Der erbitterte Kampf gegen das Darkweb – ein zweischneidiges Schwert? Herausforderungen bei der Unterbindung organisierter Cyberverbrechen und den negativen Konsequenzen einer generellen Lahmlegung von Darknet-Websites
Strengere Gesetzesnormen für Betreiber von Internet-Plattformen, die Straftaten ermöglichen und zugangsbeschränkt sind – das forderte das BMI in einem in Q1 2019 eingebrachten Gesetzesantrag. Was zunächst durchweg positiv klingt, wird vor allem von Seiten der Bundesdatenschützer scharf kritisiert. Denn hinter dieser Forderung verbirgt sich mehr als nur das Verbot von Webseiten, die ein Tummelplatz für illegale Aktivitäten sind. Auch Darkweb-Plattformen, die lediglich unzugänglichen und anonymen Speicherplatz zur Verfügung stellen, unterlägen der Verordnung.
Da diese nicht nur von kriminellen Akteuren genutzt werden, sehen Kritiker in dem Gesetzesentwurf einen starken Eingriff in die bürgerlichen Rechte. Aber welche Rolle spielt das Darkweb grundsätzlich? Und wie wird sich das "verborgene Netz" in Zukunft weiterentwickeln? Sivan Nir, Threat Analysis Team Leader bei Skybox Security, äußert sich zu den zwei Gesichtern des Darkwebs und seiner Zukunft.
Das Darkweb leidet unter einem Image-Problem und wird oft nur mit seinen in der Tat existierenden, sehr negativen Ausprägungen assoziiert. Dabei beschreibt der Begriff lediglich ein mehrschichtiges Peer-to-Peer-Netzwerk, in dem Daten verschlüsselt übertragen werden. Das macht den Mitschnitt vertraulicher Informationen für Dritte fast unmöglich. Daher finden auch Suchmaschinen wie Google oder Bing keine Websites des Darknets. Nutzer, die abseits des Clearnets surfen möchten, benötigen entsprechende Software und Know-how – eine Zugangshürde, die es nur Eingeweihten ermöglicht, den Weg ins Darkweb zu nehmen.
Das Darknet bietet die gesamte Bandbreite an Vor- und Nachteilen eines Netzes ohne Überwachung. In der öffentlichen Wahrnehmung wird es jedoch fast ausschließlich mit illegalem Drogen- und Waffenhandel oder der Verbreitung pornografischer sowie Gewalt verherrlichender Inhalte in Verbindung gebracht. Der gesetzlose Raum dient aber auch als Plattform zur freien Meinungsäußerung für Organisationen und Privatpersonen. Systemkritiker autokratischer Staaten, Whistleblower oder auch Menschenrechtsorganisationen können so im Verborgenen Informationen austauschen, ohne politische Verfolgung fürchten zu müssen. Auf dieser Grundlage wird der Gesetzesentwurf des BMI als zu weit gefasst kritisiert, da unter Umständen bürgerliche Rechte beschnitten werden könnten.
Das Darkweb als Brutstätte von Cyberattacken Inwiefern begünstigt das Darkweb Cyberangriffe? Cyberkriminelle handeln längst nicht mehr impulsiv im Alleingang – sie sind intelligent vernetzt und nutzen so ihre kollektive Expertise für ebenso lukrative wie zerstörerische Zwecke. Das Darkweb bietet ihnen durch die fast vollständige Anonymität und die relativ hohe Informationssicherheit eine Plattform, um sich zu organisieren. Zudem werden illegale Marktplätze genutzt, um mit personenbezogenen Daten aus Cyberattacken und mit Tools sowie Services für geplante Angriffe und Straftaten zu handeln.
Zwar können diese virtuellen Waffen auch gegen Privatpersonen eingesetzt werden – der Trend geht aber ganz klar zu Angriffen auf Organisationen, wie die wiederkehrenden Schlagzeilen über Datenschutzverletzungen massiven Ausmaßes und globale Ransomware-Fälle der letzten Jahre beweisen.
Evolution versus Infiltration Der erbitterte Kampf zwischen Cyberkriminellen und der Justiz ist längst entbrannt. Für Hacker wird der Zugang zu den benötigten Ressourcen im Darkweb immer schwerer. Denn Strafverfolgungsbehörden sind mittlerweile in fast die Hälfte aller Aktivitäten, die in den Tiefen des verborgenen Netzes stattfinden, involviert. Sie betreiben Undercover-Aktionen, infiltrieren Foren, die nur mit persönlicher Einladung zugänglich sind, legen kritische Seiten lahm und unterbinden kriminelle Aktivitäten.
In der Konsequenz wird das Darknet immer komplexer – Seitenbetreiber erschweren den Zugang, um unerwünschte Besucher fernzuhalten. Damit wird es zwar auch für Cyberkriminelle herausfordernder, an Ressourcen für geplante Angriffe zu kommen. Andererseits wird es auch für Strafverfolgungsbehörden schwieriger, Einblicke in die Planung drohender Cyberattacken zu erhalten. Es bleibt letztendlich abzuwarten, wer diesen Kampf am Ende zu seinen Gunsten entscheiden wird. (Skybox Security: ra)
eingetragen: 22.09.19 Newsletterlauf: 23.10.19
Skybox Security: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Für Hunderte von Jahren war die Originalunterschrift so etwas wie der De-facto-Standard um unterschiedlichste Vertragsdokumente und Vereinbarungen aller Art rechtskräftig zu unterzeichnen. Vor inzwischen mehr als einem Jahrzehnt verlagerten sich immer mehr Geschäftstätigkeiten und mit ihnen die zugehörigen Prozesse ins Internet. Es hat zwar eine Weile gedauert, aber mit dem Zeitalter der digitalen Transformation beginnen handgeschriebene Unterschriften auf papierbasierten Dokumenten zunehmend zu verschwinden und digitale Signaturen werden weltweit mehr und mehr akzeptiert.
