Internetowy czarny rynek
|
|
- Maksymilian Marszałek
- 8 lat temu
- Przeglądów:
Transkrypt
1 Internetowy czarny rynek Warszawa, 15 października 2008 Michał Kułakowski
2 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 2
3 Kłamstwa, bezczelne kłamstwa i statystyki 3
4 Kłamstwa, bezczelne kłamstwa i statystyki W styczniu 2007 na skutek ataku na grupę TJX (retail) skradzionych zostaje 45 mln rekordów danych dotyczących klientów, w tym numery kart kredytowych 3
5 Kłamstwa, bezczelne kłamstwa i statystyki W styczniu 2007 na skutek ataku na grupę TJX (retail) skradzionych zostaje 45 mln rekordów danych dotyczących klientów, w tym numery kart kredytowych Forrester podaje pomiędzy 90 a 305 USD za rekord. Straty większe niż 1 mld USD 3
6 Kłamstwa, bezczelne kłamstwa i statystyki W styczniu 2007 na skutek ataku na grupę TJX (retail) skradzionych zostaje 45 mln rekordów danych dotyczących klientów, w tym numery kart kredytowych Forrester podaje pomiędzy 90 a 305 USD za rekord. Straty większe niż 1 mld USD Inni analitycy dochodzą do 8 mld 3
7 Kłamstwa, bezczelne kłamstwa i statystyki W styczniu 2007 na skutek ataku na grupę TJX (retail) skradzionych zostaje 45 mln rekordów danych dotyczących klientów, w tym numery kart kredytowych Forrester podaje pomiędzy 90 a 305 USD za rekord. Straty większe niż 1 mld USD Inni analitycy dochodzą do 8 mld TJX jest notowany na giełdzie. Obowiązany jest podać swoim akcjonariuszom estymację i prognozę faktycznie poniesionych kosztów. Zarówno jej zaniżenie jak i zawyżenie pogorszyłoby sytuację. 3
8 Kłamstwa, bezczelne kłamstwa i statystyki W styczniu 2007 na skutek ataku na grupę TJX (retail) skradzionych zostaje 45 mln rekordów danych dotyczących klientów, w tym numery kart kredytowych Forrester podaje pomiędzy 90 a 305 USD za rekord. Straty większe niż 1 mld USD Inni analitycy dochodzą do 8 mld TJX jest notowany na giełdzie. Obowiązany jest podać swoim akcjonariuszom estymację i prognozę faktycznie poniesionych kosztów. Zarówno jej zaniżenie jak i zawyżenie pogorszyłoby sytuację. Opracowanie ukazuje się w sierpniu 2007 i opiewa na 164 mln USD 3
9 CSI Survey 2008 Computer Crime and Security Survey, a.k.a CSI Survey Poprzednio znane jako CSI/FBI 13 lat tradycji, jedno z najczęściej cytowanych badań statystycznych w dziedzinie bezpieczeństwa informacji Dotyczy rynku amerykańskiego i oparte jest na ankiecie przeprowadzanej wśród członków organizacji oraz uczestników konferencji Dzięki stałej i relatywnie wiarygodnej grupie respondentów dobrze pokazuje trendy 4
10 Źródło: CSI Security Survey
11 Źródło: CSI Security Survey
12 Źródło: CSI Security Survey
13 Źródło: CSI Security Survey
14 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 9
15 Zagrożenia wewnętrzne Dawn Capelli z CERT przy Carnegie Mellon University prowadzi badania nad modelami psychologicznymi napastnika działającego z wewnątrz Analizuje ok. 250 udokumentowanych przypadków z baz CERT i FBI Wyróżnia trzy główne typy: Kradzież lub modyfikacja danych dla zysku finansowego Kradzież danych dla uzyskania przewagi biznesowej Sabotaż 10
16 Kradzież danych dla uzyskania przewagi biznesowej Kto Pracownicy techniczni i sprzedaż Mężczyźni Średnia wieku 37 Co Własność intelektualna Dane klientów Bardzo często zdarzenie wiązało się ze zmianą pracy, a więc było jednorazowe 11
17 Sabotaż Kto Stanowiska techniczne Mężczyźni od 17 do 60 lat Ataki te przypuszczone zostały w odwecie za utratę pracy, a więc z zewnątrz przy użyciu wiedzy o podatnościach infrastruktury w organizacji W większości przypadków były możliwe do przewidzenia. Napastnicy dawali swoim zachowaniem wyraźne sygnały na długo przedtem zanim nastąpił atak. 12
18 Kradzież lub modyfikacja danych dla zysku finansowego Kto Pracownicy niskiego szczebla Średnia wieku 33 Kobiety i mężczyźni Co Dane klientów Dane osobowe Bardzo rzadko tajemnica handlowa Dane przeznaczone są na sprzedaż W 50% przypadków związanych z kradzieżą i 30% związanych z modyfikacją atakujący został zwerbowany przez osobę z zewnątrz 13
19 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 14
20 Aktorzy Koderzy twórcy narzędzi Dzieciaki (Kids) siła robocza Nadzorcy mózg operacji Paserzy 15
21 Koderzy Wiek lat 5+ lat doświadczenia w społeczności Sprzedają gotowe do użycia narzędzia Dzieciakom Zarobki w setkach USD za narzędzie/usługę Ograniczone ryzyko (disclaimery) 16
22 Dzieciaki Wiek lat Okupują kanały IRC, na których handluje się numerami kart kredytowych Kupują i sprzedają podstawowe informacje potrzebne do popełniania przestępstw Kilkadziesiąt USD miesięcznego dochodu Oszustwa są bardzo częste Znikomy procent faktycznie dopuszcza się ataków (bariera wiedzy) 17
23 Nadzorcy Powiązania ze światem zorganizowanej przestępczości Działają na granicy prawa Niezmiernie trudni do postawienia przed sądem 18
24 Paserzy Starsi niż Dzieciaki Trudnią się kapitalizowaniem wirtualnych pieniędzy Przelewy są wykonywanie do i z legalnego konta bankowego Zatrzymują ok. 50% wartości transakcji Znaczenie Sieci Zaufania Żyją w krajach, gdzie ich dzialalność nie jest ścigana (Indonezja, Malezja, Boliwia) 19
25 Rynek IRC IM 20
26 Waluta Przekazy pieniężne (Western Union, MoneyGram, etc.) Nieodwracalne Zasięg globalny Anonimowość w niektórych krajach egold ( Nieodwracalny Zasięg Globalny Anonimowy 21
27 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia SPAM Phishing Co dalej? Najważniejsze trendy 22
28 Carding CC Full to żargonowe określenie na numer karty, plus imię i nazwisko właściciela, jego adres, datę wygaśnięcia karty i numer weryfikacyjny (CVV) Dane te mogą być uzyskane w wyniku ataku na sklep trzymający dane swoich klientów lub phishingu CC Full kosztuje 2-5 USD (e-gold) 80% numerów, którymi handluje się na IRC jest nieważnych Znaczenie Sieci Zaufania Numery kupowane są w pakietach Sklep wykorzystywany do zakupów musi być cardable czyli pozwalać na różnicę pomiędzy adresem karty a wysyłkowym. Jednym z większych przykładów jest... amazon.com 23
29 Schemat 24
30 Analiza opłacalności Koszty Zakup 40 ważnych numerów: 200 USD (100 numerów po 2 USD) Opłacenie 10 paserów aby wysłali po jednej paczce tygodniowo: 800 USD Koszty wysyłki (paser): $800 Zyski Sprzedaż dobr na aukcji internetowej: $16,000 ($400 za paczkę) Koszt miesięcznie: USD Przychód miesięcznie: USD Zysk miesięcnie: USD Współczynnik opłacalności (Zysk/Koszt): 8,9 25
31 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 26
32 Zastosowania botnetów Wymuszenia online (DDoS) Spyware Planting (główne źródło dochodów pasterzy ) SPAM Keylogging/Sniffing 27
33 Adware planting Firma A tworzy oprogramowanie wyświetlające reklamy Ogłoszeniodawcy płacą firmie A za liczbę odsłon Firma A płaci swoim partnerom za instalację adware na maszynach użytkowników Pełne spektrum metod od moralnie usprawiedliwionego udostępniania oprogramowania komercyjnego w darmowej wersji wyposażonej w reklamy po współpracę z pasterzami w celu instalacji bez zgody użytkownika 28
34 Schemat 29
35 BetterInternet (przykład) 30
36 Analiza opłacalności Koszty stworzenia botnetu: root na którym utrzymywany będzie kanał kontrolny 15 USD Skradzona karta kredytowa aby zarejestrować domenę: 2 USD Kod bota: 2 USD Uczynienie bota niewidzialnym dla skanerów AV na 1-2 dni 100 USD Świeża lista spamowa 8 USD Mailery do wysłania maili w 6 godzin: 30 USD W sumie: 157 USD (jednorazowo) Przychód (cena instalacji x pojemność botnetu x liczba instalacji w miesiącu): 0.4 x 5000 x 8 = USD/m-c Zysk: USD (pierwszy miesiąc) Współczynnik opłacalności: 102 (pierwszy miesiąc) 31
37 Wymuszenia Za pomocą średniej wielkości botnetu (~ zombie) można z powodzeniem prowadzić ataki DDoS Wynajęcie centrum hostingowego pozwalającego się obronić (szerokie, zwielokrotnione łącza, odpowiednie filtry, etc) kosztuje ok USD/rok Jeżeli działalność ofiary jest silnie uzależniona od dostępności strony, a kwota wymuszenia odpowiednio mniejsza, operacja ma szanse powodzenia 32
38 Analiza opłacalności Koszt budowy 5-10 średniej wielkości botnetów: USD Przychód: USD zakładając 5 szantażowanych firm i średnią wysokość haraczu USD Zysk: USD (rocznie) Współczynnik opłacalności: 32,2 (rocznie) 33
39 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 34
40 Mailer 35
41 Analiza opłacalności: koszty Koszty operacji phishingowej: Zestaw phishingowy: list i strona 5 USD Świeża lista spamowa 8 USD Mailery do wysłania maili w 6 godzin: 30 USD Przestrzeń na przejętym serwerze www na kilka dni: 10 USD Karta kredytowa dla zarejestrowania nazwy domenowej: 10 USD Suma: 63 USD 36
42 Analiza opłacalności - sprzedaż kont Typowo na wysłanych i uzyskać można 20 kont Typowo konto zawierające powyżej USD sprzedawane jest za USD Koszt: 63 USD Przychód: USD Zysk: USD Współczynnik opłacalności: 3,17-31,7 37
43 Analiza opłacalności: realizacja przez pasera Zakładając: paser pobiera 50% szansa na bycie oszukanym 50% suma uzyskanych kont do USD Koszt: 63 USD Przychód: USD Współczynnik opłacalności:
44 Analiza opłacalności: realizacja przez konta zagraniczne Trzy kroki dla uzyskania dwóch poziomów anonimowości Zakup e-gold u za pomocą skradzionego konta ładowanie kart debetowych uzyskanych w zagranicznym banku Wydobycie gotówki Koszt: USD Przychód: USD Zysk: USD Współczynnik opłacalności: 10 39
45 Porównanie opłacalności z perspektywy struktur przestępczości zorganizowanej Skup skradzonych kont Właśni, zaufani paserzy Współczynnik opłacalności na poziomie 400+ Dla porówania w biznesie heroinowym: 10 kg opium kosztuje $100 - $1000 Nadaje się do wytworzenia 850 g heroiny Działka g sprzedawana za 100 USD Współczynnik opłacalności / = 1000 Powyższe nie uwzględnia kosztów przemytu, transportu, ochrony, etc. 40
46 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 41
47 Powrót dialerów? Klasyczne dialery przestały istnieć ponieważ dzisiejsze modemy (xdsl) nie mają funkcji PSTN Wzrost liczby smartphone ów, które są komputerami z funkcjami telefonicznymi 42
48 Schemat 43
49 Analiza opłacalności Pasterz kontroluje botnet składający się z 5000 telefonów - zombie Pasterz ogłasza swój botnet na IRC Właściciel firmy sprzedającej dzwonki oferuje 500 USD w e- gold za operację polegającą na pobraniu przez każdego z botów 10 dzwonków Szanse, że operator anuluje opłatę użytkownikowi, który twierdzi, że nie ściągał dzwonków są minimalne W razie większej operacji można ukrywać zleceniodawcę poprzez pobieranie dzwonków od różnych dostawców i samozniszczenie złośliwego kodu Jeżeli pobrani dzwonka kosztuje 2 USD, generowany jest przychód USD Współczynnik opłacalności:
50 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe Carding Botnet herding adware planting wymuszenia Phishing Co dalej? Najważniejsze trendy 45
51 Wnioski Z punktu widzenia cyberprzestępcy atak na użytkownika indywidualnego jest dziś tak samo opłacalny jak na użytkownika korporacyjnego Rozróżnienie pomiędzy tymi dwoma zaciera się ze względu na popularność urządzeń mobilnych w miarę jak te stają się coraz bardziej osobiste Atak aby mógł być skuteczny prowadzony jest w sposób maksymalnie utrudniający wykrycie Pojedyńczy atak może wykorzystywać wiele kanałów propagacji ( , web, IM), zarządzania (IRC, Web, Skype API) czy uaktualnień (http, https na dowolnym porcie) Ataki targetowane stają się faktem 46
52 Pytania?
Internetowy czarny rynek
Internetowy czarny rynek Kierunki rozwoju zagrożeń i kto za tym wszystkim stoi? Warszawa, 17 maj 2008 Michał Kułakowski System Engineer / Polska 1 Agenda Z lotu ptaka Zagrożenia wewnętrzne Modele biznesowe
Bezpieczeństwo bankowości internetowej
1 Bezpieczeństwo bankowości internetowej Jędrzej Grodzicki Prezes Związek Banków Polskich Galowa Konferencja Asseco Poland SA organizowanej dla Zarządów Banków Spółdzielczych korzystających z rozwiązań
Zagrożenia związane z udostępnianiem aplikacji w sieci Internet
Zagrożenia związane z udostępnianiem aplikacji w sieci Internet I Ogólnopolska Konferencja Informatyki Śledczej Katowice, 8-9 stycznia 2009 Michał Kurek, Aleksander Ludynia Cel prezentacji Wskazanie skali
Usługa skanowania podatności infrastruktury IT Banków oraz aplikacji internetowych
Usługa skanowania podatności infrastruktury IT Banków oraz aplikacji internetowych Prezentacja na Forum Liderów Banków Spółdzielczych Dariusz Kozłowski Wiceprezes Centrum Prawa Bankowego i Informacji sp.
n6: otwarta wymiana danych
n6: otwarta wymiana danych Paweł Pawliński SECURE 2013 XVII Konferencja na temat bezpieczeństwa teleinformatycznego 9 października 2013 Paweł Pawliński (CERT Polska) n6: otwarta wymiana danych SECURE 2013
Przestępczość komputerowa
Przestępczość komputerowa Biuro Służby Kryminalnej Komendy Głównej Policji Źródło: Komenda Główna Policji Do zadań Wydziału do Walki z Cyberprzestępczością należy w szczególności: inicjowanie i koordynowanie
Ataki socjotechniczne prawda czy fikcja? Jak się przed nimi bronić?
Ataki socjotechniczne prawda czy fikcja? Jak się przed nimi bronić? Spotkanie ISSA Polska Michał Kurek 26 listopad 2008 Plan prezentacji Ataki socjotechniczne prawda czy fikcja? Statystyki Analiza podatności
Realne zagrożenia i trendy na podstawie raportów CERT Polska. CERT Polska/NASK
Realne zagrożenia i trendy na podstawie raportów CERT Polska CERT Polska/NASK Kim jesteśmy? Czym jest CERT Polska: Zespół działający w ramach Naukowej i Akademickiej Sieci Komputerowej; Powołany w 1996
Trendy w bezpieczeństwie IT. Maciej Ogórkiewicz, Solidex S.A.
Trendy w bezpieczeństwie IT Maciej Ogórkiewicz, Solidex S.A. maciej.ogorkiewicz@solidex.com.pl Plan wystąpienia: bezpieczeństwo teleinformatyczne wczoraj i dziś obecne zagrożenia trendy odpowiedź świata
DOKUMENT DOTYCZĄCY OPŁAT Z TYTUŁU USŁUG ZWIĄZANYCH Z RACHUNKIEM PŁATNICZYM
Załącznik nr 4.9. DOKUMENT DOTYCZĄCY OPŁAT Z TYTUŁU USŁUG ZWIĄZANYCH Z RACHUNKIEM PŁATNICZYM Podane w dokumencie opłaty i prowizje dotyczą najbardziej reprezentatywnych usług powiązanych z rachunkiem płatniczym.
