Die Debatte um #Efail hat bei Anwendern und in IT-Abteilungen zu großer Verunsicherung bezüglich der Wirksamkeit von E-Mail-Verschlüsselung geführt. Schlagzeilen wie S/MIME und PGP geknackt waren allerdings nicht nur falsch, sondern führten einige “Experten” dazu, generell von E-Mail-Verschlüsselung abzuraten. Völlig außer Acht gelassen wurde dabei häufig die Tatsache, dass das Problem nicht bei S/MIME oder PGP selbst liegt. In Wahrheit wird die Verschlüsselung umgangen, indem der E-Mail-Client dazu gebracht wird, den Klartext der E-Mail an den Angreifer zu senden.
Gestern sorgte die Nachricht unter dem Hashtag #Efail für Schlagzeilen – Münsteraner Forscher veröffentlichten Exploits für S/MIME- und PGP-verschlüsselte E-Mails. Das NoSpamProxy-Team hat diese im Hinblick auf Relevanz für NoSpamProxy-Kunden geprüft und dazu heute eine Pressemeldung veröffentlicht.
Egal, ob privat oder beruflich: E-Mails sind ein selbstverständlicher Teil unserer Kommunikation. Das Bewusstsein für die Angreifbarkeit jeder einzelnen E-Mail ist aber häufig nicht vorhanden. Dabei tritt jede gesendete E-Mail häufig eine Reise über eine Vielzahl Server und Länder an – völlig unabhängig davon, ob der Empfänger auf einem anderen Kontinent oder nur auf einer anderen Etage im selben Haus wohnt. Die Struktur des Internets macht es möglich.
Was diese Struktur auch möglich macht: Theoretisch kann jeder, der das technische Wissen besitzt, E-Mails an jedem Knotenpunkt während des Transports abfangen, lesen oder sogar verändern. Und er kann E-Mails in Ihrem Namen schreiben.
Ähnlich wie bei Microsoft Exchange gibt es auch in NoSpamProxy einige Funktionen, die nur über ein PowerShell Cmdlet aktiviert werden können. Wir zeigen Ihnen, wie sie diese hilfreiche Funktion einfach und sicher einsetzen können.
Bei dem sogenannten Bundeshack führten kürzlich aller Voraussicht nach russische Angreifer eine gezielte Cyberattacke auf das Auswärtige Amt durch. Dabei erbeuteten die Täter geringe Datenmengen und lediglich eine einstellige Anzahl von Dokumenten. Insgesamt waren 17 Rechner von der Malware-Attacke betroffen, soweit bis heute bekannt ist.
Die Süddeutsche Zeitung veröffentlichte gestern neue Details zum Cyberangriff auf die Bundesregierung. Hätte man den Cyberangriff abwehren können?
Die Digitale Strategie 2025 des Bundesministeriums für Wirtschaft und Energie (BMWi) unterstützt mittelständische Unternehmen hinsichtlich der Erhöhung von Datensicherheit. Insbesondere der Einsatz von E-Mail-Verschlüsselung mit Speziallösungen zur Ergänzung der klassischen E-Mail-Server wird dabei als notwendige Maßnahme gefordert. Der “Kompass für IT-Verschlüsselung” hebt diesbezüglich besonders die Nutzerfreundlichkeit von zukunftssicheren Gateway-basierten Lösungen hervor.
Die Datenschutzgrundverordnung soll den Umgang von Unternehmen mit personenbezogenen Daten europaweit vereinheitlichen. Zahlreiche Unternehmen arbeiten bereits an der Umsetzung und der Erfüllung der Elemente der Datenschutzgrundverordnung. Aber was steckt wirklich hinter der DSGVO?
Der IT-Fachjournalist Oliver Schonschek beantwortet in einem Artikel die wichtigsten Fragen rund um die DSGVO und enttarnt im Internet kursierende Mythen.
Nach Auswertung der uns vorgelegten EDIFACT-Nachrichten konnten wir nun eine NoSpamProxy Version zur Verfügung stellen, die alle bis heute an eine NoSpamProxy Installation gesendeten E-Mails des Energieversorger-Marktes erfolgreich entschlüsseln kann.
NoSpamProxy
Letzte News
- Phishing in der Cloud: Angriffsvektor archive.org16.04.2024 - 10:00
- Die 32Guards Sandbox, oder: G’schichten aus dem Sandkasten05.04.2024 - 10:00
- Mit Kryptoagilität in eine quantensichere Zukunft21.03.2024 - 09:00