Egal ob Start-up oder Konzern: Collaboration Tools sind auch in deutschen Unternehmen überaus beliebt. Sie lassen sich besonders leicht in individuelle Workflows integrieren und sind auf verschiedenen Endgeräten nutzbar. Zu den weltweit meistgenutzten Collaboration Tools gehört derzeit Slack. Die Cloudanwendung stellt allerdings eine Herausforderung für die Datensicherheit dar, die nur mit speziellen Cloud Security-Lösungen zuverlässig bewältigt werden kann. In wenigen Jahren hat sich Slack von einer relativ unbekannten Cloud-Anwendung zu einer der beliebtesten Team Collaboration-Lösungen der Welt entwickelt. Ihr Siegeszug in den meisten Unternehmen beginnt häufig mit einem Dasein als Schatten-Anwendung, die zunächst nur von einzelnen unternehmensinternen Arbeitsgruppen genutzt wird. Von dort aus entwickelt sie sich in der Regel schnell zum beliebtesten Collaboration-Tool in der gesamten Organisation.
Gerade in jüngster Zeit haben automatisierte Phishing-Angriffe relativ plötzlich stark zugenommen. Dank künstlicher Intelligenz (KI), maschinellem Lernen und Big Data sind die Inhalte deutlich überzeugender und die Angriffsmethodik überaus präzise. Mit traditionellen Phishing-Angriffen haben die Attacken nicht mehr viel gemein. Während IT-Verantwortliche KI einsetzen, um Sicherheit auf die nächste Stufe zu bringen, darf man sich getrost fragen, was passiert, wenn diese Technologie in die falschen Hände, die der Bad Guys, gerät? Die Weiterentwicklung des Internets und die Fortschritte beim Computing haben uns in die Lage versetzt auch für komplexe Probleme exakte Lösungen zu finden. Von der Astrophysik über biologische Systeme bis hin zu Automatisierung und Präzision. Allerdings sind alle diese Systeme inhärent anfällig für Cyber-Bedrohungen. Gerade in unserer schnelllebigen Welt, in der Innovationen im kommen und gehen muss Cybersicherheit weiterhin im Vordergrund stehen. Insbesondere was die durch das Internet der Dinge (IoT) erzeugte Datenflut anbelangt. Beim Identifizieren von Malware hat man sich in hohem Maße darauf verlassen, bestimmte Dateisignaturen zu erkennen. Oder auf regelbasierte Systeme die Netzwerkanomalitäten aufdecken.
DDoS-Attacken nehmen in Anzahl und Dauer deutlich zu, sie werden komplexer und raffinierter. Darauf machen die IT-Sicherheitsexperten der PSW Group unter Berufung auf den Lagebericht zur IT-Sicherheit 2018 des Bundesamtes für Sicherheit in der Informationstechnik (BSI) aufmerksam. Demnach gehörten DDoS-Attacken 2017 und 2018 zu den häufigsten beobachteten Sicherheitsvorfällen. Im dritten Quartal 2018 hat sich das durchschnittliche DDoS-Angriffsvolumen im Vergleich zum ersten Quartal mehr als verdoppelt. Durchschnittlich 175 Angriffen pro Tag wurden zwischen Juli und September 2018 gestartet. Die Opfer waren vor allem Service-Provider in Deutschland, in Österreich und in der Schweiz: 87 Prozent aller Provider wurden 2018 angegriffen. Und bereits für das 1. Quartal dieses Jahres registrierte Link11 schon 11.177 DDoS-Angriffe.
Strengere Gesetzesnormen für Betreiber von Internet-Plattformen, die Straftaten ermöglichen und zugangsbeschränkt sind - das forderte das BMI in einem in Q1 2019 eingebrachten Gesetzesantrag. Was zunächst durchweg positiv klingt, wird vor allem von Seiten der Bundesdatenschützer scharf kritisiert. Denn hinter dieser Forderung verbirgt sich mehr als nur das Verbot von Webseiten, die ein Tummelplatz für illegale Aktivitäten sind. Auch Darkweb-Plattformen, die lediglich unzugänglichen und anonymen Speicherplatz zur Verfügung stellen, unterlägen der Verordnung. Da diese nicht nur von kriminellen Akteuren genutzt werden, sehen Kritiker in dem Gesetzesentwurf einen starken Eingriff in die bürgerlichen Rechte. Aber welche Rolle spielt das Darkweb grundsätzlich? Und wie wird sich das "verborgene Netz" in Zukunft weiterentwickeln? Sivan Nir, Threat Analysis Team Leader bei Skybox Security, äußert sich zu den zwei Gesichtern des Darkwebs und seiner Zukunft.