SQL z perspektywy hakera - czy Twoje dane są bezpieczne? Krzysztof Bińkowski MCT,CEI,CEH,ECSA,ECIH,CLFE,MCSA,MCSE..
SQL z perspektywy hakera - czy Twoje dane są bezpieczne? Krzysztof Bińkowski MCT,CEI,CEH,ECSA,ECIH,CLFE,MCSA,MCSE.. Cel prezentacji Spojrzymy na dane i serwery SQL z perspektywy cyberprzestępcy, omówimy
Jak uchronić Twój biznes przed cyberprzestępczością
www.pwc.com Jak uchronić Twój biznes przed cyberprzestępczością Nigdy nie zostałem zhakowany Roman Skrzypczyński Marcin Klimczak 03 listopada 2015 2 3 Tu i teraz nasza firma? 4 20 symulacji zintegrowanych
FUTURONETWORK PLAN MARKETINGOWY
MARKETING PLAN *UWAGA O ZAROBKACH Używając naszych produktów nie gwarantujemy zarabiania pieniędzy lub pewnej ich sumy. Jesteś samo-zatrudnionym kontrahentem odpowiedzialnym za swoje sprawy podatkowe.
Czy ochrona sieci jest nadal wyzwaniem, czy tylko jednorazową usługą?
Warszawa, 9 października 2014r. Czy ochrona sieci jest nadal wyzwaniem, czy tylko jednorazową usługą? Grzegorz Długajczyk ING Bank Śląski Które strony popełniały najwięcej naruszeń w ostatnich 10 latach?
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym Nazwa podmiotu prowadzącego rachunek: T-Mobile Usługi Odział Alior Bank S.A. Nazwa rachunku: Rachunek oszczędnościowo rozliczeniowy
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym Nazwa podmiotu prowadzącego rachunek: T-Mobile Usługi Odział Alior Bank S.A. Nazwa rachunku: Rachunek oszczędnościowo rozliczeniowy
Tomasz Chlebowski ComCERT SA
Tomasz Chlebowski ComCERT SA sumaryczny koszt poprawnie oszacować koszty wynikające z incydentów (co jest czasem bardzo trudne) dopasować odpowiednie rozwiązania redukujące powyższe koszty wybrać takie
Trojan bankowy Emotet w wersji DGA
Trojan bankowy Emotet w wersji DGA Warszawa 17/11/2014 CERT Orange Polska Strona 1 z 7 Trojan bankowy Emotet został zauważony kilka miesięcy temu. Od tej pory zdaje się być cyklicznie wykorzystywany w
Wprowadzenie do Kaspersky Value Added Services for xsps
Portfolio produktów Wprowadzenie do Kaspersky Value Added Services for xsps W związku z coraz większą liczbą incydentów naruszenia bezpieczeństwa IT, o jakich donoszą media, klienci chcą znaleźć lepsze
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym
Dokument dotyczący opłat z tytułu usług związanych z rachunkiem płatniczym Nazwa podmiotu prowadzącego rachunek: T-Mobile Usługi Odział Alior Bank S.A. Nazwa rachunku: Rachunek oszczędnościowo rozliczeniowy
Okoliczności powstania raportu
Okoliczności powstania raportu jest największą w Polsce giełdą domen internetowych, zawierającą ponad 250 tysięcy ofert sprzedaży domen. Każdego roku na giełdzie dokonuje się około 15000 transakcji kupna-sprzedaży
Rozdział Przed zmianą Po zmianie Rozdział I Postanowienia ogólne
Rozdział Przed zmianą Po zmianie Rozdział I Postanowienia ogólne Rozdział II, Rachunki bankowe Rozdział II, pkt. 4, podpkt. 1Osoby powyżej 80 roku życia posiadające ROR w BS, pracownicy i emeryci BS zwolnieni
Liczy się tu i teraz!
Liczy się tu i teraz! 1. Musimy kupować, ale nie musimy sprzedawać. 2. Wszyscy chcemy żyć lepiej tzn. mieć więcej wolnego czasu i więcej pieniędzy. 3. Co powoduje, że nasz pomysł jest lepszy niż? a) brak
Logotyp webowy (72 dpi)
Uproszczony Rachunek Zysków i Strat dla sklepu internetowego Łukasz Plutecki, CEO - Agencja Interaktywna NetArch PoniewaŜ wielokrotnie spotykam się z pytaniem w jaki sposób sporządzić uproszczony biznesplan
Jak mieć. zdrowie, czas. i pieniądze
Jak mieć zdrowie, czas i pieniądze Pewnie zastanawiasz się. O co chodzi? Jak można mieć zdrowie, czas i pieniądze? Zaraz poznasz sekret, jak niektórzy ludzie mają te trzy rzeczy naraz! Jest system, który
Szanse i zagrożenia dla wtórnego rynku domen w Polsce
Szanse i zagrożenia dla wtórnego rynku domen w Polsce Michał Pleban AfterMarket.pl Stan rynku wtórnego domen w Polsce W jakiej kondycji jest obecnie wtórny rynek domen? Czy kryzys finansowy miał wpływ
Cennik usług Sotech.pl
Cennik usług Sotech.pl Obowiązujący do odwołania od dnia 1 marzec 2014r. Koszt wdrożenia sklepu zależny jest głównie od dwóch elementów. Od Pakietu graficznego jaki zamówisz do swojego sklepu oraz formy
4383: Tyle podatności wykryto w 2010 r. Przed iloma jesteś chroniony? 2010 IBM Corporation
4383: Tyle podatności wykryto w 2010 r. Przed iloma jesteś chroniony? 2010 IBM Corporation Dział badań i rozwoju X-Force R&D Misją działu IBM Internet Security Systems X-Force jest: Badanie zagroŝeń oraz
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Getin Noble Bank S.A. Nazwa rachunku: Konto Proste Zasady Junior. Data: 05.08.2019 r. Niniejszy dokument zawiera informacje o opłatach za
Innowacja Technologii ICT vs Człowiek
Innowacja Technologii ICT vs Człowiek Bezpieczeństwo Kanałów Elektronicznych Grzegorz Dlugajczyk CISSO, CSLO, CPEH, CNFE, CVA Katowice, 7 czerwiec 2016r. Rozwój kanałów elektronicznych w Polsce wczoraj
DOKUMENT DOTYCZĄCY OPŁAT
DOKUMENT DOTYCZĄCY OPŁAT Z TYTUŁU USŁUG ZWIĄZANYCH Z RACHUNKIEM PŁATNICZYM Podane w dokumencie opłaty i prowizje dotyczą najbardziej reprezentatywnych usług powiązanych z rachunkiem płatniczym. Pełne informacje
Botnet Hamweq - analiza
Botnet Hamweq - analiza CERT Polska / NASK 3 czerwca 2011 Oznaczenia Botmaster - osoba sprawująca kontrolę nad botnetem poprzez serwer CC. Zombie Botnet - zainfekowany komputer pod kontrolą botmastera.
