{"id":27993,"date":"2022-04-10T10:52:22","date_gmt":"2022-04-10T10:52:22","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=27993"},"modified":"2023-05-16T14:51:01","modified_gmt":"2023-05-16T14:51:01","slug":"e-mail-sicherheitsnachrichten-im-ueberblick-maerz-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/e-mail-sicherheitsnachrichten-im-ueberblick-maerz-2022\/","title":{"rendered":"E-Mail-Sicherheitsnachrichten im \u00dcberblick [M\u00e4rz 2022]"},"content":{"rendered":"
Laut der Agentur der Europ\u00e4ischen Union f\u00fcr Cybersicherheit ist die Zahl der Ransomware-Angriffe im Jahr 2021 um 150% gestiegen und dieser Trend wird sich 2022 fortsetzen.<\/span><\/p>\n Bedrohungsakteure haben die besten Werkzeuge, um verschiedene b\u00f6sartige Aktivit\u00e4ten durchzuf\u00fchren, und da Unternehmen neue Technologien einsetzen, steigen die Cybersicherheitsrisiken t\u00e4glich. Von <\/span>Nachrichten \u00fcber E-Mail-Sicherheitsverletzungen<\/b> bis hin zu Phishing-Betrugskampagnen gegen Unternehmen \u2013 hier sind die wichtigsten Meldungen zum Thema Cybersicherheit im M\u00e4rz.<\/span><\/p> Der M\u00e4rz wurde von den Nachrichten \u00fcber die Hacker-Gruppe Lapsus$ \u00fcberschattet, die gro\u00dfe Unternehmen wie Microsoft, Nvidia, EA, Samsung, Okta usw. angreift. Diese Angriffe f\u00fchrten zu einer Vielzahl von <\/span>Schlagzeilen \u00fcber E-Mail-Sicherheitsverletzungen<\/b> und nat\u00fcrlich zu schweren Verlusten f\u00fcr die angegriffenen Unternehmen.<\/span><\/p>\n Microsoft gab bekannt, dass die Hacker Quellcode gestohlen haben, der 45% von Bing, 90% von Bing Maps und Cortana enth\u00e4lt. Der Code umfasst 37 GB f\u00fcr \u00fcber 250 Projekte, die Microsoft geh\u00f6ren. Cyberkriminelle k\u00f6nnten sensible Daten \u00fcber Mitarbeiter und Softwarezertifikate des Unternehmens nutzen.<\/span><\/p>\n In \u00e4hnlicher Weise wurde Nvidia ein weiteres Opfer der Hacker-Gruppe in anderen aktuellen <\/span>Nachrichten zur E-Mail-Sicherheit<\/b>. Das Unternehmen gab nicht bekannt, was gestohlen wurde, aber Lapsus$ behauptet, dass es 1 TB an Nvidia-Hardware- und Softwaredaten gestohlen hat. Die Bedrohungsakteure verlangten, dass das Unternehmen in Kryptow\u00e4hrung zahlt, um die Daten geheim zu halten. Nvidia hat darauf noch nicht reagiert.<\/span><\/p>\n <\/span><\/p>\n IcedID oder BokBot ist ein modularer Banking-Trojaner, der es auf die Finanzdaten der Nutzer abgesehen hat und als Dropper f\u00fcr andere Malware und Anmeldedaten f\u00fcr Online-Banking-Sitzungen dient.<\/span><\/p>\n Nach seinem ersten Angriff nutzte er die gestohlenen Daten, um Bankkonten zu kontrollieren und betr\u00fcgerische Transaktionen zu automatisieren. Die j\u00fcngste Welle von Thread-Hijacking begann Mitte M\u00e4rz dieses Jahres und richtete sich gegen Unternehmen aus den Bereichen Gesundheitswesen, Recht und Pharmazie.<\/span><\/p>\n In anderen <\/span>Berichten \u00fcber E-Mail-Sicherheitsverletzungen<\/b> wurden Microsoft Exchange-Server k\u00fcrzlich mit E-Mail-Phishing-Aktivit\u00e4ten konfrontiert, bei denen IcedID PCs kompromittierte.<\/span><\/p>\n Eine generierte Antwort auf eine zuvor gestohlene E-Mail wurde verwendet, um das Opfer zum \u00d6ffnen des Anhangs zu bewegen, was kritisch ist, weil es den Social-Engineering-Angriff viel glaubw\u00fcrdiger macht.<\/span><\/p>\n Aktuelle <\/span>Nachrichten zur E-Mail-Sicherheit<\/b> wie diese zeigen wieder einmal, wie sehr ein gro\u00dfes Unternehmen ohne angemessenen Schutz leiden kann.<\/span><\/p>\n <\/span><\/p>\n Lassen Sie uns die Zusammenfassung mit einigen guten <\/span>Nachrichten zur Cybersicherheit<\/b> fortsetzen!<\/span><\/p>\n Der Haushaltsantrag von Pr\u00e4sident Joe Biden f\u00fcr das Haushaltsjahr 2023 sieht 65 Milliarden Dollar f\u00fcr zivile Bundesbeh\u00f6rden vor, was einer Steigerung von 11% gegen\u00fcber dem letzten Jahr entspricht.<\/span><\/p>\n Dies ist eine historische Investition \u00f6ffentlicher Ausgaben in den Breitbandausbau, die zu einem erheblichen Anstieg der Cybersicherheitsausgaben f\u00fchrt. Die Regierung Biden hat sich zum Ziel gesetzt, den Internetzugang in den l\u00e4ndlichen Gebieten der USA zu verbessern und die Verbindungskosten zu senken.<\/span><\/p>\n Biden hat solche Pl\u00e4ne h\u00e4ufig dargelegt, um dem Bedarf an technologischer Entwicklung und leistungsf\u00e4higeren Infrastrukturen zu begegnen.<\/span><\/p>\n In seiner Erkl\u00e4rung zur Cybersicherheit der Nation sagte Biden, dass seine Regierung vom ersten Tag an daran gearbeitet hat, die nationale Cyberverteidigung zu st\u00e4rken, indem sie umfassende Cybersicherheitsma\u00dfnahmen f\u00fcr die Bundesregierung und die kritischen Infrastruktursektoren, in denen sie dazu befugt sind, anordnete.<\/span><\/p>\n <\/span><\/p>\n K\u00fcrzlich hat ein Unternehmen f\u00fcr Cybersicherheit das Google Play-Team auf eine b\u00f6sartige mobile Anwendung aufmerksam gemacht, die derzeit \u00fcber Google Play verbreitet wird. \u00dcber 100.000 Nutzer haben sie bereits heruntergeladen.<\/span><\/p>\n Die Hacker haben einen Android-Trojaner namens \u201eFacestealer\u201c in die Anwendung eingeschleust, der Social Engineering nutzt, um Facebook-Anmeldedaten zu stehlen. Danach erhalten sie vollen Zugriff auf alle Facebook-Daten der Opfer, Kreditkartendaten, private Unterhaltungen, Suchanfragen usw.<\/span><\/p>\n Diese mobile Anwendung ist auf Google Play und in den Anwendungsstores von Drittanbietern zu finden. Die App simuliert das Verhalten einer ber\u00fchmten Fotobearbeitungsanwendung, um zu gro\u00dfem Ruhm zu gelangen und ihre illegalen Handlungen zu verbergen.<\/span><\/p> Eine verd\u00e4chtige Website hat nach einer massiven Datenschutzverletzung bei der kalifornischen Anwaltskammer 260.000 vertrauliche Datens\u00e4tze (Fallnummern, -typen, -status, Datumsangaben, Namen von Zeugen, Anw\u00e4lten usw.) entfernt, die sie ver\u00f6ffentlicht hatte.<\/span><\/p>\n Nachdem die State Bar \u00fcber die Datenpanne informiert worden war, erkl\u00e4rte ein anonymer Administrator von <\/span>judyrecords.com<\/span><\/a>, dass diese und andere Datens\u00e4tze, die ver\u00f6ffentlicht werden sollten, gel\u00f6scht worden seien.<\/span><\/p>\n Auf der Website wurden etwa 60.000 \u00f6ffentliche Gerichtsf\u00e4lle der State Bar ver\u00f6ffentlicht und vertrauliche Gerichtsakten aus anderen Gerichtsbarkeiten angezeigt.<\/span><\/p>\n Im Rahmen einer Untersuchung soll gekl\u00e4rt werden, wie judyrecords.com an nicht-\u00f6ffentliche Akten gelangen und diese auf seiner \u00f6ffentlichen Website ver\u00f6ffentlichen konnte.<\/span><\/p>\nNeueste Angriffe der Hacker-Gruppe Lapsus$<\/b><\/h2>\n
Hacker kapern E-Mail-Antwortketten auf leistungsschwachen Exchange-Servern, um IcedID-Malware auszuliefern<\/b><\/h2>\n
Technologie und Cybersicherheit erhalten im Rahmen des von Pr\u00e4sident Joe Biden vorgeschlagenen Budgets f\u00fcr 2023 betr\u00e4chtliche Erh\u00f6hungen<\/b><\/a><\/h2>\n
Facestealer infiziert mehr als 100.000 Google Play-Nutzer<\/b><\/a><\/h2>\n
Die kalifornische Anwaltskammer gab bekannt, dass nach einer Datenschutzverletzung etwa 260.000 vertrauliche Anwaltsdatens\u00e4tze ver\u00f6ffentlicht wurden<\/b><\/a><\/h2>\n