SlideShare ist ein Scribd-Unternehmen logo
1 von 25
BUSINESS TICC 2015
CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y
TECNOLOGÍAS AVANZADAS
C/Pierre Laffitte, 6-8 • Edificio CITIC (Parque Tecnológico de
Andalucía)
29590 Campanillas (Málaga) - ESPAÑA
Teléfono 952 02 86 10 • Fax 951 23 10 29
www.citic.es • otri@citic.es
Junio de 2015
Ponentes
Andrés Méndez Barco
• Clúster Manager del Capítulo Andaluz de la AEI
Ciberseguridad y Tecnologías Avanzadas
• Consultor Jefe de Ciberseguridad en CITIC
Tomás Castro Alonso
• Presidente de la AEI Ciberseguridad y Tecnologías
Avanzadas
• Director General de PROCONSI
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Número de incidentes de ciberseguridad
identificados y reportados
a nivel mundial
Fuente: PriceWaterhouseCoopers - Key findings from The Global State of
Information Security Survey 2015
Todos podemos ser víctimas de los ciberataques
Gobiernos
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Todos podemos ser víctimas de los ciberataques
Empresas
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Todos podemos ser víctimas de los ciberataques
Ciudadanos
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Ya todos estamos CONECTADOS
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Transmisión manual Internet
Ha evolucionado el concepto de la SEGURIDAD
Virus Barrotes para MS-DOS
1.993
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Virus de la Policía
2.012
Seguridad Informática Ciberseguridad
¿Por qué AUMENTAN los ataques?
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Porque es RENTABLE
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: http://hackmageddon.com/2015/05/12/april-2015-cyber-attacks-statistics/
Los COSTES del ciber crimen
400.000.000.000$
Cuatrocientos mil millones de dólares
anuales
a nivel mundial
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Center for Strategic and International Studies, Junio 2014
http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
Los COSTES del ciber crimen
Los narcóticos vienen a suponer un 0,9% del PIB de media
La ciberdelincuencia se estima en el 0,8% del PIB
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Center for Strategic and International Studies, Junio 2014
http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
Los COSTES del ciber crimen
298$
Es el coste que tiene para una víctima
Se estiman unos 378.000.000 de víctimas anuales
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Norton Report 2013
Los BENEFICIOS del ciber crimen
152.000.000.000$
(aproximadamente el 38% de los costes)
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Center for Strategic and International Studies, Junio 2014
http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
y Norton Report 2013
Los BENEFICIOS del ciber crimen
1.000.000.000$ robados mediante el Carbanak a varios
bancos internacionales en menos de 2 años
45.000.000$ robados a dos bancos de Oriente Medio entre
finales de 2012 y principios de 2013
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuentes:
http://www.kaspersky.com/about/news/virus/2015/Carbanak-cybergang-steals-1-bn-USD-from-100-financial-institutions-worldwide
y Center for Strategic and International Studies, Junio 2014
http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
Primero los TROYANOS, y luego los ZOMBIES
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
¿Cómo ganan dinero con las BOTNETS?
• Enviar spam a 1.000.000 de e-mails: 70$-150$
• Alquilar una botnet para enviar 100.000.000 de
emails al día durante 1 mes: 10.000$
• Alquilar 15.000 equipos de una botnet: 250$
• Realizar un ataque DDoS:
• 5$ una hora
• 100$ un día
• 600$ una semana
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Dell SecureWorks
http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
¿Cómo ganan dinero con las BOTNETS?
• Coste de mantener y crecer una botnet como Cutwail:
1.500$ - 15.000$
Beneficio estimado desde Junio de 2009:
1.700.000$ - 4.200.000$
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Dell SecureWorks
http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
¿Hay que ser un EXPERTO para hackear?
• Alquilar un hacker underground: 100$ - 300$
• Malware a medida: 12$ – 3.500$
• Alquilar un Command&Control Server: 20$-30$ por
usuario
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Fuente: Dell SecureWorks
http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
¿Son los servicios en la NUBE una solución?
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Proveedores de plataformas Proveedores de servicios
Seguimos siendo RESPONSABLES de la seguridad en la nube
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
Contra los ciber delincuentes no se puede luchar solo, hay que UNIRSE
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
La UNIÓN
hace la FUERZA
La unión entre las empresas de ciberseguridad:
Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avanzadas
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
PAIS PERIODO PRESUPUESTO
EE.UU. 2014 4.700.000.000$
Reino Unido 2011-2016 1.200.000.000€
Francia 2014-2015 1.000.000.000€
Fuente: Advanced Technologies, Geographical Analysis & Competitive Landscape, Julio 2012
http://www.pcworld.com.mx/Articulos/24003.htm
Mercado global para 2017: 120.000.000.000$
La unión entre las empresas de ciberseguridad:
Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avanzadas
CAPÍTULO ANDALUZ DE LA AEI DE
CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
MUCHAS GRACIAS
C/Pierre Laffitte, 6-8 • Edificio CITIC (Parque Tecnológico de
Andalucía)
29590 Campanillas (Málaga) - ESPAÑA
Teléfono 952 02 86 10 • Fax 951 23 10 29
www.citic.es • otri@citic.es
Junio de 2015
Para adherirse al Capítulo Andaluz de la AEI Ciberseguridad contacte con
Andrés Méndez
amendez@citic.es

Weitere ähnliche Inhalte

Andere mochten auch

Amarillas Internet - Las Páginas Amarillas del Internet
Amarillas Internet - Las Páginas Amarillas del InternetAmarillas Internet - Las Páginas Amarillas del Internet
Amarillas Internet - Las Páginas Amarillas del InternetAmarillas Internet
 
páginas amarillas - premio non spot
páginas amarillas - premio non spotpáginas amarillas - premio non spot
páginas amarillas - premio non spotSonitaFer
 
Linkedin: la Red Social más profesional
Linkedin: la Red Social más profesionalLinkedin: la Red Social más profesional
Linkedin: la Red Social más profesionalAlfredo Vela Zancada
 
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?Jordi Puigdellívol || SHERPA.cat
 
Historia y estadísticas de Linkedin
Historia y estadísticas de LinkedinHistoria y estadísticas de Linkedin
Historia y estadísticas de LinkedinAlfredo Vela Zancada
 
Uso de Linkedin en España 2011
Uso de Linkedin en España 2011Uso de Linkedin en España 2011
Uso de Linkedin en España 2011Adigital
 
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...María Lázaro
 
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedindigitalde
 

Andere mochten auch (11)

Mi plan de negocio
Mi plan de negocioMi plan de negocio
Mi plan de negocio
 
Canvas Paginas Amarillas
Canvas Paginas AmarillasCanvas Paginas Amarillas
Canvas Paginas Amarillas
 
Amarillas Internet - Las Páginas Amarillas del Internet
Amarillas Internet - Las Páginas Amarillas del InternetAmarillas Internet - Las Páginas Amarillas del Internet
Amarillas Internet - Las Páginas Amarillas del Internet
 
Desayunos redes profesionales Viadeo
Desayunos redes profesionales ViadeoDesayunos redes profesionales Viadeo
Desayunos redes profesionales Viadeo
 
páginas amarillas - premio non spot
páginas amarillas - premio non spotpáginas amarillas - premio non spot
páginas amarillas - premio non spot
 
Linkedin: la Red Social más profesional
Linkedin: la Red Social más profesionalLinkedin: la Red Social más profesional
Linkedin: la Red Social más profesional
 
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?
El modelo de negocio en mi start-up, o... ¿ Cómo gana dinero linkedin ?
 
Historia y estadísticas de Linkedin
Historia y estadísticas de LinkedinHistoria y estadísticas de Linkedin
Historia y estadísticas de Linkedin
 
Uso de Linkedin en España 2011
Uso de Linkedin en España 2011Uso de Linkedin en España 2011
Uso de Linkedin en España 2011
 
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...
Ebook: LinkedIn para empresas: claves y estrategias para sacarle el máximo pa...
 
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin
¿Qué es Linkedin? Un manual sencillo y visual sobre Linkedin
 

Ähnlich wie Ciberseguridad. CITIC en el Business TICC 2015

Formación de capital humano en ciberseguridad en Chile
Formación de capital humano en ciberseguridad en ChileFormación de capital humano en ciberseguridad en Chile
Formación de capital humano en ciberseguridad en ChileClaudio Álvarez Gómez
 
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptxIndustrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptxItconic
 
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendenciasalvaropl
 
Manual ciberseguridad es
Manual ciberseguridad esManual ciberseguridad es
Manual ciberseguridad esluchoporsercura
 
GTD Alerta Integrada de Seguridad Digital.pdf
GTD Alerta Integrada de Seguridad Digital.pdfGTD Alerta Integrada de Seguridad Digital.pdf
GTD Alerta Integrada de Seguridad Digital.pdfDennis Reyes
 
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...La guerra cibernética y cómo puede afectar a las operaciones industriales en ...
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...TGS
 
S1 introduccion ce [modo de compatibilidad]
S1   introduccion ce [modo de compatibilidad]S1   introduccion ce [modo de compatibilidad]
S1 introduccion ce [modo de compatibilidad]Stevensch
 
Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaThe Cocktail Analysis
 
Ciberseguridad para las organizaciones webinar
Ciberseguridad para las organizaciones  webinarCiberseguridad para las organizaciones  webinar
Ciberseguridad para las organizaciones webinarpinkelephantlatam
 
Módulo 1 Presentación Ciberseguridad Avanzada.pdf
Módulo 1 Presentación Ciberseguridad Avanzada.pdfMódulo 1 Presentación Ciberseguridad Avanzada.pdf
Módulo 1 Presentación Ciberseguridad Avanzada.pdfGeorg56
 
2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC
2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC
2017 Lima - Ciberseguridad y Gestión de la Seguridad TICalvaropl
 
Ppt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadPpt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadclaudiocj7
 
Presentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemasPresentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemasguesta3f6ce
 
Consideraciones ciberseguridad para empresas
Consideraciones ciberseguridad para empresasConsideraciones ciberseguridad para empresas
Consideraciones ciberseguridad para empresasVAOC1984
 

Ähnlich wie Ciberseguridad. CITIC en el Business TICC 2015 (20)

Formación de capital humano en ciberseguridad en Chile
Formación de capital humano en ciberseguridad en ChileFormación de capital humano en ciberseguridad en Chile
Formación de capital humano en ciberseguridad en Chile
 
Ciberseguridad
CiberseguridadCiberseguridad
Ciberseguridad
 
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptxIndustrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptx
 
La Apuesta Nacional por la Ciberseguridad
La Apuesta Nacional por la CiberseguridadLa Apuesta Nacional por la Ciberseguridad
La Apuesta Nacional por la Ciberseguridad
 
CISO. Madrid, 20 de Noviembre de 2014
CISO. Madrid, 20 de Noviembre de 2014CISO. Madrid, 20 de Noviembre de 2014
CISO. Madrid, 20 de Noviembre de 2014
 
Mercadoindustrial.es Nº 117 Octubre 2017
Mercadoindustrial.es Nº 117 Octubre 2017Mercadoindustrial.es Nº 117 Octubre 2017
Mercadoindustrial.es Nº 117 Octubre 2017
 
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
2016 Lima - SmartCity. Proyecto, Seguridad y Tendencias
 
Manual ciberseguridad es
Manual ciberseguridad esManual ciberseguridad es
Manual ciberseguridad es
 
GTD Alerta Integrada de Seguridad Digital.pdf
GTD Alerta Integrada de Seguridad Digital.pdfGTD Alerta Integrada de Seguridad Digital.pdf
GTD Alerta Integrada de Seguridad Digital.pdf
 
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...La guerra cibernética y cómo puede afectar a las operaciones industriales en ...
La guerra cibernética y cómo puede afectar a las operaciones industriales en ...
 
S1 introduccion ce [modo de compatibilidad]
S1   introduccion ce [modo de compatibilidad]S1   introduccion ce [modo de compatibilidad]
S1 introduccion ce [modo de compatibilidad]
 
Panorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en España
 
Ciberseguridad para las organizaciones webinar
Ciberseguridad para las organizaciones  webinarCiberseguridad para las organizaciones  webinar
Ciberseguridad para las organizaciones webinar
 
Módulo 1 Presentación Ciberseguridad Avanzada.pdf
Módulo 1 Presentación Ciberseguridad Avanzada.pdfMódulo 1 Presentación Ciberseguridad Avanzada.pdf
Módulo 1 Presentación Ciberseguridad Avanzada.pdf
 
2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC
2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC
2017 Lima - Ciberseguridad y Gestión de la Seguridad TIC
 
Ppt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridadPpt clase 1 Gestion de seguridad
Ppt clase 1 Gestion de seguridad
 
Introduccion
IntroduccionIntroduccion
Introduccion
 
Presentación del Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avan...
Presentación del Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avan...Presentación del Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avan...
Presentación del Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avan...
 
Presentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemasPresentacion Ontología de Seguridad para la securización de sistemas
Presentacion Ontología de Seguridad para la securización de sistemas
 
Consideraciones ciberseguridad para empresas
Consideraciones ciberseguridad para empresasConsideraciones ciberseguridad para empresas
Consideraciones ciberseguridad para empresas
 

Kürzlich hochgeladen

Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdflauradbernals
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfisrael garcia
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdfedwinmelgarschlink2
 
Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucioneschorantina325
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digitalNayaniJulietaRamosRa
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señorkkte210207
 

Kürzlich hochgeladen (6)

Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdf
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
 
12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf
 
Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disoluciones
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digital
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
 

Ciberseguridad. CITIC en el Business TICC 2015

  • 1. BUSINESS TICC 2015 CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS C/Pierre Laffitte, 6-8 • Edificio CITIC (Parque Tecnológico de Andalucía) 29590 Campanillas (Málaga) - ESPAÑA Teléfono 952 02 86 10 • Fax 951 23 10 29 www.citic.es • otri@citic.es Junio de 2015
  • 2. Ponentes Andrés Méndez Barco • Clúster Manager del Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avanzadas • Consultor Jefe de Ciberseguridad en CITIC Tomás Castro Alonso • Presidente de la AEI Ciberseguridad y Tecnologías Avanzadas • Director General de PROCONSI CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 3. CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Número de incidentes de ciberseguridad identificados y reportados a nivel mundial Fuente: PriceWaterhouseCoopers - Key findings from The Global State of Information Security Survey 2015
  • 4. Todos podemos ser víctimas de los ciberataques Gobiernos CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 5. Todos podemos ser víctimas de los ciberataques Empresas CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 6. Todos podemos ser víctimas de los ciberataques Ciudadanos CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 7. Ya todos estamos CONECTADOS CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Transmisión manual Internet
  • 8. Ha evolucionado el concepto de la SEGURIDAD Virus Barrotes para MS-DOS 1.993 CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Virus de la Policía 2.012 Seguridad Informática Ciberseguridad
  • 9. ¿Por qué AUMENTAN los ataques? CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 10. Porque es RENTABLE CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: http://hackmageddon.com/2015/05/12/april-2015-cyber-attacks-statistics/
  • 11. Los COSTES del ciber crimen 400.000.000.000$ Cuatrocientos mil millones de dólares anuales a nivel mundial CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Center for Strategic and International Studies, Junio 2014 http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
  • 12. Los COSTES del ciber crimen Los narcóticos vienen a suponer un 0,9% del PIB de media La ciberdelincuencia se estima en el 0,8% del PIB CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Center for Strategic and International Studies, Junio 2014 http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
  • 13. Los COSTES del ciber crimen 298$ Es el coste que tiene para una víctima Se estiman unos 378.000.000 de víctimas anuales CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Norton Report 2013
  • 14. Los BENEFICIOS del ciber crimen 152.000.000.000$ (aproximadamente el 38% de los costes) CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Center for Strategic and International Studies, Junio 2014 http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf y Norton Report 2013
  • 15. Los BENEFICIOS del ciber crimen 1.000.000.000$ robados mediante el Carbanak a varios bancos internacionales en menos de 2 años 45.000.000$ robados a dos bancos de Oriente Medio entre finales de 2012 y principios de 2013 CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuentes: http://www.kaspersky.com/about/news/virus/2015/Carbanak-cybergang-steals-1-bn-USD-from-100-financial-institutions-worldwide y Center for Strategic and International Studies, Junio 2014 http://csis.org/files/attachments/140609_rp_economic_impact_cybercrime_report.pdf
  • 16. Primero los TROYANOS, y luego los ZOMBIES CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 17. ¿Cómo ganan dinero con las BOTNETS? • Enviar spam a 1.000.000 de e-mails: 70$-150$ • Alquilar una botnet para enviar 100.000.000 de emails al día durante 1 mes: 10.000$ • Alquilar 15.000 equipos de una botnet: 250$ • Realizar un ataque DDoS: • 5$ una hora • 100$ un día • 600$ una semana CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Dell SecureWorks http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
  • 18. ¿Cómo ganan dinero con las BOTNETS? • Coste de mantener y crecer una botnet como Cutwail: 1.500$ - 15.000$ Beneficio estimado desde Junio de 2009: 1.700.000$ - 4.200.000$ CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Dell SecureWorks http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
  • 19. ¿Hay que ser un EXPERTO para hackear? • Alquilar un hacker underground: 100$ - 300$ • Malware a medida: 12$ – 3.500$ • Alquilar un Command&Control Server: 20$-30$ por usuario CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Fuente: Dell SecureWorks http://www.crn.com/slide-shows/security/300075162/what-is-that-stolen-data-worth-11-most-lucrative-hacking-targets-services.htm/pgno/0/1
  • 20. ¿Son los servicios en la NUBE una solución? CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS Proveedores de plataformas Proveedores de servicios
  • 21. Seguimos siendo RESPONSABLES de la seguridad en la nube CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 22. Contra los ciber delincuentes no se puede luchar solo, hay que UNIRSE CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS La UNIÓN hace la FUERZA
  • 23. La unión entre las empresas de ciberseguridad: Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avanzadas CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS PAIS PERIODO PRESUPUESTO EE.UU. 2014 4.700.000.000$ Reino Unido 2011-2016 1.200.000.000€ Francia 2014-2015 1.000.000.000€ Fuente: Advanced Technologies, Geographical Analysis & Competitive Landscape, Julio 2012 http://www.pcworld.com.mx/Articulos/24003.htm Mercado global para 2017: 120.000.000.000$
  • 24. La unión entre las empresas de ciberseguridad: Capítulo Andaluz de la AEI Ciberseguridad y Tecnologías Avanzadas CAPÍTULO ANDALUZ DE LA AEI DE CIBERSEGURIDAD Y TECNOLOGÍAS AVANZADAS
  • 25. MUCHAS GRACIAS C/Pierre Laffitte, 6-8 • Edificio CITIC (Parque Tecnológico de Andalucía) 29590 Campanillas (Málaga) - ESPAÑA Teléfono 952 02 86 10 • Fax 951 23 10 29 www.citic.es • otri@citic.es Junio de 2015 Para adherirse al Capítulo Andaluz de la AEI Ciberseguridad contacte con Andrés Méndez amendez@citic.es

Hinweis der Redaktion

  1. Cada vez hay más incidentes de seguridad. Va a haber más por el IoT.
  2. Estonia: Por trasladar una estatua de bronce a los soldados rusos. La web del Gobierno recibe en condiciones normales entre 1.000 y 1.500 visitas al día; en el momento más álgido de los ataques, en la primera semana de mayo, se llegaron a recibir entre 1.000 y 1.500 por segundo. Canadá: Los asaltantes tomaron el control del sistema de contraseñas del ministerio de Finanzas en enero. Holanda: Durante siete horas por DoS. La caída de los servidores ha afectado a la mayor parte de las páginas web del Gobierno central, aunque los canales de comunicación de emergencias y los teléfonos han seguido funcionando.
  3. Sony: Por la película satírica sobre Corea del Norte. Aramco: La petrolera más importante de Arabia Saudí. Como consecuencia, el sistema informático estuvo inhabilitado durante un mes, ya que más de 30.000 ordenadores y unos 2.000 servidores resultaron infectados por un virus que destruía sus archivos. Presuntamente por el apoyo financiero de Arabia Saudí a los rebeldes sirios.
  4. El nuevo MacBook sólo tiene un puerto USB-C
  5. ¿Por qué cada vez hay más gente con ordenador, con conocimientos, con Internet, aburrida…? No
  6. Más de 1.000.000 de víctimas al día
  7. Pinceladas
  8. Un negocio, ubicado en New Jersey por más de 6 años, que desapareció en 12 horas