pablo gonzález & juan antonio calles – cyberwar: looking for… touchdown! [rooted con 2014]

63
1 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March Pablo González Juan Antonio Calles Cyber War Looking for… touchdown!

Upload: rootedcon

Post on 30-Nov-2014

375 views

Category:

Technology


0 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

1 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Pablo González

Juan Antonio Calles

Cyber War Looking for… touchdown!

Page 2: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

2 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿Quiénes somos?

• Juan Antonio Calles (@jantonioCalles)

• Doctorando en Informática

• www.flu-project.com

• elblogdecalles.blogspot.com

Page 3: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

3 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

• Pablo González (@fluproject)

• Project Manager en Eleven Paths

• Ingeniero Informático

• www.flu-project.com

• www.seguridadapple.com

• www.windowstecnico.com

¿Quiénes somos?

Page 4: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

4 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 5: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

5 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 6: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

6 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

EL MUNDO QUE NOS RODEA

Mundo físico VS Mundo virtual

Page 7: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

7 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

AMBOS MUNDO CADA VEZ MÁS UNIDOS…

Page 8: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

8 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciberamenazas

Fuente: CCN-2013

Page 9: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

9 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Estados sospechosos de

participar en Ciberataques

Fuente: CCN-2013

Page 10: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

10 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Estados que han informado de

Ciberataques DDoS

Fuente: CCN-2013

Page 11: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

11 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿A qué temen los estadounidenses?

Fuente: securityaffairs.co

Page 12: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

12 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿A qué temen los estadounidenses?

Fuente: securityaffairs.co

Page 13: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

13 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Conclusiones de la ley

$ 5.8 millones para ciberdefensa

$19 millones para investigación ciberseguridad

$ 68 millones para operar en el Cibercomando Central

$ 20 millones para la “investigación avanzada en ciberseguridad"

$ 14 millones del “Air Force’s cyberspace offensive program”

$ 169 millones para construir o ampliar las instalaciones para albergar a todos las operaciones cibernéticas

Fuente: securityaffairs.co

Page 14: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

14 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Cyber War

Page 15: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

15 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Espionaje

Page 16: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

16 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 17: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

17 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciber8===D Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Compra una camiseta de flu en flu-project.com Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberguerra Ciberespionaje Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibertecnologia Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa Cibernético Ciberdepredador Cibersexo Ciberdepredador Cibertecnologia Ciberseguridad Cibervigilancia Ciberesfera Ciberdefensa

La palabra

Ciber m0oL4!

Page 18: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

18 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Cyber War

Ciber Espionaje

Ciber Defensa

Ciber Ataque

Page 19: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

19 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March CIBER-ESPIONAJE

Page 20: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

20 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Espionaje

– Definición: Arte de la infiltración digital

para recuperar información.

– Requisitos:

• Distribución entre la sociedad

• No ser detectado

• Objetivo clave por tendencia del mercado:

smartphones y tabletas

Page 21: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

21 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Espionaje

– Cómo las películas de Antena3, <<basadas en hechos

reales>>…

Page 22: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

22 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Defensa

CIBER-DEFENSA

Page 23: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

23 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Defensa

– Definición: Protección ante ciberataques.

– Requisitos:

• Mucha pasta (Dimensionamiento, FW Anti-

DDoS, …)

La mejor defensa… ¡¡un buen ataque!!

Page 24: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

24 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Defensa

…Soy un hombre a quién la suerte, hirió con zarpa de fiera,

soy un novio de la muerte que va a unirse en lazo fuerte

con tal leal compañera...

Page 25: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

25 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

En Agosto de 2013… pomada!!

Page 26: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

26 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March CIBER-ATAQUE

Page 27: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

27 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Ataques

– Definición: Acción para dañar activos

enemigos

– Requisitos:

• Cibersoldados

• Ciberarmas

• Infraestructura

• Gobierno

Page 28: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

28 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ejemplos de

Ciber-Ataques

Page 29: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

29 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¡DDoS de 400Gbps!

