Zum Hauptinhalt springen

Wissen Sie wirklich, mit wem Sie sprechen? Die unsichtbaren Risiken der modernen Kommunikation

12. August 2025

·

Blog

·

David Wiseman, Karissa Breen

Kommunikation ist für jeden modernen Betrieb unverzichtbar, sei es eine Regierungsbehörde, eine Organisation mit kritischer Infrastruktur oder ein kleines Team, das etwas bewegen möchte. Die Kommunikationslandschaft entwickelt sich jedoch rasant weiter. Kommunikationsdaten und -netzwerke sind mittlerweile ein lohnendes Ziel für Angreifer. Trotz dieser wachsenden Risiken verlassen sich viele Organisationen bei sensiblen Datenaustauschen auf Messaging-Plattformen für Verbraucher, ohne sich der Konsequenzen voll bewusst zu sein.

In einer kürzlich erschienenen Folge des KBKast-Podcasts sprach ich mit Karissa Breen über die Bedeutung sicherer Kommunikation. Wir diskutierten, warum diese für Regierungen und missionskritische Organisationen von entscheidender Bedeutung ist und warum ausgefeiltere Lösungen wie BlackBerry®SecuSUITE® für den Schutz vertraulicher Nachrichten unerlässlich sind.

Hören Sie sich den Podcast an.

Warum Verbraucher-Apps für die sichere Nutzung ungeeignet sind

Stellen Sie sich folgendes Szenario vor: Ein hochrangiger Regierungsbeamter nutzt eine Messaging-App für Verbraucher, um vertrauliche Informationen auszutauschen. Das scheint harmlos zu sein, bis seine Identität gefälscht wird, sensible Daten durchsickern oder das Vertrauen untergraben oder ausgenutzt wird.

Messaging-Plattformen für Verbraucher wie WhatsApp oder Signal eignen sich hervorragend für den gelegentlichen, alltäglichen Gebrauch. Sie sind jedoch nicht für Umgebungen mit hohen Sicherheitsanforderungen ausgelegt. Diese Apps wurden entwickelt, um Milliarden von Menschen miteinander zu verbinden, nicht um Staatsgeheimnisse oder operative Pläne zu schützen. Ihnen fehlen wesentliche Elemente zum Schutz sensibler Daten, wie zum Beispiel:

  • Datenhoheit: Gewährleistung der Speicherung sensibler Gespräche.

  • Identitätsprüfung: Sicherstellen, dass die Person auf der anderen Seite die ist, für die sie sich ausgibt.

  • Aufbewahrung von Unterlagen und Compliance: Erfüllung strenger Compliance-Anforderungen durch ordnungsgemäße Archivierung der Kommunikation.

Jüngste Vorfälle, darunter die Kompromittierung von Signal-Konten, die mit Regierungsbeamten in Verbindung stehen, verdeutlichen diese Mängel. Weltweit überdenken immer mehr Führungskräfte ihren Ansatz für sichere Kommunikation. Es handelt sich nicht mehr um ein theoretisches Risiko, sondern um sehr reale Gefahren.

Der Aufstieg von KI fälschung

Fortschritte in der künstlichen Intelligenz (KI) bergen ein erschreckendes Risiko für die digitale Kommunikation, insbesondere durch KI Voice Spoofing. Mit nur wenigen Sekunden öffentlich zugänglicher Audioaufnahmen können Angreifer Personen überzeugend imitieren. Plötzlich ahmen sie Sie mit alarmierender Genauigkeit nach, überreden Kollegen, auf der Grundlage falscher Informationen zu handeln, genehmigen Geldtransfers oder greifen auf sensible Systeme zu.

Um dies zu demonstrieren, habe ich KI verwendet, um die Stimme eines BlackBerry-Managers aus einem deutschsprachigen LinkedIn-Video zu replizieren. In nur wenigen Minuten habe ich überzeugende falsche englische Sätze erstellt. Obwohl es sich hierbei um ein kontrolliertes Experiment handelte, sind die Auswirkungen ernüchternd.

Voice Spoofing ist nicht nur eine geringfügige Bedrohung, sondern hat das Potenzial, Einzelpersonen, Organisationen und Regierungen in großem Umfang zu beeinträchtigen. In Kombination mit der Metadatenanalyse, die Details zu Ihrem Standort, Ihren Kontakten und Ihrem Zeitplan umfasst, können damit äußerst überzeugende Simulationen erstellt werden.

Metadaten: Eine Sicherheitslücke

Viele übersehen Metadaten und tun sie als „Daten über Daten“ ab. Dies ist ein großes Versäumnis, denn Metadaten können Folgendes offenbaren:

  • Ihre Bewegungen durch Standortverfolgung.

  • Ihre Kommunikationsmuster.

  • Sensitive Interaktionen und Beziehungen zwischen Einzelpersonen oder Organisationen.

Ein eindrucksvolles Beispiel: Ein ungewöhnlicher Anstieg der Pizzalieferungen in einem Regierungsgebäude außerhalb der üblichen Geschäftszeiten machte Analysten auf eine Krisensitzung aufmerksam, was darauf hindeutete, dass ein schwerwiegender Vorfall im Gange war.

Metadaten können sensible Vorgänge offenlegen. Das mag wie ein kleines Detail erscheinen, aber in den falschen Händen wird es zu einem mächtigen Werkzeug für Missbrauch. Die Auswirkungen könnten schwerwiegend sein.

6 Schritte zur Stärkung der Kommunikationssicherheit

Um Bedrohungen wie KI, Metadatenlecks und Schwachstellen in Verbraucher-Apps zu begegnen, müssen Unternehmen einen mehrschichtigen Ansatz verfolgen. Hier sind sechs Schritte, mit denen sowohl Einzelpersonen als auch Unternehmen ihre Kommunikation schützen können:

1. Trennen Sie private und berufliche Kommunikation

  • Verwenden Sie sichere, vom Unternehmen genehmigte Plattformen für arbeitsbezogene Diskussionen, um Compliance und Vertraulichkeit zu gewährleisten.

  • Vermeiden Sie es, private und berufliche Gespräche zu vermischen, um versehentliche Informationslecks oder Fehler zu minimieren.

2. Mehrschichtige Identitätsprüfung einführen

  • Verlassen Sie sich auf Systeme, die eine kryptografische Identitätsprüfung integrieren, um sicherzustellen, dass der Absender auch wirklich der ist, für den er sich ausgibt.

  • Bei sensiblen Themen sollten Sie die Identität über zwei verschiedene Kanäle überprüfen, beispielsweise per Telefon und E-Mail, um zusätzliche Sicherheit zu gewährleisten.

3. Investieren Sie in Kommunikationslösungen, die auf Sicherheit ausgelegt sind

  • Vermeiden Sie die Verwendung von Anwendungen für Endverbraucher für geschäftliche Zwecke. Verwenden Sie stattdessen Plattformen, die für die Unterstützung von Verschlüsselung auf Regierungsniveau, souveräne Datenkontrolle und Compliance-Zertifizierungen (z. B. NATO, NSA CSfC) ausgelegt sind.

  • Verwenden Sie Lösungen mit Echtzeitüberwachung und Alarmfunktionen für zusätzliche betriebliche Ausfallsicherheit.

4. Teams schulen und ausstatten

  • Bleiben Sie über Phishing-Versuche auf dem Laufenden, lernen Sie KI Spear-Phishing-Nachrichten zu erkennen und informieren Sie sich über bewährte Verfahren für den sicheren Umgang mit sensiblen Daten.

  • Fördern Sie eine Mentalität der Wachsamkeit. Weisen Sie Ihre Teams an, sensible Inhalte niemals über weniger sichere Plattformen zu teilen, auch wenn diese bequemer erscheinen.

5. Metadaten schützen und überwachen

  • Arbeiten Sie mit Anbietern zusammen, die sowohl Ihre Inhalte als auch Ihre Metadaten verschlüsseln.

  • Wählen Sie Bereitstellungsoptionen (z. B. lokal oder souveräne Cloud), mit denen Sie die Kontrolle über den Speicherort Ihrer Daten behalten.

6. KI Verteidigungsfähigkeiten nutzen

  • Verwenden Sie KI verdächtige Muster zu erkennen und Risiken schneller zu melden als bei manueller Überwachung.

Wie BlackBerry die Kommunikation sichert

BlackBerry unterstützt Unternehmen dabei, sich auf die zunehmenden Kommunikationsrisiken der Zukunft vorzubereiten – mit einfach zu implementierenden, benutzerfreundlichen Tools, denen Regierungen, darunter die NATO, und missionskritische Sektoren weltweit vertrauen.

In einer Umgebung, in der jeder unverschlüsselte Anruf oder jede ungesicherte Nachricht eine offene Tür für Missbrauch darstellt, können veraltete Kommunikationsmittel schwerwiegende Folgen haben. Leider treten diese Probleme oft erst nach einer Sicherheitsverletzung oder Krise zutage.

BlackBerry SecuSUITE eine sichere, souveräne Plattform, die speziell zum Schutz sensibler Daten, zur Sicherung von Metadaten und zur Gewährleistung der Betriebsstabilität entwickelt wurde. Mit Verschlüsselung auf Regierungsniveau und bewährter Technologie hilft BlackBerry Behörden, kritischen Infrastrukturen und Unternehmen, sich von veralteten Systemen zu lösen und Vertrauen dort zu bewahren, wo es darauf ankommt.

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.