PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9....

45
Foro Ecuatoriano de Inclusión Financiera Tecnología Para Análisis e Investigación de Fraude Guillermo García Granda [email protected] Manta, 18 de Septiembre de 2019

Transcript of PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9....

Page 1: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Foro Ecuatoriano de Inclusión Financiera

Tecnología Para Análisis e Investigación de Fraude

Guillermo García [email protected]

Manta, 18 de Septiembre de 2019

Page 2: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

AGENDA

1. Acerca de AVP

2. El problema del Fraude.

3. Tecnología para investigar el Fraude

4. Demostración

Page 3: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Nuestra Empresa

Empresa Ecuatoriana 100% enfocada en Inteligencia, Ciberseguridad, Forense

• 19 años en el Mercado• Oficinas en Quito y Guayaquil• Equipo de Ingeniería Certificado por

los fabricantes• Más de 1000 Proyectos exitosos en el

Ecuador

QUITO

GUAYAQUIL

EQUIPOCOMPROMEDITO

SEGURIDAD YCONFIANZA

PROYECTOS Innovación

Page 4: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

PORTAFOLIO

Page 5: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Nuestros Clientes

Page 6: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

En que se parece el Fraude a la Playa?

Page 7: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Qué playa es?

Page 8: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Dónde hay ceniza?

Page 9: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Cuántas personas?

Page 10: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Cuántos parasoles?

Page 11: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Hay fraude en la empresa?

Page 12: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Cuánto dineropierdo porFraude?

Page 13: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg
Page 14: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg
Page 15: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

1 2 3

4

5

6

Cyber Threat Hunting

Threat Discovery Stakeholder Protection

Insider Threat 4 Fraud Detection

• Ellos son Organizados• Son inteligentes y despiertos• Eligen a los más débiles• Ellos solo necesitan tener suerte para probar

frecuentemente• Dejan solo una mínima huella digital • Conocen las reglas ( a veces mejor que usted

cuando tienen exito )• Están enfocados en metas y no enfocados en

actividades

Más Importante• Ellos no usan sombreros negros todo el tiempo

Los chicos Malos…

Page 16: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Nivel de esfuerzo

% d

e am

enaz

as

dete

nida

sImplementación de un

Framework de SeguridadInvestigación Compleja

Relaciones entre efectividad y costo no lineal

Tier One Analista de SOC

Responder a Incidentes

CyberAnalysts

Tier TwoAnalista de SOC

Tier Three

Firewall SIEM Análisis

Information Security Cyber Análisis

Seguridad inteligente avanzada

CAZAR

Análisis Cibernetico y Detección de Amenazas

Correlación Inteligencia & InvestigaciónReglas Transaccionales

Posición con respecto a la solución

Page 17: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Areas de Fraude en el Sector Seguros

Riesgo, Fraude, Cumplimento, Control Interno.

Page 18: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Areas de Fraude en el Sector Banca y Finanzas

Page 19: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Areas de Fraude en el Sector Banca y Finanzas

Personas

Tipos de Fraude

Page 20: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Recomendaciones

1. Un departamento que lidere su tratamiento2. Tecnología de Investigación y Análisis3. Alertas y Controles para localizar Fraude conocido4. Plan de mitigación: Creación de nuevos controles y alertas5. Revisión general para descartar falsos positivos6. Informes a la Gerencia

Page 21: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg
Page 22: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Los retos de la

investigación en la

actualidad

Page 23: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

23

Equipos Bloqueados

Page 24: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

24

Diferentes tipos de Datos

Page 25: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

25

Gran Volumen de Información

Page 26: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Crecimiento constante del volume de datos

26

Up to 250 names in phonebook

Nokia 3210 (1999) Samsung Galaxy S9 (2018)

256 GB

Page 27: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Diferentes Fuentes de Evidencia-Información• Fuentes • Tipos de Datos

27

Mobile Computer

AudioCDRs

Sistemas

Existentes

Files Pictures

Audio Networks

Documentos No Estructurados

Apps Email & messaging

LocationsDVRs

BDD

Page 28: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Denuncias

Responsables

Organización

Modo de Operación

FinanciamientoC

on

oci

do Información Publica

Pérdidas Económicas

Page 29: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Denuncias

Responsables

Organización

Modo de Operación

Financiamiento

Información PublicaPérdidas Económicas

Page 30: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Colaboración ineficiente

Poco tiempo para investigar y administrar los hallazgos

Mucha información a investigar en diferentes fuentes

Demasiadas tareas manuales

Esquemas de fraude/delitos complejos

Fuga o corrupción de la información

Los Problemas a los que se enfrentan los investigadores

Page 31: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Datos en sistemas antiguos

Evidencia en Celulares Modernos

Gran Volumen de Información NO estructurada

Datos en redes sociales

Información Cifrada

Sin historial de investigaciones

Constante uso de equipos de última generación por

parte de los delincuentes.

