VERANSTALTUNGEN

DAHO.AM
24.07.18 - 24.07.18
In München

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Zertificon - NSA Tools dark BrechstangeSeit diesem Sommer werden NSA-Tools im Internet angeboten, mit denen bisher als sicher bewertete Firewalls und VPN-Verbindungen namhafter Anbieter unbemerkt gehackt werden können.

Angreifer erhalten unbegrenzten Zugriff auf Unternehmensdaten innerhalb fremder Firmennetze. Nur professionelle, weitreichende Verschlüsselung bietet echten Schutz. E-Mail stellt dabei besondere Anforderungen.

„Shadow Brokers“ (Schattenmakler) nennt sich die Vereinigung, die die neuen NSA-Hacking-Tools am 15. August für 1 Million Bitcoin im Internet angeboten hat. Einzelne funktionale Elemente wurden zeitgleich kostenfrei geleakt. Ehemalige NSA-Mitarbeiter schreiben die Entwicklung der Werkzeuge gegenüber US-Medien der NSA zu, auch Edward Snowden teilte diese Einschätzung auf Twitter.

Auch KMU geraten ins Visier

Software lässt sich sehr einfach vervielfältigen und unbegrenzt häufig verwenden. Deshalb ist davon auszugehen, dass die Preise für die NSA-Tools auf dem Schwarzmarkt mittelfristig fallen werden. Das bedeutet, dass mit größerer Verfügbarkeit der Spionagesoftware nicht nur große Konzerne, sondern auch der Mittelstand und kleinere Firmen ins Visier von Cyberkriminellen geraten werden.

Wie ernst das Thema ist, zeigt auch die Einschätzung der Bundesregierung: „Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die „frei verfügbaren Hacking-Werkzeuge“ auf technische Plausibilität geprüft und kam zu dem Schluss, dass es sich um funktionierende und bisher teilweise nicht bekannte Werkzeuge handele“.

Professionelle Verschlüsselung schützt

So mächtig die NSA-Tools auch sein mögen, sie scheitern doch an professionellen Verschlüsselungslösungen.

Beim Berliner E-Mail-Verschlüsselungsspezialisten Zertificon wurde mit Organizational End2End bereits 2014 ein Konzept entwickelt, welches die aufwändige und fehleranfällige Ende-zu-Ende-Verschlüsselung einfach, zuverlässig und überhaupt erst unternehmenstauglich macht. E-Mails sind dann auch im Intranet, also innerhalb der eigenen Firewall geschützt und auf Servern und in der Mailbox verschlüsselt abgelegt. Mit einer solchen Lösung wäre beispielsweise der Bundestags-Hack im Sommer 2015 ohne Wirkung geblieben. Verschlüsselte Daten sind als Beute für Cyberkriminelle wertlos – ein effektiver Schutz auch vor den NSA-Tools im Zeitalter nach der Firewall. 

www.zertificon.com
 

GRID LIST
Tb W190 H80 Crop Int 9168b2ba3e6259e0f1fd673ee066a7c3

Airlock WAF 7.1: Automatisierung der IT-Security

Airlock, das Security-Produkt des Schweizer Softwareentwicklers Ergon Informatik AG,…
Tb W190 H80 Crop Int 9d740e38cf32ac54829d35b81051d48d

Cloud Account Defense: Sicherheit bei Office-365-Accounts

Proofpoint, Inc. (NASDAQ: PFPT), gab die Verfügbarkeit von Proofpoint Cloud Account…
Security Concept

Compliance ist nur Teilaspekt der IT-Sicherheit

IT-Sicherheit ist primär Compliance-getrieben, vor allem im Finanzbereich, in dem…
Tb W190 H80 Crop Int 7f34eb55b3556a8251b3162716d61345

DATEV setzt auf E-Mail-Verschlüsselung mit SEPPmail

Wer heute noch Wirtschaftsdaten unverschlüsselt per E-Mail versendet, der handelt grob…
Tb W190 H80 Crop Int 49c3e436909bd934ea51fdf9eac53ce9

Die neue Micro Focus File Governance Suite gegen Ransomware

Mit der neuen Micro Focus File Governance Suite können Unternehmen wertvolle Daten…
Tb W190 H80 Crop Int 82d555974c4301765fa077eca273fcb3

Neue IoT Identity Plattform von GlobalSigns

GlobalSign führt seine IoT Identity Plattform ein, die wichtige Sicherheitsanforderungen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security