{"id":26951,"date":"2022-03-17T10:11:08","date_gmt":"2022-03-17T10:11:08","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=26951"},"modified":"2023-06-09T11:50:27","modified_gmt":"2023-06-09T11:50:27","slug":"nachrichtenuebersicht-zur-e-mail-sicherheit-februar-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/nachrichtenuebersicht-zur-e-mail-sicherheit-februar-2022\/","title":{"rendered":"Nachrichten\u00fcbersicht zur E-Mail-Sicherheit [Februar 2022]"},"content":{"rendered":"
Eines der wichtigsten Probleme, mit denen die Welt seit Beginn der globalen Pandemie konfrontiert ist, ist die Cybersicherheit. Jeden Monat suchen Cyberkriminelle nach neuen Wegen, Taktiken und Methoden, um in Netzwerke einzudringen.<\/span><\/p>\n In diesem Artikel werden einige der wichtigsten <\/span>Nachrichten zu E-Mail-Sicherheit, Cybersicherheit<\/b> und Datenlecks im Februar 2022 vorgestellt.<\/span><\/p>\n Wir haben diese Zusammenfassung in drei Hauptabschnitte unterteilt:<\/span><\/p>\n Es ist nicht das erste Mal, dass wir \u00fcber die Gefahren der Weitergabe personenbezogener Daten an unbekannte Quellen sprechen und die Rolle, die E-Mails dabei spielen k\u00f6nnen. Der Februar unterscheidet sich in Bezug auf Angriffe und Sicherheitsverletzungen per E-Mail nicht von anderen Monaten.<\/span><\/p>\n In diesem Monat konzentrierten sich die Top-Nachrichten auf personenbezogene Daten im Gesundheitswesen. Angesichts der anhaltenden politischen Unruhen in der Welt wurden jedoch auch Medienvertreter als neuer Angriffsvektor genutzt.<\/span><\/p>\n Werfen wir einen Blick darauf.<\/span><\/p>\n Die erste Dosis der <\/span>neuesten Nachrichten zur E-Mail-Sicherheit<\/b> in diesem Monat bezieht sich auf eine Apotheke f\u00fcr verletzte Arbeitnehmer in Massachusetts. Das Unternehmen entdeckte verd\u00e4chtige Aktivit\u00e4ten im E-Mail-Konto eines Mitarbeiters und meldete das Datenleck um den 11. Mai 2021 an den Generalstaatsanwalt von Maine.<\/span><\/p>\n Das Unternehmen beauftragte externe Spezialisten mit der \u00dcberpr\u00fcfung der E-Mails und Anh\u00e4nge in den kompromittierten Konten, die best\u00e4tigten, dass sie 75.771 gesch\u00fctzte Gesundheitsdaten wie Namen, Adressen und Sozialversicherungsnummern enthielten.<\/span><\/p>\n In einer anderen <\/span>E-Mail-Sicherheitsmeldung<\/b> wurde berichtet, dass zwischen dem 24. und 26. Februar 2022 personenbezogene Daten, Diagnosen und Krankenversicherungsinformationen von nicht autorisierten Personen eingesehen oder erworben wurden.<\/span><\/p>\n Das E-Mail-Konto eines Mitarbeiters des iRise Florida Spine and Joint Institute wurde angegriffen und enthielt die Gesundheitsdaten von 61.595 Patienten.<\/span><\/p>\n Die dritte <\/span>E-Mail-Sicherheitsverletzung<\/b> im Gesundheitswesen steht im Zusammenhang mit einer Dienstleistungsorganisation in Kalifornien. Ein Mitarbeiter von Volunteers of America Southwest California erhielt k\u00fcrzlich eine Sprachnachricht. Um sie abzuh\u00f6ren, musste die Person ein Anmeldeverfahren auf einer Website durchlaufen.<\/span><\/p>\n Wie sich herausstellte, handelte es sich um einen einfachen <\/span>Vishing-Angriff<\/span><\/i>, in dessen Folge die Anmeldedaten entwendet wurden, um auf das E-Mail-Konto des Mitarbeiters zuzugreifen. Dieser Versto\u00df betraf 1.300 Personen und wurde dem US-Gesundheitsministerium gemeldet.<\/span><\/p>\n Seit 2020 haben die Spannungen zwischen China und den USA zugenommen. China hat Dutzende von Journalisten aus angesehenen Publikationen wie der New York Times, der Washington Post, dem Wall Street Journal usw. ausgewiesen. Sicherlich ist die Ausweisung eine M\u00f6glichkeit, die Staatspropaganda zu unterst\u00fctzen, aber Cyber-Hacking und Online-Trolling erweisen sich manchmal auch als effizient.<\/span><\/p>\n Am 4. Februar wurde die News Corp. Opfer eines Cyberangriffs, bei dem die E-Mail-Konten von Journalisten und anderen Mitgliedern des Unternehmens gehackt wurden. Das Unternehmen gab bekannt, dass nur eine \u201ebegrenzte Anzahl\u201c von E-Mail-Konten und Dokumenten aus den Hauptquartieren von News Corp, wie News U.K., Technology Services, The New York Post und Dow Jones, von dem Angriff betroffen waren. Andere Unternehmen der News Corp sind angeblich nicht betroffen.<\/span><\/p>\n In den <\/span>Nachrichten zur E-Mail-Cybersicherheit<\/b> wurde Microsoft im Februar mehrfach erw\u00e4hnt. Einerseits setzt das Unternehmen neue Sicherheitsma\u00dfnahmen ein, um Schwachstellen zu beseitigen, denen die Nutzer seiner Dienste ausgesetzt sind. Doch Hacker schlafen nie!<\/span><\/p>\n Da MTA-STS in der Welt der E-Mail-Sicherheit immer mehr an Bedeutung gewinnt, \u00fcbernehmen Microsoft und andere gro\u00dfe Unternehmen das Protokoll. Microsoft k\u00fcndigte an, dass der E-Mail-Dienst Office 365 von nun an SMTP MTA Strict Transport Security (MTA-STS) verwenden wird.<\/span><\/p>\n Die neue Sicherheitsschicht verbessert die Integrit\u00e4t der Nachrichten und l\u00f6st Probleme wie abgelaufene TLS-Zertifikate, nicht unterst\u00fctzte sichere Protokolle und Probleme mit Zertifikaten Dritter.<\/span><\/p>\n Zurzeit f\u00fchrt Microsoft die DNS-basierte Authentifizierung von benannten Entit\u00e4ten (DNSSEC) f\u00fcr ausgehende E-Mails (von Exchange Online an externe Endpunkte) ein. Die Unterst\u00fctzung von MTA-STS f\u00fcr eingehende E-Mails wird Ende 2022 beginnen.<\/span><\/p>\n Hacker verbreiten Malware unter Nutzern der Microsoft Teams-Plattform, indem sie b\u00f6sartige .exe-Dateien in Teams-Chats platzieren. Sie verleiten die Nutzer mit unverd\u00e4chtigen Namen zum Herunterladen von Dateien.<\/span><\/p>\n Im Januar entdeckte das Cybersicherheitsunternehmen Avana die Angriffe und gab eine \u00f6ffentliche Warnung heraus. Ein paar Tage sp\u00e4ter wurden die San Francisco 49ers von einer Ransomware-Attacke heimgesucht. B\u00f6swillige Akteure stahlen Daten der NFL-Einheit und ver\u00f6ffentlichten sie im Dark Web. Microsoft ist \u00fcber die Probleme informiert, hat sich aber noch nicht dazu ge\u00e4u\u00dfert.