20º Fórum de Certificação para Produtos de Telecomunicações 30 de novembro de 2016 Campinas, SP

Documentos relacionados
IX Fórum de dezembro de 2016 São Paulo, SP

2º Seminário Internacional Brasil 100% Digital Brasília, DF 11 de novembro de 2016

II Encontro Anual da Academia Nacional de Engenharia Rio de Janeiro, RJ 25 de novembro de 2016

3º Cyber Security Brazil Energy & Utilities São Paulo, SP 28 de março de 2017

O Que nos Mostram os Incidentes Atuais: Evolução ou Involução da Segurança nos últimos 20 anos?

VII Fórum da Internet no Brasil Rio de Janeiro, RJ 15 de novembro de 2017

IX Fórum Regional São Paulo, SP 10 de novembro de 2017

IX (PTT) Fórum 11 São Paulo, SP 04 de dezembro de 2017

5º Fórum Brasileiro de CSIRTs 23 de setembro de 2016 São Paulo, SP

SBSeg 2016 Niterói, RJ 08 de novembro de 2016

Segurança Cibernética Hoje em Dia 26 de Outubro de 2016 Consulado Geral dos EUA /FAAP, São Paulo

Latinoware 2016 Foz do Iguaçu, PR 20 de outubro de 2016

Hardening de equipamentos

Aspectos de segurança na conectividade da rede acadêmica. Italo Valcy 25/Set/2017, VII WTR do PoP-BA

SET Expo 2016 São Paulo, SP 01 de setembro de 2016

5º Seminário de Defesa Cibernética Brasília, DF 01 de agosto de 2017

Segurança e IoT: desafios e expectativas, com base nos incidentes que já estão ocorrendo. Cristine Hoepers, D.Sc. Gerente Geral CERT.br/NIC.

PROJETO INICIATIVA INTERNET SEGURA. Gilberto Zorello

PROGRAMA POR UMA INTERNET MAIS SEGURA. Gilberto Zorello

Web br 2016 São Paulo, SP 14 de outubro de 2016

Tendências em Atividades Maliciosas na Internet Brasileira

I Security Day 2017 FATEC Americana Americana, SP 01 de julho de 2017

IX (PTT) Fórum Regional São Paulo, SP 11 de agosto de 2017

Painel Telebrasil 2018 Brasília, DF 22 de maio de 2018

IX Fórum Regional São Paulo, SP 10 de junho de 2019

4 o Fórum Brasileiro de CSIRTs 17 e 18 de setembro de 2015 São Paulo, SP

Principais Ameaças na Internet e

Aspectos de Segurança. Internet das Coisas (IoT)

XII Semana da Informática COTIL, Limeira, SP 04/09/17

Segurança: Tendências Atuais e Recomendações do NBSO

APRONET Florianópolis, SC 23/02/19

A evolução dos ataques de negação de serviço (DoS). Por: Rildo Antonio de Souza - CAIS/RNP

Miriane Aparecida Batista Instituto Federal do Triângulo Mineiro Campus Paracatu Tecnólogo em Análises e Desenvolvimento de Sistemas. Cert.

Campus Capivari Técnico em Manutenção e Suporte em Informática Prof. André Luís Belini /

IX Fórum Regional 17 de maio de 2018 São Paulo, SP

IX Fórum Regional Campo Grande, MS 26/04/19

Soluções de cibersegurança para sistemas de segurança electrónica

FRAUDES NA INTERNET. Não seja vítima...nem vilão. VIII Encontro de Segurança em Informática 03 de outubro de 2018

Inicialmente as redes passaram a ser utilizadas principalmente para o compartilhamento de periféricos, principalmente discos rígidos.

IX FÓRUM 12 São Paulo, SP 11/12/18

Aritana Pinheiro Falconi Klaus Steding-Jessen Marcelo H. P. C. Chaves

Incorporar Segurança Digital nas organizações é uma questão fundamental. Italo Valcy 01/Out/2018, IX WTR do PoP-BA

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Panorama de segurança da informação e combate a atividade maliciosa na Rede Ipê. WTR PoP-RJ André Landim

MANRS. Mutually Agreed Norms for Routing Security

Os desafios de segurança na era da Internet das Coisas (IoT)

Serviço que permite acesso a documentos multimídia. As chamadas páginas da Web, os sites.

