SAP SECURITY 2017
22.11.17 - 22.11.17
In Walldorf, Leonardo Hotel

Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

Zertificon - NSA Tools dark BrechstangeSeit diesem Sommer werden NSA-Tools im Internet angeboten, mit denen bisher als sicher bewertete Firewalls und VPN-Verbindungen namhafter Anbieter unbemerkt gehackt werden können.

Angreifer erhalten unbegrenzten Zugriff auf Unternehmensdaten innerhalb fremder Firmennetze. Nur professionelle, weitreichende Verschlüsselung bietet echten Schutz. E-Mail stellt dabei besondere Anforderungen.

„Shadow Brokers“ (Schattenmakler) nennt sich die Vereinigung, die die neuen NSA-Hacking-Tools am 15. August für 1 Million Bitcoin im Internet angeboten hat. Einzelne funktionale Elemente wurden zeitgleich kostenfrei geleakt. Ehemalige NSA-Mitarbeiter schreiben die Entwicklung der Werkzeuge gegenüber US-Medien der NSA zu, auch Edward Snowden teilte diese Einschätzung auf Twitter.

Auch KMU geraten ins Visier

Software lässt sich sehr einfach vervielfältigen und unbegrenzt häufig verwenden. Deshalb ist davon auszugehen, dass die Preise für die NSA-Tools auf dem Schwarzmarkt mittelfristig fallen werden. Das bedeutet, dass mit größerer Verfügbarkeit der Spionagesoftware nicht nur große Konzerne, sondern auch der Mittelstand und kleinere Firmen ins Visier von Cyberkriminellen geraten werden.

Wie ernst das Thema ist, zeigt auch die Einschätzung der Bundesregierung: „Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die „frei verfügbaren Hacking-Werkzeuge“ auf technische Plausibilität geprüft und kam zu dem Schluss, dass es sich um funktionierende und bisher teilweise nicht bekannte Werkzeuge handele“.

Professionelle Verschlüsselung schützt

So mächtig die NSA-Tools auch sein mögen, sie scheitern doch an professionellen Verschlüsselungslösungen.

Beim Berliner E-Mail-Verschlüsselungsspezialisten Zertificon wurde mit Organizational End2End bereits 2014 ein Konzept entwickelt, welches die aufwändige und fehleranfällige Ende-zu-Ende-Verschlüsselung einfach, zuverlässig und überhaupt erst unternehmenstauglich macht. E-Mails sind dann auch im Intranet, also innerhalb der eigenen Firewall geschützt und auf Servern und in der Mailbox verschlüsselt abgelegt. Mit einer solchen Lösung wäre beispielsweise der Bundestags-Hack im Sommer 2015 ohne Wirkung geblieben. Verschlüsselte Daten sind als Beute für Cyberkriminelle wertlos – ein effektiver Schutz auch vor den NSA-Tools im Zeitalter nach der Firewall. 

www.zertificon.com
 

GRID LIST
Oliver Keizers

Integration von Security-Tools - Den Wald vor lauter Bäumen nicht sehen

"Den Wald vor lauter Bäumen nicht sehen" lässt sich gut auf die Situation in vielen…
Tb W190 H80 Crop Int 756f2d2c4f6fbb1774da012155e3a3b1

Apama EagleEye: KI-unterstützte Marktüberwachungslösung

Die Software AG hat Apama EagleEye vorgestellt, ein Marktüberwachungssystem, das eine…
Oliver Bendig

Patentrezept für IT-Security

Es gibt kaum ein Unternehmen, das nicht schon einmal Ziel einer Cyber-Attacke geworden…
Tb W190 H80 Crop Int 60c948299ec6ed8114ef0acdb6b25f11

Neue Clavister-Firewall E10 für den Mittelstand

Der schwedische Hersteller Clavister stellt seine neue Next Generation Firewall E10 NGFW…
Penetrationstest

Penetrationstest ist nicht gleich Penetrationstest

Oftmals werden automatisierte Sicherheitsprüfungen als Penetrationstests bezeichnet. Die…
Tb W190 H80 Crop Int B105883123d2264a138f7eac7750dea8

McAfee integriert „Advanced Analytics“ für optimierte SOC-Effizienz

McAfee stellt neue Endpunkt- und Cloud-Lösungen vor. Diese nutzen die Geschwindigkeit und…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet