china y el ciberespionaje: sun tzu, apt1 y los tiempos interesantes

41
La defensa del patrimonio tecnológico frente a los ciberataques 10 y 11 de diciembre de 2014 www.ccn-cert.cni.es © 2014 Centro Criptológico Nacional C/Argentona 20, 28023 MADRID China y el ciberespionaje APT1, Sun Tzu y los tiempos interesantes

Upload: antonio-sanz-alcober

Post on 14-Jul-2015

645 views

Category:

Internet


2 download

TRANSCRIPT

Page 1: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

La defensa del patrimonio tecnológico frente a los ciberataques

10 y 11 de diciembre de 2014

www.ccn-cert.cni.es © 2014 Centro Criptológico Nacional C/Argentona 20, 28023 MADRID

China y el ciberespionaje APT1, Sun Tzu y los tiempos interesantes

Page 2: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

[email protected]

@antoniosanzalc

Antonio Sanz

Page 3: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Deep Panda

Page 4: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Prueba

Operación Poisoned Handover

Page 5: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

“Conociendo al enemigo y

conociéndote a ti mismo, podrás luchar un centenar de batallas y

ganarlas todas” - Sun Tzu

Page 6: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

China antigua: De SunTzu a las Guerras del Opio

Page 7: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Un imperio lleno de conflictos

Page 8: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

La guerra no convencional es un arte

Page 9: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

El arte de la guerra, principio nº 13:

Inteligencia y espionaje

Page 10: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Tradición de unidad y pureza

Page 11: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Los extranjeros solo han traído problemas

Page 12: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

“ Si la regla es establecerse primero en un terreno llano,

con más razón hay que hacerlo en uno difícil y peligroso.

¿Cómo se podría ceder un terreno así al enemigo? ”

- Sun Tzu

Page 13: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Del Gran Salto Adelante al ciberespionaje: La China

actual

Page 14: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Apertura de China al mundo

Apertura de China al mundo

Page 15: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Desarrollo sostenido y planificado

Page 16: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

La revolución de la Informacionización

Page 17: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Necesidad imperiosa de renovación tecnológica e industrial

Necesidad imperiosa de tecnología

Page 18: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Espionaje : El fin justifica los medios

Page 19: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

“ El arte supremo de la

guerra es someter a tu enemigo sin

luchar con él ”

- Sun Tzu

Page 20: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Capacidades de China para el ciberespionaje

Page 21: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

GSD Third Department + TRBs

Page 22: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

MSS - 11º Bureau

Ministry of State Security – 11th Bureau

Page 23: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Colaboración público-’’privada’’

Page 24: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Fuerte colaboración con universidades y centros de investigación

Colaboración con universidades y centros de I+D

Page 25: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Cibermilicias

Cibermilicias preparadas

Page 26: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Grupos de hacking / Underground: Cybercrime (nombrar embajada de Sarajevo 1999 como primer ataque chino)

Grupos de hacking / cibercrimen

Page 27: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Defensas: Golden Shield + Kylin

Defensas: Golden Shield + Kylin

Page 28: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

“ El arte de la guerra es el arte del

engaño” - Sun Tzu

Page 29: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

APT : El poder del dragón

Page 30: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

La atribución es siempre … complicada

La atribución es … complicada

Page 31: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Bizantine Hades

Titan Rain

NetTraveler

ShadyRat

Deep Panda / Putter Panda

GhostNet

Night Dragon

Shadows in the Cloud

Energetic Bear

Timeline de APTs atribuídas a China

2002 2003 2004 2005 2006 2007 2008 2009 2010

Operation Aurora

Page 32: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

2010 2011 2012 2013 2014

Timeline de APTs atribuídas a China

NetTraveler

Deep Panda / Putter Panda

Energetic Bear

RSA & Lockheed

Nitro

LuckyCat Redux

Pitty Tiger

Ice Fog

Hidden Lynx

Quantum Entanglement

Deputy Dog

Ephemeral Hydra

Snowman

Poisioned Handover

Operation SMN

Roaming Tiger

Page 33: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Y solo vemos la punta del iceberg …

Page 34: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

“ En medio del caos yace la

oportunidad”

- Sun Tzu

Page 35: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Conclusiones

Page 36: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

China tiene unos objetivos muy claros

Page 37: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Debemos defender mejor

Page 38: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Debemos ser capaces de

detectar APTs

Page 39: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Tenemos que hacerlo

mejor

Page 40: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

VIII Jornadas STIC CCN-CERT

Ojalá vivas tiempos

interesantes

Antonio Sanz [email protected]

@antoniosanzalc http://slideshare.net/ansanz/

Page 41: China y el ciberespionaje: Sun Tzu, APT1 y los tiempos interesantes

Síguenos en Linked in

E-Mails

[email protected]

[email protected]

[email protected]

[email protected]

[email protected]

[email protected]

[email protected]

Websites

www.ccn.cni.es

www.ccn-cert.cni.es

www.oc.ccn.cni.es