Der erbitterte Kampf gegen das Darkweb

 

Sivan Nir, Threat Analysis Team Leader bei Skybox Security, zu den Herausforderungen bei der Unterbindung organisierter Cyberverbrechen und den negativen Konsequenzen einer generellen Lahmlegung von Darknet Websites

Strengere Gesetzesnormen für Betreiber von Internet-Plattformen, die Straftaten ermöglichen und zugangsbeschränkt sind – das forderte das BMI in einem in Q1 2019 eingebrachten Gesetzesantrag. Was zunächst durchweg positiv klingt, wird vor allem von Seiten der Bundesdatenschützer scharf kritisiert. Denn hinter dieser Forderung verbirgt sich mehr als nur das Verbot von Webseiten, die ein Tummelplatz für illegale Aktivitäten sind. Auch Darkweb-Plattformen, die lediglich unzugänglichen und anonymen Speicherplatz zur Verfügung stellen, unterlägen der Verordnung. Da diese nicht nur von kriminellen Akteuren genutzt werden, sehen Kritiker in dem Gesetzesentwurf einen starken Eingriff in die bürgerlichen Rechte. Aber welche Rolle spielt das Darkweb grundsätzlich? Und wie wird sich das „verborgene Netz“ in Zukunft weiterentwickeln? Sivan Nir, Threat Analysis Team Leader bei Skybox Security, zu den zwei Gesichtern des Darkwebs und seiner Zukunft.

Fluch und Segen des Darkwebs

Das Darkweb leidet unter einem Image-Problem und wird oft nur mit seinen in der Tat existierenden, sehr negativen Ausprägungen assoziiert. Dabei beschreibt der Begriff lediglich ein mehrschichtiges Peer-to-Peer-Netzwerk, in dem Daten verschlüsselt übertragen werden. Das macht den Mitschnitt vertraulicher Informationen für Dritte fast unmöglich. Daher finden auch Suchmaschinen wie Google oder Bing keine Websites des Darknets. Nutzer, die abseits des Clearnets surfen möchten, benötigen entsprechende Software und Knowhow – eine Zugangshürde, die es nur Eingeweihten ermöglicht, den Weg ins Darkweb zu nehmen.
Das Darknet bietet die gesamte Bandbreite an Vor- und Nachteilen eines Netzes ohne Überwachung. In der öffentlichen Wahrnehmung wird es jedoch fast ausschließlich mit illegalem Drogen- und Waffenhandel oder der Verbreitung pornografischer sowie gewaltverherrlichender Inhalte in Verbindung gebracht. Der gesetzlose Raum dient aber auch als Plattform zur freien Meinungsäußerung für Organisationen und Privatpersonen. Systemkritiker autokratischer Staaten, Whistleblower oder auch Menschenrechtsorganisationen können so im Verborgenen Informationen austauschen, ohne politische Verfolgung fürchten zu müssen. Auf dieser Grundlage wird der Gesetzesentwurf des BMI als zu weit gefasst kritisiert, da unter Umständen bürgerliche Rechte beschnitten werden könnten.

Das Darkweb als Brutstätte von Cyberattacken

Inwiefern begünstigt das Darkweb Cyberangriffe? Cyberkriminelle handeln längst nicht mehr impulsiv im Alleingang – sie sind intelligent vernetzt und nutzen so ihre kollektive Expertise für ebenso lukrative wie zerstörerische Zwecke. Das Darkweb bietet ihnen durch die fast vollständige Anonymität und die relativ hohe Informationssicherheit eine Plattform, um sich zu organisieren. Zudem werden illegale Marktplätze genutzt, um mit personenbezogenen Daten aus Cyberattacken und mit Tools sowie Services für geplante Angriffe und Straftaten zu handeln.
Zwar können diese virtuellen Waffen auch gegen Privatpersonen eingesetzt werden – der Trend geht aber ganz klar zu Angriffen auf Organisationen, wie die wiederkehrenden Schlagzeilen über Datenschutzverletzungen massiven Ausmaßes und globale Ransomware-Fälle der letzten Jahre beweisen.

