Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
NSA Exploits und Sicherheitslücken im Abo! - Illustration zu IT-Sicherheitsbewusstsein und Mitarbeiterschulung
Security Awareness

NSA Exploits und Sicherheitslücken im Abo!

Die ShadowBrokers verkaufen SIcherheitslücken im Abo. Die vergangenen Sicherheitslücken waren der Grundstein für WannaCry und Petya/NotPetya.

Chris Wojzechowski Chris Wojzechowski Geschäftsführender Gesellschafter
Aktualisiert: 16. September 2024 2 Min. Lesezeit
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Inhaltsverzeichnis (2 Abschnitte)

Die ShadowBrokers haben die NSA um diverse Tools erleichtert, mit deren Hilfe sich Rechnersysteme weltweit angreifen lassen, und verkaufen jetzt die Sicherheitslücken im Abo. Angedacht war es eigentlich alles im Paket für 8,2 Millionen USD zu verkaufen. Doch das gelang nicht. Vielleicht ist das Abo aber auch lukrativer.

Bezahlt wird mit ZCash - und im Juli wirds teurer!

Wenn das eine Geschäfts- oder Bezahlmodell nicht funktioniert, dann wird eben was anderes ausprobiert. So ist es im Einzelhandel, so war es bei Adobe, so ist es bei <Füge Wort ein> as a Service - und so ist es eben auch beim Verkauf von Sicherheitslücken/Exploits. Jemand will keine 8,2 Millionen auf den Tisch legen? Kein Problem - mit 21.000$ hätte man das Juni Paket kaufen können. Die Sicherheitslücken sind wohl auch ihr Geld wert - denn WannaCry und Konsorten nutzen genau diese Exploitkits aus. Rechnen wir also mal 2-3 Wochen drauf - vielleicht grassiert dann neben WannaCry, Petya/NotPetya der nächste Godzilla durch die IT-Welt. Wer auf den großen Ransomware-Train aufspringen will, der muss für das Juli Paket ein paar mehr Dollar locker machen. Die ShadowBrokers, die Hackergruppe die hinter dem Verkauf steht, verlangt ca. 45.000€. Abhängig vom ZCash oder Monero Kurs. Es ist übrigens auch ein VIP/Premium Abonnement im Anflug. Es wurde gezielt nach Lücken und Möglichkeiten gefragt. Im Rahmen dieses Abonnements will man die Kunden wohl zufriedenstellen.

Sicherheitslücken im Abo - meine Meinung!

Das Mirai Botnetz konnte man bereits mieten - jetzt erhält man Sicherheitslücken im Abo. Die digitalen Geschäftsmodelle florieren - ob legal oder illegal spielt offensichtlich keine Rolle. Eine wichtige Frage an der Stelle wäre, wie viele Monate die ShadowBrokers liefern können. Wenn sich hinter jedem Release ein neuer WannaCry, Petya/NotPetya versteckt.. Dann prost Mahlzeit.

Weitere Informationen und Quellen

[1] Shadow Brokers senden Juni Exploit Pack an Abonnenten (Borncity) [2] Shadow Brokers sent out first round of exploits and threaten to dox former NSA hacker (securityaffairs)

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Über den Autor

Chris Wojzechowski
Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

10 Publikationen
  • Einsatz von elektronischer Verschlüsselung - Hemmnisse für die Wirtschaft (2018)
  • Kompass IT-Verschlüsselung - Orientierungshilfen für KMU (2018)
  • IT Security Day 2025 - Live Hacking: KI in der Cybersicherheit (2025)
  • Live Hacking - Credential Stuffing: Finanzrisiken jenseits Ransomware (2025)
  • Keynote: Live Hacking Show - Ein Blick in die Welt der Cyberkriminalität (2025)
  • Analyse von Angriffsflächen bei Shared-Hosting-Anbietern (2024)
  • Gänsehaut garantiert: Die schaurigsten Funde aus dem Leben eines Pentesters (2022)
  • IT Security Zertifizierungen — CISSP, T.I.S.P. & Co (Live-Webinar) (2023)
  • Sicherheitsforum Online-Banking — Live Hacking (2021)
  • Nipster im Netz und das Ende der Kreidezeit (2017)
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Zertifiziert ISO 27001ISO 9001AZAVBSI

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung