разбоя (Фокс)
Содержатель малины
(Верка-модистка)
Наводчики
Группа обеспечения
(Лошак)
Универсальный человек
(Промокашка)
Схема нетрадиционной орг. преступной группы
PAGE 4 | Kaspersky Investigation Unit
Организатор
Разработчик
Админ Настройщик
Абьюзники
Заливщик
Руководитель
дроп-сервиса
Дропы
Дроповод
Дроп-сервис
Трафогон Спам Загрузки
Распространители
Крипто-сервис
Идентификация злоумышленников
PAGE 5 | Kaspersky Investigation Unit
Фоторобот
Отпечатки пальцев
ФИО
Фото из социальных
сетей
IP- ,адрес e-mail, UIN,
аккаунты на хакерских
форумах
Username
Традиционная Нетрадиционная
PAGE 6 | Kaspersky Investigation Unit
Мотив
, …Нож пистолет
Мотив
…
Корысть Корысть
Характерные признаки преступности
Инструмент Инструмент
Способ Способ
, …Угрозы насилие …
Субъект Субъект
Отморозки « »Золотая молодежь
Традиционная Нетрадиционная
Компьютерная
информация
ПК можно
только по
голове
ударить
Тайное хищение
PAGE 7 | Kaspersky Investigation Unit
МИФЫ И
СТЕРЕОТИПЫ
PAGE 8 | Kaspersky Investigation Unit
Миф №1
, – ;Те кто ворует хакеры и взломщики
Самая популярная и доступная любому троянская программа Zeus для кражи денежных средств
PAGE 9 | Kaspersky Investigation Unit
Миф №2
– , ;Хакер бедный потерявшийся мальчик
PAGE 10 | Kaspersky Investigation Unit
Миф №3
– ;Киберпреступник современный Робин Гуд
PAGE 11 | Kaspersky Investigation Unit
Миф №4
–Киберпреступник не совершает ошибок
PAGE 12 | Kaspersky Investigation Unit
Основные стереотипы о киберпреступниках
1. ;Постоянно попадает в авантюрные истории
2. ;Любит балахоны с капюшоном
3. ;Имеет высокий показатель интеллекта
4. .Получил качественное техническое образование
,Если попадется нужно обязательно его
,взять на работу в госорганы чтобы он
занимался взломом ЦРУ
PAGE 13 | Kaspersky Investigation Unit
Получается
PAGE 14 | Kaspersky Investigation Unit
Откуда берутся эти стереотипы?
:Основные причины
Дефицит информации
Сакрализация компьютерных знаний
Активная работа СМИ и Голливуда
PAGE 15 | Kaspersky Investigation Unit
Как оно на самом деле…
PAGE 16 | Kaspersky Investigation Unit
КТО ТАКИЕ
КИБЕРДЕТЕКТИВЫ?
PAGE 17 | Kaspersky Investigation Unit
Кто мы:Кто мы:
Оперативники
Следователи
Аналитики
Команда
PAGE 18 | Kaspersky Investigation Unit
Чем мы занимаемся
мм
Поиск по домену;
Поиск по IP адресу;
Поиск по ASN;
Анализ сервера;
Поиск по домену;
Поиск по IP адресу;
Поиск по ASN;
Анализ сервера;
Персональный поиск Технический анализ Финансовый анализ
 Никнейм;
 Электронная
почта;
 Мессенжеры;
 Учетные данные
форумов;
 Социальные сети;
 Блоги;
 Электронная
валюта.
 Анализ
регистрационных
данных;
 Анализ журнала
доступа;
 Анализ транзакций;
 Кросс анализ
данных.
PAGE 19 | Kaspersky Investigation Unit
Методики
Выездные
мероприятия
Анализ первичной
информации
Исследование malware
Результат
Datamining
PAGE 20 | Kaspersky Investigation Unit
Кто требуется в профессии?
 (« »)Криминалисты бывшие
 Реверсеры
 -Пен тестеровщики
 Аналитики
Спасибо/Вопросы?
Руслан Стоянов
,Руководитель отдела расследований компьютерных инцидентов
« »Лаборатория Касперского

More Related Content

PPTX
Как проверить достоверность информации online?
PPTX
Positive Hack Days. Масалович. Мастер-класс: Конкурентная разведка в сети Инт...
PPTX
Никаких оттенков серого
PPT
Жизнь после Сноудена. Современный инструментарий интернет-разведки
PDF
Андрей Масалович. Конкурентная разведка
PPT
2013 05 phd масалович
PPT
Конкурентная Разведка в Интернете
PPTX
Выживший
Как проверить достоверность информации online?
Positive Hack Days. Масалович. Мастер-класс: Конкурентная разведка в сети Инт...
Никаких оттенков серого
Жизнь после Сноудена. Современный инструментарий интернет-разведки
Андрей Масалович. Конкурентная разведка
2013 05 phd масалович
Конкурентная Разведка в Интернете
Выживший

What's hot (8)

PPT
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
PDF
Александр Кедрин. Безопасность аккаунтов в социальных сетях
PPT
Aндрей Mасалович. Конкурентная разведка в Интернете.
PPTX
Как научить детей понимать, что именно они находт в интернете и как это связа...
PPTX
Анализ достоверности информации, полученной из Интернета, Анатолий Шперх, Шко...
PDF
Angry Analytics - Аналитика клиентского сервиса с помощью нейронных сетей
PPS
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
PPS
Фродекс. Руслан Фахретдинов. "Проблемы безопасности АРМ КБР. Решение и опыт в...
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Александр Кедрин. Безопасность аккаунтов в социальных сетях
Aндрей Mасалович. Конкурентная разведка в Интернете.
Как научить детей понимать, что именно они находт в интернете и как это связа...
Анализ достоверности информации, полученной из Интернета, Анатолий Шперх, Шко...
Angry Analytics - Аналитика клиентского сервиса с помощью нейронных сетей
StaffCop. Дмитрий Кандыбович. "Как сделать ИБ другом директора"
Фродекс. Руслан Фахретдинов. "Проблемы безопасности АРМ КБР. Решение и опыт в...
Ad

Viewers also liked (9)

DOCX
El tablero digital
PPTX
2013 05-23 android&crypto
PDF
Rg 1092
PPTX
Contributions Of Mahadeo Govind Ranade
PDF
My presentation 2
PDF
Social Media Marketing 1
PDF
ARPAS ES SCOPE V1.4
PDF
#4 REASONS WHY ALUMINIUM PRICES ARE TO STAGE A COMEBACK
PPTX
Trabajo biologia 1a_evaluacion
El tablero digital
2013 05-23 android&crypto
Rg 1092
Contributions Of Mahadeo Govind Ranade
My presentation 2
Social Media Marketing 1
ARPAS ES SCOPE V1.4
#4 REASONS WHY ALUMINIUM PRICES ARE TO STAGE A COMEBACK
Trabajo biologia 1a_evaluacion
Ad

Similar to Phdays (11)

PPS
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
PPTX
киберпреступления
PPTX
киберпреступления
PPTX
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
PDF
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
PDF
Обзор портфолио экспертных сервисов.pdf
PDF
Декларация об обеспечении устойчивости к киберугрозам
PPTX
Бизнес под прицелом: как компаниям защищаться от киберугроз
PPTX
киберпреступления
PDF
Лаборатория Касперского. Сергей Каракулин. "Банки – мишень для целевых атак и...
Лаборатория Касперского. Павел Александров. ГК Умные решения. "Kaspersky Anti...
киберпреступления
киберпреступления
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
Обзор портфолио экспертных сервисов.pdf
Декларация об обеспечении устойчивости к киберугрозам
Бизнес под прицелом: как компаниям защищаться от киберугроз
киберпреступления
Лаборатория Касперского. Сергей Каракулин. "Банки – мишень для целевых атак и...

More from Positive Hack Days (20)

PPTX
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
PPTX
Как мы собираем проекты в выделенном окружении в Windows Docker
PPTX
Типовая сборка и деплой продуктов в Positive Technologies
PPTX
Аналитика в проектах: TFS + Qlik
PPTX
Использование анализатора кода SonarQube
PPTX
Развитие сообщества Open DevOps Community
PPTX
Методика определения неиспользуемых ресурсов виртуальных машин и автоматизаци...
PPTX
Автоматизация построения правил для Approof
PDF
Мастер-класс «Трущобы Application Security»
PDF
Формальные методы защиты приложений
PDF
Эвристические методы защиты приложений
PDF
Теоретические основы Application Security
PPTX
От экспериментального программирования к промышленному: путь длиной в 10 лет
PDF
Уязвимое Android-приложение: N проверенных способов наступить на грабли
PPTX
Требования по безопасности в архитектуре ПО
PDF
Формальная верификация кода на языке Си
PPTX
Механизмы предотвращения атак в ASP.NET Core
PDF
SOC для КИИ: израильский опыт
PDF
Honeywell Industrial Cyber Security Lab & Services Center
PDF
Credential stuffing и брутфорс-атаки
Инструмент ChangelogBuilder для автоматической подготовки Release Notes
Как мы собираем проекты в выделенном окружении в Windows Docker
Типовая сборка и деплой продуктов в Positive Technologies
Аналитика в проектах: TFS + Qlik
Использование анализатора кода SonarQube
Развитие сообщества Open DevOps Community
Методика определения неиспользуемых ресурсов виртуальных машин и автоматизаци...
Автоматизация построения правил для Approof
Мастер-класс «Трущобы Application Security»
Формальные методы защиты приложений
Эвристические методы защиты приложений
Теоретические основы Application Security
От экспериментального программирования к промышленному: путь длиной в 10 лет
Уязвимое Android-приложение: N проверенных способов наступить на грабли
Требования по безопасности в архитектуре ПО
Формальная верификация кода на языке Си
Механизмы предотвращения атак в ASP.NET Core
SOC для КИИ: израильский опыт
Honeywell Industrial Cyber Security Lab & Services Center
Credential stuffing и брутфорс-атаки

Phdays

  • 1. Киберпреступники vs Кибердетективы Что делать, чтобы наша взяла Руслан Стоянов ,Руководитель отдела расследований компьютерных инцидентов « »Лаборатория Касперского
  • 2. Хакер PAGE 2 | Kaspersky Investigation Unit ТРАДИЦИОННАЯ И НЕТРАДИЦИОННАЯ ОРГ.ПРЕСТУПНОСТЬ
  • 3. Схема традиционной орг. преступной группы PAGE 3 | Kaspersky Investigation Unit Организатор (Горбатый) Добытчики оружия (Сундуки) Группа промышленного Разбоя (Фокс) Содержатель малины (Верка-модистка) Наводчики Группа обеспечения (Лошак) Универсальный человек (Промокашка)
  • 4. Схема нетрадиционной орг. преступной группы PAGE 4 | Kaspersky Investigation Unit Организатор Разработчик Админ Настройщик Абьюзники Заливщик Руководитель дроп-сервиса Дропы Дроповод Дроп-сервис Трафогон Спам Загрузки Распространители Крипто-сервис
  • 5. Идентификация злоумышленников PAGE 5 | Kaspersky Investigation Unit Фоторобот Отпечатки пальцев ФИО Фото из социальных сетей IP- ,адрес e-mail, UIN, аккаунты на хакерских форумах Username Традиционная Нетрадиционная
  • 6. PAGE 6 | Kaspersky Investigation Unit Мотив , …Нож пистолет Мотив … Корысть Корысть Характерные признаки преступности Инструмент Инструмент Способ Способ , …Угрозы насилие … Субъект Субъект Отморозки « »Золотая молодежь Традиционная Нетрадиционная Компьютерная информация ПК можно только по голове ударить Тайное хищение
  • 7. PAGE 7 | Kaspersky Investigation Unit МИФЫ И СТЕРЕОТИПЫ
  • 8. PAGE 8 | Kaspersky Investigation Unit Миф №1 , – ;Те кто ворует хакеры и взломщики Самая популярная и доступная любому троянская программа Zeus для кражи денежных средств
  • 9. PAGE 9 | Kaspersky Investigation Unit Миф №2 – , ;Хакер бедный потерявшийся мальчик
  • 10. PAGE 10 | Kaspersky Investigation Unit Миф №3 – ;Киберпреступник современный Робин Гуд
  • 11. PAGE 11 | Kaspersky Investigation Unit Миф №4 –Киберпреступник не совершает ошибок
  • 12. PAGE 12 | Kaspersky Investigation Unit Основные стереотипы о киберпреступниках 1. ;Постоянно попадает в авантюрные истории 2. ;Любит балахоны с капюшоном 3. ;Имеет высокий показатель интеллекта 4. .Получил качественное техническое образование ,Если попадется нужно обязательно его ,взять на работу в госорганы чтобы он занимался взломом ЦРУ
  • 13. PAGE 13 | Kaspersky Investigation Unit Получается
  • 14. PAGE 14 | Kaspersky Investigation Unit Откуда берутся эти стереотипы? :Основные причины Дефицит информации Сакрализация компьютерных знаний Активная работа СМИ и Голливуда
  • 15. PAGE 15 | Kaspersky Investigation Unit Как оно на самом деле…
  • 16. PAGE 16 | Kaspersky Investigation Unit КТО ТАКИЕ КИБЕРДЕТЕКТИВЫ?
  • 17. PAGE 17 | Kaspersky Investigation Unit Кто мы:Кто мы: Оперативники Следователи Аналитики Команда
  • 18. PAGE 18 | Kaspersky Investigation Unit Чем мы занимаемся мм Поиск по домену; Поиск по IP адресу; Поиск по ASN; Анализ сервера; Поиск по домену; Поиск по IP адресу; Поиск по ASN; Анализ сервера; Персональный поиск Технический анализ Финансовый анализ  Никнейм;  Электронная почта;  Мессенжеры;  Учетные данные форумов;  Социальные сети;  Блоги;  Электронная валюта.  Анализ регистрационных данных;  Анализ журнала доступа;  Анализ транзакций;  Кросс анализ данных.
  • 19. PAGE 19 | Kaspersky Investigation Unit Методики Выездные мероприятия Анализ первичной информации Исследование malware Результат Datamining
  • 20. PAGE 20 | Kaspersky Investigation Unit Кто требуется в профессии?  (« »)Криминалисты бывшие  Реверсеры  -Пен тестеровщики  Аналитики
  • 21. Спасибо/Вопросы? Руслан Стоянов ,Руководитель отдела расследований компьютерных инцидентов « »Лаборатория Касперского