Evolution vs. Infiltration

Der erbitterte Kampf zwischen Cyberkriminellen und der Justiz ist längst entbrannt. Für Hacker wird der Zugang zu den benötigten Ressourcen im Darkweb immer schwerer. Denn Strafverfolgungsbehörden sind mittlerweile in fast die Hälfte aller Aktivitäten, die in den Tiefen des verborgenen Netzes stattfinden, involviert. Sie betreiben Undercover-Aktionen, infiltrieren Foren, die nur mit persönlicher Einladung zugänglich sind, legen kritische Seiten lahm und unterbinden kriminelle Aktivitäten.
In der Konsequenz wird das Darknet immer komplexer – Seitenbetreiber erschweren den Zugang, um unerwünschte Besucher fernzuhalten. Damit wird es zwar auch für Cyberkriminelle herausfordernder, an Ressourcen für geplante Angriffe zu kommen. Andererseits wird es auch für Strafverfolgungsbehörden schwieriger, Einblicke in die Planung drohender Cyberattacken zu erhalten. Es bleibt letztendlich abzuwarten, wer diesen Kampf am Ende zu seinen Gunsten entscheiden wird.

Über das Skybox Research Lab

Das Skybox Research Lab ist ein Team von Sicherheitsanalysten, die täglich Daten aus Dutzenden von Sicherheitsfeeds und -quellen durchsuchen und Websites im Dark Web untersuchen. Das Research Lab validiert und verbessert diese Daten sowohl durch automatisierte als auch manuelle Analysen. Analysten ergänzen ihr Wissen über Angriffstrends, Cyber Events und Ereignisse sowie Taktiken, Angriffstechniken und Vorgehensweisen aktueller Angreifer. Durch kontinuierliche Untersuchungen ermitteln die Experten, welche Schwachstellen aktuell „In-the-Wild“ ausgenutzt werden und beispielsweise in Crimeware zum Einsatz kommen, darunter Ransomware, Malware, Exploit-Kits sowie Angriffe, bei denen client- und serverseitige Schwachstellen ausgenutzt werden.
Weitere Informationen zur Methodik des Skybox Research Labs und zur neuesten Vulnerability und Threat Intelligence finden Sie unter www.vulnerabilitycenter.com

Über Skybox Security
www.skyboxsecurity.com/DACH
Skybox® Security rüstet Sicherheitsfachleute mit der umfangreichsten Plattform für das Cybersecurity-Management aus. Die Lösung integriert mehr als 120 Netzwerk- und Sicherheitslösungen und schafft so die nötigen Zusammenhänge, um gut informiert zielgerichtete Maßnahmen einzuleiten. Die Plattform kombiniert Angriffsvektor-Analysen mit bedrohungsorientierten Schwachstellen-Informationen, um fortlaufend Schwachstellen einer Umgebung zu bewerten und diese mit aktuell kursierenden Exploits in Beziehung zu setzen. Mithilfe dieser Einblicke können Sicherheitsmaßnahmen bei Schwachstellen- und Bedrohungs-Management sowie Firewall- und Security-Policy-Management in physischen, virtuellen und Cloud-Umgebungen verbessert und automatisiert werden.
© 2018 Skybox Security, Inc. Alle Rechte vorbehalten. Skybox Security und das Skybox Security-Logo sind in den USA und/oder anderen Staaten eingetragene Marken oder Marken von Skybox Security, Inc. Alle anderen Marken sind Eigentum ihrer jeweiligen Inhaber. Änderungen an den Produktspezifikationen zu jeder Zeit und ohne Vorankündigung vorbehalten.

Kontakt
Skybox Security
Stephanie Thoma
Theresienstraße 43
80333 München
+49 89 3888 920 12
SkyboxGer@allisonpr.com
http://www.skyboxsecurity.com/DACH

Der erbitterte Kampf gegen das Darkweb