<\/span><\/p>\n W\u00e4hrend in der Ukraine die Bomben w\u00fcten, ist auch der Cyber-Himmel nicht ruhig. Die <\/span>hybride Kriegsf\u00fchrung<\/span><\/a> trifft nicht nur die Konfliktparteien, sondern auch den Rest der Welt. Auch einige US-Unternehmen haben in letzter Zeit eine Zunahme von Cyberangriffen zu verzeichnen.<\/span><\/p>\n Am 25. Februar begann die Gruppe \u201eAnonymous\u201c einen \u201eCyberkrieg\u201c gegen die Regierung des russischen Pr\u00e4sidenten Wladimir Putin. Die Gruppe erkl\u00e4rte, ihre Aktionen richteten sich gegen eine umfassende Invasion in Kiew.<\/span><\/p>\n Das Ziel der Hacker ist es, mehrere russische Regierungswebsites zu deaktivieren. Die Bande hat es auf RT.com abgesehen, einen vom russischen Staat kontrollierten internationalen Fernsehsender. Sie hat auch mehrere andere Websites in einem breit angelegten Denial-of-Service-Angriff (DoS) angegriffen. Der Cyberangriff des Konzerns traf die Websites der russischen Regierung, der Duma, des Kremls und des Verteidigungsministeriums.<\/span><\/p>\n Am 26. Februar meldete das Computer Emergency Response Team f\u00fcr die Ukraine Ghostwriter-Aktivit\u00e4ten, die Organisationen angriffen. Diese Angriffe richteten sich auch gegen die Ukraine, Polen, Wei\u00dfrussland und Russland.<\/span><\/p>\n Obwohl man annimmt, dass der Ghostwriter wei\u00dfrussischen Ursprungs ist und seine Angriffe haupts\u00e4chlich auf Wei\u00dfrussland konzentriert, beschuldigte der Europ\u00e4ische Rat Russland, an diesen Aktivit\u00e4ten beteiligt zu sein. Der Ghostwriter verbreitet Anti-NATO-Material \u00fcber Fehlinformationsnetzwerke, Website-Hijacking und Spoofing.<\/span><\/p>\n Seit dem Ausbruch des Konflikts zwischen Russland und der Ukraine ver\u00f6ffentlicht das CERT-UA regelm\u00e4\u00dfig Informationen \u00fcber Bedrohungen, da auch das ukrainische Milit\u00e4r und Pers\u00f6nlichkeiten des \u00f6ffentlichen Lebens im Mittelpunkt der Aufmerksamkeit des Ghostwriters stehen.<\/span><\/p>\n Wie Sie sehen k\u00f6nnen, war der Februar ein weiterer Monat mit einer Vielzahl von <\/span>Cybersicherheitsnachrichten<\/b>. W\u00e4hrend das \u00fcbliche Leben der Cyberangriffe und ihre Bek\u00e4mpfung durch Unternehmen weiterging, hatte der wichtigste bewaffnete Konflikt, der in diesen Tagen auf der Erde tobt, einen gro\u00dfen Einfluss auf die Schlagzeilen der Cybersicherheitsnachrichten.<\/span><\/p>\n\n
Ein weiterer Monat in Sachen E-Mail-Sicherheit<\/b><\/h2>\n
1) 3 E-Mail-Sicherheitsvorf\u00e4lle im Gesundheitswesen<\/b><\/a><\/h3>\n
2) USA-Journalisten in China gehackt<\/b><\/h3>\n
Microsoft macht im Februar Schlagzeilen<\/b><\/h2>\n
1) Office 365 E-Mail-Dienst \u2013 Bereitstellung von MTA-STS<\/b><\/a><\/h3>\n
2) Microsoft Team-Chats unter Beschuss<\/b><\/h3>\n
W\u00e4hrenddessen tobt der Krieg im Herzen Europas<\/b><\/h2>\n
1) \u201eAnonymous\u201c k\u00fcndigt \u201eCyberkrieg\u201c gegen Russland an<\/b><\/a><\/h3>\n
2) Ghostwriter-Bedrohung und Phishing-Kampagnen gegen ukrainische Organisationen<\/b><\/a><\/h3>\n
Fazit<\/b><\/h2>\n