NSA bekam 2012 mehr Überwachungsbefugnisse für die Suche nach Hackern

Die US-Regierung hat dem Auslandsgeheimdienst NSA Mitte 2012 geheime erweiterte Befugnisse zugestanden, ohne richterliche Genehmigung den eingehenden und ausgehenden Internet-Traffic zu durchsuchen. Die Maßnahmen sollten dem Aufspüren von bösartigen Hackern dienen. Das melden gleichzeitig die New York Times und ProPublica, eine Non-Profit-Organisationen für investigativen Journalismus.

Den Berichten liegen Dokumente des Whistleblowers Edward Snowden zugrunde. An ihnen wirkte außerdem die Filmemacherin Laura Poitras mit – an sie und den Journalisten Glenn Greenwald hatte sich Snowden im Frühjahr 2013 mit seinem umfangreichen Material gewandt. Die jetzt veröffentlichten geheimen Memos zeigen auf, dass die National Security Agency auch Spähaktionen über ihre eigentlichen gesetzlichen Aufgaben der Auslandsaufklärung hinaus durchführte.

Das US-Justizministerium gab zwar vor, dass die Behörde nur Adressen und „Cybersignatures“ – Muster von unerlaubten Computerzugriffen – überwachen sollte, die mit fremden Regierungen in Verbindung standen. Wie die Dokumente enthüllen, fahndete die NSA jedoch auch nach Hackern, bei denen sie keinerlei Zusammenhang mit ausländischen Mächten herstellen konnte.

Laut New York Times bleibt unklar, nach welchen Standards der Geheimdienst seine Ziele auswählte. Es sei naturgemäß schwierig festzustellen, wer hinter einem bestimmten Angriff steht, eine ausländische Regierung oder eine kriminelle Bande. Der erklärte Auftrag der NSA sei aber die Auslandsaufklärung und nicht die Strafverfolgung. Jonathan Mayer, Experte für Cybersicherheit an der Standford Law School, sieht eine klare Ausweitung der geheimdienstlichen Arbeit in den Bereich der Strafverfolgung: „Das ist eine grundlegende politische Entscheidung zur Struktur der Cybersicherheit in den USA, ohne dass eine öffentliche Debatte darüber geführt wurde.“

Durch die Überwachung der Datenflüsse konnte die NSA offenbar auch die Informationen amerikanischer Bürger in erheblichem Umfang sammeln. Diese Datenflüsse konnten alles von privaten E-Mails bis zu Firmengeheimnissen und geschäftlichen Abmachungen enthalten – was immer Hacker zu entwenden suchten. An den vom Auslandsgeheimdienst an Internetknoten von US-Providern abgegriffenen Informationen war den Dokumenten zufolge auch das FBI interessiert und handelte 2012 aus, sie ebenfalls nutzen zu können. Die NSA soll daraufhin den mitgeschnittenen Traffic an einen „Cyberdaten-Speicher“ der US-Bundespolizei in Virginia übermittelt haben.

Die neuen Enthüllungen stellen auch die Beteuerungen von Behördenvertretern infrage, dass sie nicht über die Mittel verfügten, Cyberangriffe in den Vereinigten Staaten zu erkennen. Insbesondere der frühere NSA-Direktor Keith Alexander hatte das immer wieder behauptet und noch weitreichendere Befugnisse für den Geheimdienst gefordert.

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

16 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

17 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

22 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

1 Tag ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

1 Tag ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

2 Tagen ago