TECNOLOGIA DA INFORMAÇÃO

Desafios e Lições Aprendidas no Tratamento de Incidentes em Grandes Eventos

Segurança da Internet no Brasil: Estudos e Iniciativas

Jornada IESCAMP de Tecnologia da Informação Campinas, SP 18/10/17

Fundamentos de Segurança da Informação. Cristine Hoepers, D.Sc. Klaus Steding-Jessen, D.Sc. 02/08/ :30 às 12:00h

Entenda por que o FBI pediu para todos desligarem e religarem seus roteadores 1

ABRINT na Estrada Campina Grande, PB 14/02/19

Arquitetura de um sistema integrado de defesa cibernética para detecção. de botnets

Tutoriais NIC.br VII Semana de Infraestrutura da Internet no Brasil 08 de dezembro de 2017 São Paulo, SP

SEGURANÇA DE SISTEMAS E REDES. TÁSSIO JOSÉ GONÇALVES GOMES

INTERNET E SEGURANÇA DOS DADOS. Introdução a Computação e Engenharia de Software. Profa. Cynthia Pinheiro

Segurança da Informação

Desafios de defesa cibernética na Internet do Futuro. Antonio M. Moreiras


Aula 2 Malwares. Prof. Mayk Choji. Técnicas de Segurança em Redes. UniSALESIANO Araçatuba

Sistemas Distribuídos

Ferramentas de Pentest

Tratamento de Incidentes de Segurança em Grandes Eventos Cristine Hoepers

Segurança de Redes de Computadores

DoS, DDoS & Botnets. Alunos: Lucas Gomes, Marcos Seefelder, Vinicius Campos Professor: Otto Carlos Muniz Bandeira Duarte

Guia de atualização de DVR

474QU35 J1y4n y4r

Petter Anderson Lopes Arbitragem, Desenvolvimento Seguro, Segurança Ofensiva e Forense Computacional

MANUAL DO USUÁRIO Aplicativo SMS PowerView Mobile

RELATÓRIO ANUAL Destaques do Tratamento de Incidentes em 2010

2017 Relatório Anual de Ameaças

Intelbras São José, SC 08 de fevereiro de 2018

Workshop em Segurança Cibernética e Crime Cibernético para África Lusófona 22 a 24 de Setembro de 2015 Maputo, Moçambique

TITULO: N o : REVISÃO: Orientações sobre as Instalações das Multifuncionais. Instrução de Trabalho

Guia de atualização de DVR

Guia de atualização de DVR

Configuração do Intrusion Prevention System (IPS) para o roteador da Segurança do gigabit do Sem fio-n WRVS4400N

O papel do IT Service Desk como 1ª linha de defesa contra Ciberataques. Cristiano Breder

Conferência Web.br 2017 São Paulo, SP 25 de outubro de 2017

Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.

Apresentação, Metodologia. NBSO NIC Br Security Office

Segurança da Informação

ITIL INTERMEDIATE ISO RHCE

Klaus Steding-Jessen Esta apresentação:

MANRS. Mutually Agreed Norms for Routing Security

ABRINT Nacional São Paulo, SP 5-7/6/19

PROVA BANCO DO NORDESTE ANALISTA BANCÁRIO 1 QUESTÕES DE INFORMÁTICA

Como conviver com tantas senhas

Parte III: Privacidade

PROCESSO DE SELEÇÃO DE ESTAGIÁRIO EDITAL 100/2017

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1

Conectar o cabo de rede do PC na porta 4 do roteador. Grupo 1 Grupo 2 Grupo 3 Grupo 4. Ether / / /

Resposta a Incidentes no Brasil: Situação Atual e o Papel do NBSO

Transcrição:

20º Fórum de Certificação para Produtos de Telecomunicações 30 de novembro de 2016 Campinas, SP

Problemas de Segurança e Incidentes com CPEs e Outros Dispositivos Cristine Hoepers cristine@cert.br

Incidentes Acompanhados pelo CERT.br

Ataques Envolvendo CPEs Grande base vulnerável sem gerência remota sem instalação de patches configurações padrão de fábrica inseguras senhas padrão serviços como Telnet habilitados serviços UDP permitindo abuso para amplificação como SNMP, SSDP, DNS recursivo aberto Usados para todos os tipos de ataque botnets para DDoS botnets para mineração de bitcoins comprometimento para alteração de DNS

Ataques Envolvendo CPEs para Alteração de DNS Comprometidos via força bruta de senhas (geralmente via telnet) via rede ou via malware nos computadores das vítimas explorando vulnerabilidades via ataques CSRF, através de iframes com JavaScripts maliciosos Colocados em sites legítimos comprometidos pelos fraudadores Objetivos dos ataques alterar a configuração de DNS para que consultem servidores sob controle dos atacantes servidores DNS maliciosos hospedados em serviços de hosting/cloud casos com mais de 30 domínios de redes sociais, serviços de e-mail, buscadores, comércio eletrônico, cartões, bancos