Page 30: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

30 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Page 31: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

31 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

World's 3rd Largest Chinese Bitcoin exchange

hit by 100Gbps DDoS attack

Page 32: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

32 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March CIBER-EJERCITOS

Page 33: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

33 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Ejércitos

– Definición: Grupo de personas que

protegen a un estado y a sus activos

– Requisitos:

• Personas cualificadas

¿Y si no son cualificadas?

Page 34: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

34 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ciber Ejércitos

Page 35: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

35 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿Quién es más poderoso ciber-ejército

o un ejército ciudadano?

En los países con menos medios

Internet ha igualado las condiciones

Page 36: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

36 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 37: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

37 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Cifras de ventas previstas

hasta 2016

Fuente: CCN-2013

Page 38: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

38 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿El abaratamiento de los

medios iguala los estados?

Más dispositivos

Más baratos

2 dispositivos conectados a Internet por persona

(mundo desarrollado)

Internet de las cosas. ¿¿Quién no tiene una

tostadora con Android?? xD

Page 39: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

39 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 40: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

40 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿Están los estados

ciberarmados?

Page 41: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

41 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Índice

Estado actual de las ciberamenazas

Ciberguerra y componentes

Tecnología y costes

El mundo oscuro

De ciudadano a cibersoldado

Page 42: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

42 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¡De ciudadano a cibersoldado…!

Page 43: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

43 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Infraestructura Low-Cost

Necesidades

– Red de reclutamiento

• Por las buenas… o…

• Ya sabéis la siguiente!

We need your device...!

Page 44: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

44 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Distribución en markets

Page 45: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

45 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Anti-virus… eZ0 k3

e5??

Page 46: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

46 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Infraestructura Low-Cost

Necesidades

– Gobierno

• Gestiona 2 dimensiones:

– Ciberataques

– Ciberespionaje

Page 47: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

47 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Infraestructura Low-Cost

Necesidades

– Creación de ciberarmas

Page 48: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

48 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Escenarios Ciberespionaje

Page 49: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

49 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

INTERNET

Bot

Botmaster

Escenario 1: info retrieval!

Page 50: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

50 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

INTERNET

Bot

Botmaster

Escenario 2: Shell reversa

>_

Page 51: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

51 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

INTERNET

Bot

Botmaster

Escenario 3: Shell reversa

Page 52: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

52 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Botmaster

Escenario 4: “Quiero una cámara en

la Puerta del Sol”

Bot

Bot

Bot

Bot

Bot

INTERNET

Page 53: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

53 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Escenarios Ciberataque

Page 54: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

54 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

INTERNET

Bot

Botmaster

Escenario 5: Port-forwarding

Page 55: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

55 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Bot

Botmaster

Escenario 6: Call-DDoS

Bot

Bot

Bot

Bot

Bot

Bot

INTERNET Target

Page 56: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

56 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Ataque Call-DDoS: IMSI detach

Page 57: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

57 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Bot

Botmaster

Escenario 7: DNS Amplification

Bot

Bot

INTERNET

Target

Open recursive

servers

Name server

1

2

3

4

5

Page 58: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

58 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Conclusiones

Estamos jodidos…

Estado sometido

Tecnología y costes

El más fuerte ya no tiene porque

ser el ganador

El ingenio puede al dinero

Page 59: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

59 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

¿Preguntas?

Page 60: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

60 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Camisetas de Flu Project

¡Ayuda al proyecto!

Donas a Hackers For Charity 1€

Y te llevas una camiseta MUY CHULA!!

Las puedes adquirir en:

– www.camisetasfrikis.es

Page 61: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

61 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Agradecimientos

¡A los que nos habéis apoyado!

Música maestro…

Page 62: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

62 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

www.flu-project.com

@fluproject @jantonioCalles @pablogonzalezpe

Grupo Flu Project

Grupo Flu Project

Feeds.feedburner.com/FluProject

Page 63: Pablo González & Juan Antonio Calles – Cyberwar: Looking for… touchdown! [Rooted CON 2014]

63 Rooted CON 2014 6-7-8 Marzo // 6-7-8 March

Recuerda… ¡en Mayo X1RedMasSegura!