25
Cybercrime aus polizeilicher Sicht Bedrohungslage und Phänomene Eric Fischer, Kriminalkommissar

Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Cybercrime aus polizeilicher Sicht

❙ Bedrohungslage und Phänomene

Eric Fischer, Kriminalkommissar

Page 2: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Agenda

Was ist Cybercrime?

Rolle der Polizei?

Phänomene und Trends

Page 3: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Was ist Cybercrime?

Page 4: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Welche Arten von Cyber-Angriffen

gibt es?

❙ Angriffe auf die Vertraulichkeit von Daten

❙ Angriffe auf die Integrität von Daten bzw. IT-Systemen z.B. durch die Manipulation von

Informationen, Software oder Schnittstellen

❙ Angriffe auf die Verfügbarkeit von Daten oder IT-Diensten z.B. durch einen Denial-of-

Service-Angriff

Page 5: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Warum sind Cyber-Angriffe möglich?

Page 6: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Rolle der Polizei bei

Cybercrime?

Page 7: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Rolle der Polizei

❙ Strafverfolgung

❙ Aufklärung einer Straftat und die Ermittlung von Tatverdächtigen

❙ Erhebung des objektiven und subjektiven Tatbefundes

❙ objektiv - Beweismittel (Daten, Screenshots, Daktyloskopische Spuren,

DNA, Auskünfte von Providern und Geldinstituten)

❙ subjektiv - Zeugenvernehmung, Beschuldigtenvernehmung

❙ Gefahrenabwehr

❙ Warnmeldungen zu aktuellen Phänomenen

❙ allgemeine Prävention

Page 8: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Rolle der Polizei

❙ Cybercrime Competence Center Sachsen – SN4C

❙ Gegründet 2014

❙ Aktuell ca. 90 Spezialisten

❙ IT-Analysten

❙ IT-Ermittler

❙ IT-Forensiker

Page 9: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Aktuelle Phänomene

Page 10: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing

❙ Das Wort setzt sich aus "Password" und "fishing" zusammen, zu Deutsch "nach

Passwörtern angeln".

❙ Phishing-Betrüger fälschen z.B. E-Mails und Internetseiten und finden immer wieder

neuen Weg, um an vertrauliche Daten wie Passwörter, Zugangsdaten oder

Kreditkartennummern heran zu kommen – die Nutzer geben ihre Daten einfach freiwillig

preis. (unbemerkt)

❙ Das „knacken“ von Passwörtern ist somit nicht erforderlich.

Page 11: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing

Page 12: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing?

https://i.imgsafe.org/f5/f50ba5ea04.png

Page 13: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing

Page 14: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing?

Page 15: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Phishing?

Page 16: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Sextortion

Page 17: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Sextortion

Page 18: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Business Email Compromise

❙ Vortäuschung einer persönlichen Beziehung zum Opfer

❙ Man-in-the-Middle-Attack

❙ CEO-Fraud

❙ Betrügerische Rechnung

❙ Account Compromise (tatsächlicher Hack)

❙ Datendiebstahl (Ziel: Personalabteilung)

Page 19: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

CEO-Fraud (Betrügerische Chefmail)

https://www.golem.de/news/ceo-fraud-autozulieferer-leoni-um-40-millionen-euro-betrogen-1608-122741.html

Page 20: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

CEO-Fraud

Page 21: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Betrügerische Rechnung

Page 22: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Digitale Erpressung mittels

Verschlüsselungstrojanern

Page 23: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Ransomware

❙ 2017: Deutsche Bahn durch Ransomware befallen

❙ 2018: sächsische Autohauskette durch Emotet + Ransomware befallen

❙ 2019: Ransomware befällt Norsk Hydro

❙ 2019: Trägergesellschaft Süd-West des DRK durch Ransomware offline

Page 24: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Die Zentrale Ansprechstelle

Cybercrime (ZAC)

Kontakt:

LKA Sachsen

Neuländer Straße 60, 01129 Dresden

Telefon: 0351 855 3226

E-Mail: [email protected]

Page 25: Cybercrime aus polizeilicher Sicht - Sachsen · Cybercrime Competence Center Sachsen –SN4C Gegründet 2014 Aktuell ca. 90 Spezialisten IT-Analysten IT-Ermittler IT-Forensiker. Aktuelle

Danke für Ihre Aufmerksamkeit!