Servidores DNS Maliciosos Ativos por Dia 140 Brasil Internacional Comparação entre servidores DNS maliciosos no Brasil e fora do Brasil 120 Servidores DNS ativos por dia 100 80 60 40 20 0 01/01 01/02 01/03 01/04 01/05 01/06 01/07 01/08 01/09 01/10 01/11 Período: 01/01/2016 a 24/11/2016

Botnets de CPEs e Dispositivos IoT CPEs, DVRs, CCTVs, NAS, roteadores domésticos, etc Malware se propaga geralmente via Telnet Explora Senhas Fracas ou Padrão - muitas vezes são backdoors dos fabricantes Foco em dispositivos com versões enxutas de Linux - para sistemas embarcados - arquiteturas ARM, MIPS, PowerPC, etc

Notificações ao CERT.br: Scans por 23/TCP 2013 a jun/2016 70 Porcentagem das Notificações de Scan Varreduras por 23/TCP 60 Porcentagem das notificações de scan por mês 50 40 30 20 10 0 01/2013 01/2014 01/2015 01/2016 06/2016 Período: 01/2013 a 06/2016

Setembro/2016, variante Mirai é identificada: 620Gbps contra o Blog do Brian Krebs http://www.bbc.co.uk/news/amp/37439513

Dados atualizados dos sensores do CERT.br: Endereços IP únicos infectados com Mirai, por dia IPs Infectados com Mirai: Total Mundial e Brasil 900k Total Mundial Brasil 700k 500k 300k 100k 15/09 20/09 22/09 30/09 21/10 23/11 IPs únicos ativos por dia Período: 15/09/2016 a 23/11/2016

Novas Vulnerabilidades nos Últimos 6 meses

http://www.kb.cert.org/vuls/id/778696

http://www.kb.cert.org/vuls/id/970379

http://www.kb.cert.org/vuls/id/200907

http://www.kb.cert.org/vuls/id/677427

Roteadores 4G WiFi Sierra Wireless utilizados, entre outros, em: gasodutos, oleodutos, semáforos, iluminação pública, smart grids, carros de polícia e ambulâncias http://source.sierrawireless.com/resources/airlink/software_reference_docs/technical-bulletin/sierra-wireless-technicalbulletin---mirai/

http://www.theregister.co.uk/2016/11/28/router_flaw_exploited_in_massive_attack/

Rede de Honeypots do CERT.br: Dados de Propagação da Nova Variante de Mirai Portas TCP que mais sofreram varreduras: IPs únicos brasileiros realizando varreduras na porta 7547 e com assinatura da nova variante: 23: 6.866.114 7547: 1.637.233 22: 703.706 2323: 560.529 80: 533.487 26/11: 323.559 27/11: 573.730 28/11: 245.920

Desafios para Melhorar o Cenário

Nos Fabricantes, Velhos Problemas Preocupação zero com segurança alguém fará a segurança depois... Falta de Autenticação para conectar e receber comandos para fazer atualizações Autenticação fraca e backdoors do fabricante senhas padrão de fábrica senha do dia senha para manutenção Agravante: empresas de diversos setores agora desenvolvem software, mas não agem como tal equipe de segurança de produto? planejamento de atualizações no ciclo de vida do produto? segurança de engenharia de software?

Lições Aprendidas com a Deutsch Telecom Contato pré-estabelecido com o fabricante do CPE Criação rápida de novo firmware com a correção da vulnerabilidade Planejamento para gerência e update remotos maior parte do parque precisa apenas que o CPE seja desligado e ligado novamente para que inicie a busca por um novo firmware

Recomendações para Usuários de Equipamentos de Telecomunicações (1/2) Ser criterioso ao escolher o fornecedor verificar se possui política de atualização de firmware verificar histórico de tratamento de vulnerabilidades identificar qual o chipset verificar histórico de tratamento de vulnerabilidades do fabricante do chipset fazer testes antes de comprar checar se é possível desabilitar serviços desnecessários e trocar senhas Antes de fazer a implantação, planejar algum esquema de gerência remota como atualizar remotamente

Recomendações para Usuários de Equipamentos de Telecomunicações (2/2) Mesmo escolhendo criteriosamente o fornecedor, assumir que os dispositivos virão com sérios problemas testar em ambiente controlado assumir que terá um backdoor do fabricante Desabilitar serviços desnecessários e mudar senhas padrão nem sempre é possível, vide DVRs e o caso antigo do CPE da Arris que não permitia desabilitar Telnet Manter os equipamentos atualizados Utilizar sempre que possível uma rede de gerência

Obrigada www.cert.br cristine@cert.br @certbr 30 de novembro de 2016