Los Retos tecnológicos a los que se enfrentan los investigadores

Page 32: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Dónde?ubicaciones

Qué?Palabras claves, búsquedas

Quién?Contactos, nombres, alias, redes sociales

Porque?contexto

Cuándo?Eventos y sus fechas

Las respuestas a la mayoría de estas preguntas están ocultas en datos dispersos

Page 33: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

33

Solución de Investigación y Análisis

Page 34: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Captación de datosdesde diferenes

Fuentes y formatos.

Tecnología paraInvestigación Asistida por IA

Tecnología fácilde aprender para los

investigadores.

Reducción de tiempode investigacion y resolución de casos

Controlesdetallados de la Seguridad de todos los componentes.

AlmacenamientoSeguro de toda la información para investigación

Solución de Investigación Avanzada

Page 35: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Cliente de Investigación avanzada

Sistemas existentes

ARQ Solución de investigación avanzada - Forense

IBMSecurity

35

Fu

en

tes

de I

nfo

rmaci

ón

Datos de Terceros

1. Plataforma

Conexiones a BDD

Uso de IA

RepositorioCentralizadoSeguro

Web Services

Control de Acceso Auditoria de Uso

Integración a múltiples fuentes

Búsquedas avanzadas y descubrimiento

Datos no Estructurados2. Cliente

3. Portal de Indicadores

IndicadoresHallazgos Reportes

Equipo de Investigadores

Gerentes

Gestion de Casos

Laboratorio Forense

Page 36: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Vínculos Filtros e Histogramas Linea de Tiempo Transaccional

Geoespacial Redes Sociales Búsqueda Visual(drag and drop - no mas select…)

Funciones y Herramientas de Análisis Visual

Page 37: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

LABORATORIOSPARAEMPRESAS

Gestionar investigaciones remotas y encubiertas

Administrar casa a dentro, el descubrimiento electrónico de extremo a extremo

Mitigar el riesgo de datos

Responder a los incidentes

Page 38: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

38

Cuando la información importante sale a la luz, los casos se resuelven.

Page 39: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg
Page 40: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Análisis de datos no estructurados

Page 41: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Deep y Dark Web

Especificaciones

Deep y dark recolección de datosProvee acceso a datos a través de dos potentes campos de

datos:- Datos tacticos de Jiyadistas, tecnicas & blancos- cyber datos tácticos de hacker, tecnicas & blancos

Títulos interpretados y análisis de campos de datos dentro de una api y reporteria ingestada en i2 EIAeeds presented in reports and an api

Ingenieria social engineering e inteligencia para infiltrarse en foros cerrados con contraseñas

Page 42: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Análisis en Redes Sociales

Page 43: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Desafío• Reducir la evasión de impuestos

• Reducir los Tiempos de Investigación

• Procesos Manuales de análisis e investigación

Solución

• IBM i2 Analysis Notebook

• IBM i2 Information Exchange

• Servicios especializados AVP

Beneficios*

Experiencias Ecuador

“Estas herramientas han soportado el análisis de aproximadamente 950 casos de Investigación (Operativos, Estratégicos, Fraude Estructurado y Lavado de Activos”

* Fuente. Portal de Compras Públicas

Page 44: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Aldo VerniGERENTE GENERAL

[email protected]

Guillermo GarcíaGERENTE COMERCIAL

[email protected]

Page 45: PresentacioÌ n RED MANTAforo2019.rfd.org.ec/wp-content/uploads/2019/09/exposici... · 2019. 9. 26. · 1xhvwud (psuhvd (psuhvd (fxdwruldqd hqirfdgd hq ,qwholjhqfld &lehuvhjxulgdg

Muchas Gracias