Client-side Hacking - wprowadzenie w tematykę ataków na klienta. Radosław Wal radoslaw.wal@clico.pl
Client-side Hacking - wprowadzenie w tematykę ataków na klienta Radosław Wal radoslaw.wal@clico.pl Plan wystąpienia Wprowadzenie Statystyki incydentów bezpieczeństwa Typowe zagrożenia Client-side Minimalne
Analiza kosztów stosowania bilingu
Warszawa, 11.10.2010 r. Analiza kosztów stosowania bilingu System bilingowy Kobi w firmie X * * firma X to jeden z większych banków w Polsce, w związku z obowiązującą nas umową, nie możemy podać nazwy
Zagrożenia mobilne Nowy poziom niebezpieczeństwa. Maciej Ziarek, Analityk zagrożeń, Kaspersky Lab Polska
Zagrożenia mobilne Nowy poziom niebezpieczeństwa Maciej Ziarek, Analityk zagrożeń, Kaspersky Lab Polska 05.12.2011 Historia mobilnego malware Dlaczego przestępcom opłaca się infekować smartfony? Historia
Przegląd zagrożeń związanych z DNS. Tomasz Bukowski, Paweł Krześniak CERT Polska
Przegląd zagrożeń związanych z DNS Tomasz Bukowski, Paweł Krześniak CERT Polska Warszawa, styczeń 2011 Agenda Agenda Zagrożenia w Internecie Komunikacja w DNS Zagrożenia w DNS Metody i skutki ataków Zagrożenia
Tabela Opłat i Prowizji dla Klientów biznesowych - oferta Rachunków i Kart
Tabela Opłat i Prowizji dla Klientów biznesowych - oferta Rachunków i Kart (obowiązuje od dnia 19 grudnia 2016 roku) Postanowienia ogólne 1. Tabela Opłat i Prowizji dla Klientów biznesowych oferta Rachunków
Zagrożenia związane z cyberprzestępczością
Warszawa dn. 30.09.2009 Zagrożenia związane z cyberprzestępczością Opracował: nadkom. Ryszard Piotrowski Wydział dw. z PG KWP we Wrocławiu Zadania Policji: Przestępstwo? Miejsce popełnienia przestępstwa!
GŁÓWNE ZASADY BIZNESOWE FUTURENET
MODEL BIZNESOWY FutureNet daje ci szansę zakupu wielu produktów przydatnych dla twojego biznesu (strony www, miejsce w chmurze, aplikacje mobilne) bądź dla siebie (perfumy, biżuterię itp.) Możesz również
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Konto Świat Premium Data: 08.08.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z
Operator telco na pierwszej linii ognia. Obywatele, biznes a cyberbezpieczeństwo
Operator telco na pierwszej linii ognia Kraków, 19 maja 2016 Obywatele, biznes a cyberbezpieczeństwo 1 Orange Restricted Tomasz Matuła, dyrektor Infrastruktury ICT i Cyberbezpieczeństwa Orange Polska Czy
NOWY. Businessman.pl jest niezbędnym narzędziem w rękach każdego przedsiębiorcy przewodnikiem, poradnikiem, po który warto
NOWY Businessman.pl jest magazynem skierowanym do osób przedsiębiorczych, kreatywnych, ambitnych; do ludzi, którzy nie boją się wychodzić na przeciw wyzwaniom. Businessman.pl jest niezbędnym narzędziem
Ryzyko systemów informatycznych Fakty
Od bezpieczeństwa informacji do bezpiecznej firmy Metodyka SABSA Tomasz Bejm, Aleksander Poniewierski Ryzyko systemów informatycznych Fakty Citigroup utracił dane i historie transakcji prawie 4 milionów
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Konto Przekorzystne dla posiadaczy, którzy ukończyli 26 lat Data: 08.08.2018 r. Niniejszy dokument zawiera
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Eurokonto Walutowe w CHF Data: 08.08.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie
Jaki sposób płatności wybrać dla swojego sklepu internetowego? biznes
biznes www.pigulkiwiedzy.tv 9. Przelew bankowy Zalety: 3. 4. Wpłaty przekazywane są bezpośrednio na rachunek bankowy sklepu. Za przyjmowanie wpłat nie są pobierane opłaty od właściciela sklepu. Wpłata
Metody ochrony przed zaawansowanymi cyberatakami
Metody ochrony przed zaawansowanymi cyberatakami Michał Kurek, Partner KPMG, Szef Zespołu Cyberbezpieczeństwa Warszawa, 26.09.2019 2019 2017 KPMG in Poland 1 Agenda 1 Cyberbezpieczeństwo w cyfrowym świecie
Podstawy bezpieczeństwa
Podstawy bezpieczeństwa sieciowego Dariusz CHAŁADYNIAK 2 Plan prezentacji Złośliwe oprogramowanie Wybrane ataki na sieci teleinformatyczne Wybrane metody bezpieczeństwa sieciowego Systemy wykrywania intruzów
Najważniejsze cyberzagrożenia 2013 r.
Najważniejsze cyberzagrożenia 2013 r. Wrocław, baza firm, oferty pracy, branża IT :: WroclawIT.pl Według specjalistów z firmy Doctor Web, jednym z najważniejszych cyberzagrożeń w ciągu minionych 12 miesięcy
Raport o sytuacji mikro i małych firm w roku 2013
Raport o sytuacji mikro i małych firm w roku 2013 Warszawa, 30 stycznia 2014 Już po raz czwarty Bank Pekao przedstawia raport o sytuacji mikro i małych firm 7 tysięcy wywiadów z właścicielami firm Badania
Cennik usług Sotech.pl
Cennik usług Sotech.pl Ostatnia modyfikacja 1 maj 2017r. Koszt wdrożenia sklepu zależny jest w największej mierze od dwóch elementów. Od Pakietu graficznego oraz formy zakupu oprogramowania. Pierwszy element
GSMONLINE.PL. LTE w T-Mobile - taryfy Jump! Jeśli lubisz nasze newsy to polub także nasz profil. na Facebooku - KLIKNIJ TUTAJ
GSMONLINE.PL LTE w T-Mobile - taryfy Jump! 2014-06-02 Jeśli lubisz nasze newsy to polub także nasz profil na Facebooku - KLIKNIJ TUTAJ T-Mobile dziś wieczorem zaprezentował swoją nową ofertę usług LTE.
Jak ograniczyć zagrożenie związane ze zjawiskiem credential abuse? Bartlomiej Jakubowski Solutions Engineer II, CISSP, CCSP
Jak ograniczyć zagrożenie związane ze zjawiskiem credential abuse? Bartlomiej Jakubowski Solutions Engineer II, CISSP, CCSP Agenda O firmie Akamai Co to jest credential abuse? Techniki i sposoby zapobiegania,
Transakcje przy użyciu waluty Bitcoin na tle pozostałych form płatności mobilnych. Sylwester Suszek
Transakcje przy użyciu waluty Bitcoin na tle pozostałych form płatności mobilnych Sylwester Suszek Bitcoin Bitcoin to zdecentralizowana waluta internetowa Błyskawiczne transakcje w dowolne miejsce na świecie
Tabela opłat i prowizji
Tabela opłat i prowizji 1.Otwarcie rachunku I. Opłaty i prowizje 2. Zamknięcie rachunku 0 zł 3.Prowadzenie rachunku papierów wartościowych i rachunku pieniężnego 30 zł za pół roku kalendarzowego, opłata
Prezentacja raportu z badania nadużyć w sektorze finansowym
Prezentacja raportu z badania nadużyć w sektorze finansowym Edycja 2017 24 października 2017 Agenda 1 Problem badawczy Zakres badania, zależności między zmiennymi 2 Grupa respondentów Udział poszczególnych
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Santander Bank Nazwa rachunku: Konto Podstawowe Data: 1 lipca 2019 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z usług
Taryfa prowizji i opłat bankowych dla osób fizycznych w ramach bankowości detalicznej mbanku S.A. wykaz zmian
Taryfa prowizji i opłat bankowych dla osób fizycznych w ramach bankowości detalicznej mbanku S.A. wykaz zmian Zmiany dotyczą: I. Rachunki oszczędnościowo rozliczeniowe i debetowe karty płatnicze.... Rachunki
III RACHUNKI BANKOWE DLA KLIENTÓW INSTYTUCJONALNYCH TAB. 2 Pozostałe rachunki
bieżący lokaty 1. Otwarcie rachunku jednorazowo 0 zł 0 zł 0 zł wg umowy z Klientem 0 zł 2. Prowadzenie rachunku: 1) 2.1 dla rolnika ryczałtowego nie prowadzącego działów specjalnych miesięcznie 12) 5 zł
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Handlowy w Warszawie S.A. Nazwa rachunku: Subkonto Walutowe do Konta Osobistego CitiKonto Data: 8.08.2018 Niniejszy dokument zawiera
Ochrona biznesu w cyfrowej transformacji
www.pwc.pl/badaniebezpieczenstwa Ochrona biznesu w cyfrowej transformacji Prezentacja wyników 4. edycji badania Stan bezpieczeństwa informacji w Polsce 16 maja 2017 r. Stan cyberbezpieczeństwa w Polsce
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Handlowy w Warszawie S.A. Nazwa rachunku: Konto Osobiste CitiKonto Data: 8 sierpnia 2018 r. Niniejszy dokument zawiera informacje o opłatach
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Powszechna Kasa Oszczędności Bank Polski Spółka Akcyjna Nazwa rachunku: Konto Inteligo prywatne 1 (indywidualne i wspólne) dla Klientów Konta
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Eurokonto Hipoteczne Plus Data: 08.08.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie
Jak tanio i wygodnie przesłać pieniądze z Polski i z zagranicy?
