SlideShare a Scribd company logo
1 of 12
Download to read offline
Az OSINT új arca:
Cyber intelligence
Zala Mihály, vezérőrnagy
elnök
Nemzeti Biztonsági Felügyelet
Kiberfenyegetettségek
Szeptemberi kitekintő
Kiberfenyegetettségek
Szeptemberi kitekintő
Terrorcselekmények alakulása
Célzott kibertámadások alakulása
Malware –ek és az APT (Advanced Persistent Threat)
Újszerű biztonsági kihívások
 Cél
 Lehetőség
 Sérülékenység
A megoldás
• OSINT (Open Source Intelligence)
A kibertérhez kapcsolódó, az interneten és egyéb „nyílt” adatbázisokban
elérhető információk
– napi szintű nyomon követése,
– rendszerezése,
– elemzése.
– „fenyegetettségi” faktorokba való sorolása.
• Indokolt esetben a kapcsolódó hazai és nemzetközi szervek, intézmények
– figyelmeztetése a lehetséges veszélyekre,
– intézkedési tervjavaslat készítése.
• Időszaki jelentések készítése az aktuális kiberhelyzetről.
CTAC (Cyber Threat Analysis Capability)
Kibertámadások feldolgozása
Date Author Target Description
Attack
type
Attack
Type
Factor
Target
Category
Target
Category
Factor
Attack
Category
2013.02.03ThislsGameOver gortons.com
@ThislsGameOver hacks gortons.com and
leaks more than 350 accounts.13 SQLi SQLi
Industry:
Food
Industry
Cyber
Crime
2013.02.25ThisGameOver Hungarian Police
Game Over AKA @ThislsGameOver dumps
more than 5,000 records belonging to the
Hungarian Police.40
SQLi SQLi
Law
Enforcemen
t
Government
Cyber
Crime
2013.01.16ThislsGameOver
Internet Crime
Complaint Center
(ic3.gov)
@ThislsGameOver claims to have taken down
the Internet Crime Complaint Center
(ic3.gov).'*
DDoS DDoS
Enforcemen
t
Government
Cyber
Crime
2013.04.21ThisGameOver newseasims.com
Gameover AKA @ThisGameOver hacks
Newseasims.com, a Sims-based website, and
dumps 108,000 accounts with user namxes,
email addresses and cleartext passwords.23
SQLi SQLi
Online
Services
Service
Cyber
Crime
2013.01.12ThislsGameOver PoliceOne.com
In name of their OpSlaughterHouse, the
collective Game Over AKA
@ThislsGameOver hacks PoliceOne.com, an
online store for Law Eforcements and dumps
nearly 1,000 accounts
SQLi SQLi
E-
Commerce
Government
Cyber
Crime
2013.01.12ThislsGameOver
Okara District
Police (Pakistan)
Again an attack from Game Over AKA
@ThislsGameOver for their
OpSlaughterHouse. This time the target is the
Okara District Police (Pakistan) that suffers the
leaks of several accounts and server
configuration.
SQLi SQLi
Law
Enforcemen
t
Government
Cyber
Crime
2013.01.15ThislsGameOver
Sri Lankan
National Security
Media Center
(nationalsecurity.
lk)
@ThislsGameOver hacks the official website
of Sri Lankan National Security Media Center
(nationalsecurity.lk) and dumps nearly 900
accounts with usernames and cear text
passwords
SQLi SQLi Government Government
Cyber
Crime
Kibertámadások 2013-ban
Kibertámadások 2013-ban
Kibertámadások
Egy átlagos nap…
Köszönöm a figyelmet!

More Related Content

More from Ágnes W. Kovács

Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
Ágnes W. Kovács
 

More from Ágnes W. Kovács (20)

Hitzinger Anna: Trendekre csupaszított céginformáció – okok a számok mögött
Hitzinger Anna: Trendekre csupaszított céginformáció – okok a számok mögöttHitzinger Anna: Trendekre csupaszított céginformáció – okok a számok mögött
Hitzinger Anna: Trendekre csupaszított céginformáció – okok a számok mögött
 
Sugár Mihály: Előrejelzés és jövőszcenáriók lehetőségei az IT-ágazatban
Sugár Mihály: Előrejelzés és jövőszcenáriók lehetőségei az IT-ágazatbanSugár Mihály: Előrejelzés és jövőszcenáriók lehetőségei az IT-ágazatban
Sugár Mihály: Előrejelzés és jövőszcenáriók lehetőségei az IT-ágazatban
 
Porosz Péter: Egyenlő pályák, egyenlő esélyek – Én biciklivel megyek – A tudo...
Porosz Péter: Egyenlő pályák, egyenlő esélyek – Én biciklivel megyek – A tudo...Porosz Péter: Egyenlő pályák, egyenlő esélyek – Én biciklivel megyek – A tudo...
Porosz Péter: Egyenlő pályák, egyenlő esélyek – Én biciklivel megyek – A tudo...
 
Dr. Hideg Éva: Hányféleképpen kutatható a jövő?
Dr. Hideg Éva: Hányféleképpen kutatható a jövő?Dr. Hideg Éva: Hányféleképpen kutatható a jövő?
Dr. Hideg Éva: Hányféleképpen kutatható a jövő?
 
Infokommunikációs akadálymentesítés - ahogy az Apple csinálja
Infokommunikációs akadálymentesítés - ahogy az Apple csináljaInfokommunikációs akadálymentesítés - ahogy az Apple csinálja
Infokommunikációs akadálymentesítés - ahogy az Apple csinálja
 
Göbölyösné Mátrahegyi Anna: Mitisír a hogyishívják? – a sajtófigyeléstől a mé...
Göbölyösné Mátrahegyi Anna: Mitisír a hogyishívják? – a sajtófigyeléstől a mé...Göbölyösné Mátrahegyi Anna: Mitisír a hogyishívják? – a sajtófigyeléstől a mé...
Göbölyösné Mátrahegyi Anna: Mitisír a hogyishívják? – a sajtófigyeléstől a mé...
 
Czupi Gyula: Tájékoztatás elektronikus forrásokból, és elektronikus forrássá ...
Czupi Gyula: Tájékoztatás elektronikus forrásokból, és elektronikus forrássá ...Czupi Gyula: Tájékoztatás elektronikus forrásokból, és elektronikus forrássá ...
Czupi Gyula: Tájékoztatás elektronikus forrásokból, és elektronikus forrássá ...
 
Dancs Szabolcs: ELDORADO: digitális tartalomszolgáltatás európai módon
Dancs Szabolcs: ELDORADO: digitális tartalomszolgáltatás európai módonDancs Szabolcs: ELDORADO: digitális tartalomszolgáltatás európai módon
Dancs Szabolcs: ELDORADO: digitális tartalomszolgáltatás európai módon
 
Dr. Balog Géza: A nagyvállalati információigények változásai és a Könyvtár s...
 Dr. Balog Géza: A nagyvállalati információigények változásai és a Könyvtár s... Dr. Balog Géza: A nagyvállalati információigények változásai és a Könyvtár s...
Dr. Balog Géza: A nagyvállalati információigények változásai és a Könyvtár s...
 
Dr. Mikulás Gábor: Elvárások és lehetőségek a térítéses szolgáltatás fejleszt...
Dr. Mikulás Gábor: Elvárások és lehetőségek a térítéses szolgáltatás fejleszt...Dr. Mikulás Gábor: Elvárások és lehetőségek a térítéses szolgáltatás fejleszt...
Dr. Mikulás Gábor: Elvárások és lehetőségek a térítéses szolgáltatás fejleszt...
 
W. Kovács Ágnes: Praktikus fogások a webes tájékoztatásban
W. Kovács Ágnes: Praktikus fogások a webes tájékoztatásbanW. Kovács Ágnes: Praktikus fogások a webes tájékoztatásban
W. Kovács Ágnes: Praktikus fogások a webes tájékoztatásban
 
Varjú Zoltán - Túlélőkészlet adatáradat esetére
Varjú Zoltán - Túlélőkészlet adatáradat esetéreVarjú Zoltán - Túlélőkészlet adatáradat esetére
Varjú Zoltán - Túlélőkészlet adatáradat esetére
 
Tochtermann
TochtermannTochtermann
Tochtermann
 
Vadász Pál: Egy legyet két csapásra
Vadász Pál: Egy legyet két csapásraVadász Pál: Egy legyet két csapásra
Vadász Pál: Egy legyet két csapásra
 
Görög György: Dermahelp
Görög György: DermahelpGörög György: Dermahelp
Görög György: Dermahelp
 
A roma, mint követhető értékminta a könyvtárakban
A roma, mint követhető értékminta a könyvtárakbanA roma, mint követhető értékminta a könyvtárakban
A roma, mint követhető értékminta a könyvtárakban
 
Könyv újrahasznosítás
Könyv újrahasznosításKönyv újrahasznosítás
Könyv újrahasznosítás
 
Könyvtári munkát segítő webes alkalmazások
Könyvtári munkát segítő webes alkalmazásokKönyvtári munkát segítő webes alkalmazások
Könyvtári munkát segítő webes alkalmazások
 
Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
Információs rendszer építése ügyfelek számára - webes eszközök, beállítás, up...
 
Négy háztömbre a kengurutól
Négy háztömbre a kengurutólNégy háztömbre a kengurutól
Négy háztömbre a kengurutól
 

Zala Mihály: Az OSINT új arca: Cyber intelligence

  • 1. Az OSINT új arca: Cyber intelligence Zala Mihály, vezérőrnagy elnök Nemzeti Biztonsági Felügyelet
  • 5. Célzott kibertámadások alakulása Malware –ek és az APT (Advanced Persistent Threat)
  • 6. Újszerű biztonsági kihívások  Cél  Lehetőség  Sérülékenység A megoldás
  • 7. • OSINT (Open Source Intelligence) A kibertérhez kapcsolódó, az interneten és egyéb „nyílt” adatbázisokban elérhető információk – napi szintű nyomon követése, – rendszerezése, – elemzése. – „fenyegetettségi” faktorokba való sorolása. • Indokolt esetben a kapcsolódó hazai és nemzetközi szervek, intézmények – figyelmeztetése a lehetséges veszélyekre, – intézkedési tervjavaslat készítése. • Időszaki jelentések készítése az aktuális kiberhelyzetről. CTAC (Cyber Threat Analysis Capability)
  • 8. Kibertámadások feldolgozása Date Author Target Description Attack type Attack Type Factor Target Category Target Category Factor Attack Category 2013.02.03ThislsGameOver gortons.com @ThislsGameOver hacks gortons.com and leaks more than 350 accounts.13 SQLi SQLi Industry: Food Industry Cyber Crime 2013.02.25ThisGameOver Hungarian Police Game Over AKA @ThislsGameOver dumps more than 5,000 records belonging to the Hungarian Police.40 SQLi SQLi Law Enforcemen t Government Cyber Crime 2013.01.16ThislsGameOver Internet Crime Complaint Center (ic3.gov) @ThislsGameOver claims to have taken down the Internet Crime Complaint Center (ic3.gov).'* DDoS DDoS Enforcemen t Government Cyber Crime 2013.04.21ThisGameOver newseasims.com Gameover AKA @ThisGameOver hacks Newseasims.com, a Sims-based website, and dumps 108,000 accounts with user namxes, email addresses and cleartext passwords.23 SQLi SQLi Online Services Service Cyber Crime 2013.01.12ThislsGameOver PoliceOne.com In name of their OpSlaughterHouse, the collective Game Over AKA @ThislsGameOver hacks PoliceOne.com, an online store for Law Eforcements and dumps nearly 1,000 accounts SQLi SQLi E- Commerce Government Cyber Crime 2013.01.12ThislsGameOver Okara District Police (Pakistan) Again an attack from Game Over AKA @ThislsGameOver for their OpSlaughterHouse. This time the target is the Okara District Police (Pakistan) that suffers the leaks of several accounts and server configuration. SQLi SQLi Law Enforcemen t Government Cyber Crime 2013.01.15ThislsGameOver Sri Lankan National Security Media Center (nationalsecurity. lk) @ThislsGameOver hacks the official website of Sri Lankan National Security Media Center (nationalsecurity.lk) and dumps nearly 900 accounts with usernames and cear text passwords SQLi SQLi Government Government Cyber Crime