Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin ....

34
#CyberCamp19 Ciberdelincuencia – Investigación policial Inspectora María Riesco Cuerpo Nacional de Policía

Transcript of Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin ....

Page 1: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

Ciberdelincuencia – Investigación policial

Inspectora María Riesco Cuerpo Nacional de Policía

Page 2: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Índice 1. Introducción 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye delito? 5. La denuncia 6. La investigación policial 7. Operaciones de éxito

Page 3: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

1.

Introducción

Page 4: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

CIBERESPACIO

CIBERSEGURIDAD

Page 5: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

CIBERSEGURIDAD

CIBERDELITO

Page 6: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

2.

Ciberdelincuencia

Page 7: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

CLASIFICACIÓN CIBERDELINCUENCIA

DELITOS DELITOS CIBERFACILITADORES CIBERDEPENDIENTES

Page 8: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

DELITOS CIBERFACILITADORES

Estafas/fraudes

Contra las personas

Explotación sexual infantil

Contra la propiedad intelectual

Page 9: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

DELITOS CIBERDEPENDIENTES

Ciberataques

Page 10: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

DELITOS CIBERDEPENDIENTES

Confidencialildad

Ciberataques Integridad

Disponiblidad

Page 11: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

RANKING CIBERATAQUES 1. RANSOMWARE Económico Vs Sabotaje

Vías de infección: emails y vulnerabilidades

2. DATA COMPROMISE Información financiera, personal y credenciales

Vectores de ataque: Phising, data breaches y malware / Insiders

3. ATAQUES DoS/DDoS Extorsión / ideológicos

4. DEFACEMENT OTROS: FRAUDES Y EXTORSIONES

Page 12: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

3.

Qué hacer ante un ciberataque

Page 13: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

¡ME HA PASADO!

¿Y ahora qué hago?

Page 14: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

El equipo técnico se encargará de:

Detectar y contener el ataque

Mitigar el impacto que pueda tener

el incidente

Asegurar la continuidad de negocio

sin eliminar pruebas

Proteger los sistemas

Page 15: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Análisis forense de lo ocurrido:

Recabar indicios o pruebas del delito

Salvaguardando la cadena de custodia

Elaborar el informe técnico

Page 16: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

¿Deber de notificar?

Page 17: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Notificación de incidentes

Directiva NIS (UE 2016/1148)

Real Decreto-ley 12/2018 de Seguridad de

las Redes y Sistemas de la Información

Guía Nacional de notificación y gestión

de ciberincidentes – Consejo Nacional de

Ciberseguridad

Page 18: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Notificación de incidentes

CIBERDELITO

Page 19: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

4.

¿Cuándo un ciberataque constituye delito?

Page 20: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

En función del modus operandi y del resultado producido

Page 21: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Ciberataques que suponen delito Contra la confidencialidad: Delito de acceso ilícito a sistema de información (arts 197.2 y 197bis CP): Requiere que sean datos

reservados de carácter personal, o sino que se acceda vulnerando las medidas de seguridad.

Contra la integridad: Delito de daños informáticos (art 264 CP): Requiere que el resultado fuera grave.

Contra la disponibilidad: Delito de daños informáticos (art 264 bis CP): Requiere que se produzca de manera grave.

Page 22: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Ciberataques que suponen delito 1. Ransomware ¿Resultado grave? DELITO

2. Datos comprometidos

¿Vulnerando medidas de seguridad? DELITO

¿Son datos reservados de carácter personal? DELITO

3. Ataques DoS/DDoS ¿De manera grave? DELITO

4. Defacement ¿Resultado grave? DELITO

Fraudes y Extorsión

Page 23: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Ciberataques que suponen delito

¡No lo tengo claro! Asesoramiento

Page 24: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Colaboración ciudadana DE FORMA ANÓNIMA: https://www.policia.es/colabora.php

Page 25: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

5.

La denuncia

Page 26: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

Soy víctima de un delito,

¿es obligatorio denunciar?

¿sirve de algo?

Page 27: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

LA DENUNCIA

Acudir a la Comisaría de Policía más

cercana

Grupo especializado en delitos

tecnológicos

Aportar toda la información disponible

sobre los hechos (USB, DVD, etc.),

incluido el informe técnico.

Page 28: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

6.

La investigación policial

Page 29: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

¿Y qué pasa después?

Page 30: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

LA INVESTIGACIÓN POLICIAL

• Comprobar el hecho delictivo

• Asegurar y recabar medios de prueba

(evidencias digitales y físicas)

• Atribuir a una persona la participación

en los hechos (atribución técnica)

• Ponerlo a disposición de la Autoridad

Judicial.

Page 31: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

#CyberCamp19

7.

Operaciones de éxito

Page 32: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

OPERACIÓN RANSOMWARE

El virus de la policía

Page 33: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

OPERACIÓN CARBANAK

El mayor ciberatraco de la historia

Page 34: Ciberdelincuencia - Investigación Policial · 2020-04-28 · Índice . 1.Introduccin . 2.Ciberdelincuencia 3. Qué hacer ante un ciberataque 4. ¿Cuándo un ciberataque constituye

GRACIAS

@policia @CybercampES

#CyberCamp19