Jak tanio i wygodnie przesłać pieniądze z Polski i z zagranicy? Autor: 16.01.2007. Portal finansowy IPO.pl Przebywający za granicą Polacy chcący przesłać do kraju pieniądze wciąż mają przed sobą trudny
Handel internetowy w Polsce w dużym skrócie
Handel internetowy w Polsce w dużym skrócie Celem stworzenia dokumentu było, przedstawienie danych o rynku internetowym w Polsce firmom branży odzieżowej. Zagadnienia: Rynek internetowy w Polsce Co robimy,
Umowa na usługę doradczą w zakresie optymalizacji kosztów zakupu energii elektrycznej
Umowa na usługę doradczą w zakresie optymalizacji kosztów zakupu energii elektrycznej 1 POSTANOWIENIA OGÓLNE i DEFINICJE 1) Niniejszy dokument określa zasady świadczenia usługi optymalizacji zakupu energii
Jak nie tylko być zgodnym z regulacją, ale wyciągnąć korzyści biznesowe z lepszego dopasowania oferty
Jak nie tylko być zgodnym z regulacją, ale wyciągnąć korzyści biznesowe z lepszego dopasowania oferty 5.10.2017 Copyright Sollers Consulting 2017 Jak być zgodnym z regulacją? Ale nie o tym jest ta prezentacja
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Getin Noble Bank S.A. Nazwa rachunku: Konto Proste Zasady Data: 08.08.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie
Proste Konto Osobiste / MeritumKonto Junior Lp. Rodzaj czynności / usługi Tryb pobierania prowizji / opłaty
Szczegółowy wykaz zmian w Taryfie Opłat i Prowizji dla Klienta Indywidualnego w Meritum Banku ICB S.A obowiązującej od dnia 12 czerwca 2012 r. dla Klientów, którzy złożyli wniosek o otwarcie rachunku oszczędnościowo-rozliczeniowego
Aplikacja przeznaczona dla wszystkich firm produkcyjnych, handlowych oraz usługowych działających w modelu B2B
Aplikacja przeznaczona dla wszystkich firm produkcyjnych, handlowych oraz usługowych działających w modelu B2B Zamień anonimowych użytkowników w swoich klientów! WebSource to aplikacja internetowa dla
PODSTAWOWY RACHUNEK PŁATNICZY. 1. Otwarcie rachunku płatniczego / lokaty 0 zł 0 zł 0 zl 0 zł 0 zł. 0 zł. 0 zł, Sticker, Dynamic CVC, nie dotyczy
Tabela opłat i prowizji Getin Noble Banku S.A. dla Klientów Indywidualnych. Rachunki płatnicze w zł i innych walutach, Lokaty i Kredyt w rachunku, według stanu na dzień 14 września 2019 r. Pojęcia użyte
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Eurokonto Prestiżowe Data: 09.11.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z
Pakiet Wygodny Plus. Pakiet Komfortowy. Pakiet Wygodny. 0 zł 0 zł 0 zł 0 zł 0 zł 0 zł 0 zł 0 zł 0 zł
RACHUNKI BANKOWE TAB. 1 y Lp. Agro 1. Opłata za 1) 0 zł 2) 15 zł/0 zł 3) 50 zł/0 zł 3) 30 zł 100 zł 10 zł/0 zł 3) 30 zł/0 zł 3) 20 zł 60 zł 2. Otwarcie rachunku bieżącego/pomocniczego jednorazowo 3. Prowadzenie
Dom Maklerski PKO Banku Polskiego Broker Roku 2014. Warszawa, luty 2015
Dom Maklerski PKO Banku Polskiego Broker Roku 2014. Warszawa, luty jako wiodące biuro maklerskie w Polsce. 1 2 3 Działamy na rynku nieprzerwanie od 1991 roku Posiadamy ponad 1000 placówek na terenie całego
Przewodnik po zmianach w ofercie Alior Banku
Przewodnik po zmianach w ofercie Alior Banku Od 1 stycznia 2015 r. zmieni się Taryfa Opłat i Prowizji część dot. rachunków i kredytów odnawialnych dla Klientów Indywidualnych. Wprowadzane zmiany nie dotyczą
PEX PharmaSequence raport miesięczny - styczeń 2019 Cały rynek apteczny (raport sell-out)
Cały rynek apteczny (raport sell-out) Narastająco Prognoza na cały rok Styczeń Grudzień Styczeń Styczeń 2017 Obrót całkowity (w mln PLN) Cały rynek apteczny 1 3 307 5.4% 0.0% 11.4% 3 307 11.4% 36 176 4.6%
Raport CERT NASK za rok 1999
Raport CERT NASK za rok 1999 W stosunku do roku 1998 CERT NASK w roku 1999 odnotował wzrost liczby zarejestrowanych incydentów naruszających bezpieczeństwo. Nie był to jednak tak duży wzrost jak w latach
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Pekao S.A. Nazwa rachunku: Eurokonto Prestiżowe Data: 08.08.2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z
AfterMarket.pl nowoczesne rozwiązania wtórnego rynku domen. Michał Pleban Michau Enterprises, Ltd.
AfterMarket.pl nowoczesne rozwiązania wtórnego rynku domen Michał Pleban Michau Enterprises, Ltd. Plan prezentacji Program partnerski AfterMarket.pl: Zmiany w programie Nowe narzędzia dla partnerów AfterMarket.pl
BAZA-NOWYCH-FIRM.PL Wyszukuj potencjalnych klientów B2B» Nawiązuj kontakt z osobami decyzyjnymi» Zwiększaj sprzedaż do firm
BAZA-NOWYCH-FIRM.PL WWW.B-N-F.PL Wyszukuj potencjalnych klientów B2B» Nawiązuj kontakt z osobami decyzyjnymi» Zwiększaj sprzedaż do firm Gotowe bazy firm aktualnie dostępne rozwiązania Aktualizacja okresowa
Prowadzenie rachunków bankowych, obsługa Kart oraz korzystanie z Elektronicznych Kanałów Dostępu osoby małoletnie
Prowadzenie rachunków bankowych, obsługa Kart oraz korzystanie z Elektronicznych Kanałów Dostępu osoby małoletnie Rozdział 1 Rachunki oszczędnościowo-rozliczeniowe konto Junior plan taryfowy * ) warunkiem
Zostań Agentem EasySend
Pieniądze na dobrym kursie Zostań Agentem EasySend Zarabiaj z nami nawet 2 000 funtów miesięcznie Pieniądze na dobrym kursie EasySend Limited została założona w 2006 roku. Od początku istnienia stawiamy
Digitalizacja rynku B2B
Digitalizacja rynku B2B Cyfrowe platformy zakupowe Podsumowanie raportu Aleo i Deloitte Światowy rynek B2B e-commerce rośnie w tempie ponad 18%, aby osiągnąć wartość prawie 7 bln $ w 2020 r. 6,7 bln $
Rodzaj czynności/usługi
TARYFA PROWIZJI I OPŁAT ZA CZYNNOŚCI BANKOWE ORAZ ZA WYKONYWANIE INNYCH CZYNNOŚCI, POBIERANYCH OD KLIENTÓW PRZEZ BANK SPÓŁDZIELCZY W SOKÓŁCE Część II. Klienci indywidualni 1. Otwarcie rachunku 2. Prowadzenie
Agenda. Rys historyczny Mobilne systemy operacyjne
Mobilne zagrożenia Artur Maj, Prevenity Agenda Telefony komórkowe Rys historyczny Mobilne systemy operacyjne Bezpieczeństwo urządzeń smartphone Smartphone w bankowości Zagrożenia dla bankowości Demonstracja
Konta dla osób fizycznych. Konto podwójnie zarabiające
Konta dla osób fizycznych Konto podwójnie zarabiające promocja do 19 kwietnia 2017r. Promocja skierowana jest do nowych klientów mbanku, otwierających rachunki ekonto z taryfą standard lub z taryfą plus.
Dokument dotyczący opłat
Dokument dotyczący opłat Bank Spółdzielczy w Koronowie Rachunek oszczędnościowo-rozliczeniowy Dla młodych 8 sierpień 2018 r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z usług powiązanych
ArcaVir 2008 System Protection
ArcaVir 2008 System Protection ARCAVIR 2008 SYSTEM PROTECTION to oprogramowanie typu Internet Security stanowiące pełne zabezpieczenie przed zagrożeniami z Internetu i sieci LAN. OCHRONA ANTYWIRUSOWA Silnik
Dokument dotyczący opłat
Dokument dotyczący opłat Bank Spółdzielczy w Chodzieży Rachunek oszczędnościowo-rozliczeniowy Pakiet FAJNE konto 18 kwietnia 2019r. Niniejszy dokument zawiera informacje o opłatach za korzystanie z usług
NASK. Firewall na platformie operatora telekomunikacyjnego
NASK Firewall na platformie operatora telekomunikacyjnego Czy ochrona styku z siecią niezaufaną musi być realizowana w naszej infrastrukturze? -Firewall posadowiony w firmowej infrastrukturze IT jest typowym
Jeżeli nie teraz, to kiedy?
www.pwc.com Mikro firmy na rynku bankowym Jeżeli nie teraz, to kiedy? Śniadanie prasowe Warszawa, 16 października 2013 Banki cyklicznie ogłaszają ekspansję w segmencie mikro firm, czy jednak zauważają
Dokument dotyczący opłat
Dokument dotyczący opłat Gospodarczy Bank Spółdzielczy w Gorzowie Wielkopolskim Rachunek oszczędnościowo-rozliczeniowy Podstawowy rachunek płatniczy Niniejszy dokument zawiera informacje o najbardziej
Dokument dotyczący opłat
Dokument dotyczący opłat Nazwa podmiotu prowadzącego rachunek: Bank Handlowy w Warszawie S.A. Nazwa rachunku: CitiKonto Data: 8.08.2018 Niniejszy dokument zawiera informacje o opłatach za korzystanie z
Akademia Młodego Ekonomisty
Trendy w e-biznesie dr Marcin Szplit Wyższa Szkoła Ekonomii i Prawa w Kielcach 21 listopada 2012 r. E-biznes: biznes elektroniczny definiowany jako rodzaj działalności opierającej się na rozwiązaniach
Kontrakty terminowe w teorii i praktyce. Marcin Kwaśniewski Dział Rynku Terminowego
Kontrakty terminowe w teorii i praktyce Marcin Kwaśniewski Dział Rynku Terminowego Czym jest kontrakt terminowy? Kontrakt to umowa między 2 stronami Nabywca/sprzedawca zobowiązuje się do kupna/sprzedaży
DOKUMENT DOTYCZĄCY OPŁAT Z TYTUŁU USŁUG ZWIĄZANYCH Z RACHUNKIEM PŁATNICZYM
ZAŁĄCZNIK NR 4.1 DO INSTRUKCJI OTWIERANIA I PROWADZENIA RACHUNKÓW BANKOWYCH DLA KLIENTÓW INDYWIDUALNYCH DOKUMENT DOTYCZĄCY OPŁAT Z TYTUŁU USŁUG ZWIĄZANYCH Z RACHUNKIEM PŁATNICZYM Podane w dokumencie opłaty
OWASP OWASP. The OWASP Foundation http://www.owasp.org. Cross-Site Scripting. Ryzyko do zaakceptowania? Warszawa, 27 stycznia 2011 Michał Kurek
Cross-Site Scripting Ryzyko do zaakceptowania? Warszawa, 27 stycznia 2011 Michał Kurek Copyright The Foundation Permission is granted to copy, distribute and/or modify this document under the terms of