{"id":28006,"date":"2021-11-05T11:19:07","date_gmt":"2021-11-05T11:19:07","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=28006"},"modified":"2023-06-09T13:12:41","modified_gmt":"2023-06-09T13:12:41","slug":"e-mail-sicherheitsnachrichten-im-ueberblick-oktober-2021","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/e-mail-sicherheitsnachrichten-im-ueberblick-oktober-2021\/","title":{"rendered":"E-Mail-Sicherheitsnachrichten im \u00dcberblick [Oktober 2021]"},"content":{"rendered":"
Das U. S. Department of Homeland Security hat vor 18 Jahren den National Cybersecurity Awareness Month ins Leben gerufen. Diese j\u00e4hrliche Kampagne zielt darauf ab, das Bewusstsein f\u00fcr die besten Praktiken im Bereich der Cybersicherheit zu sch\u00e4rfen.<\/span><\/p>\n Alle 39 Sekunden kommt es zu Phishing- und Cyberangriffen. Au\u00dferdem sind 90% aller Cyberangriffe auf menschliches Versagen zur\u00fcckzuf\u00fchren. Deshalb sollte das Bewusstsein f\u00fcr Cybersicherheit f\u00fcr gro\u00dfe und kleine Unternehmen und ihre Mitarbeiter h\u00f6chste Priorit\u00e4t haben.<\/span><\/p>\n Die Kampagne 2021 zielte darauf ab, die pers\u00f6nliche Verantwortung zu betonen und Schritte zur Verbesserung der Cybersicherheit durch die folgenden w\u00f6chentlichen Themen zu unternehmen, die sich \u00fcber den ganzen Monat erstreckten:<\/span><\/p>\n Am 4. Oktober gegen 11:40 Uhr Ostk\u00fcstenzeit verloren die Nutzer von Facebook den Zugang zu allen facebook.com-Webseiten, WhatsApp und Instagram. Die Websites kehrten etwa sechs Stunden sp\u00e4ter zur\u00fcck.<\/span><\/p>\n Der Ausfall von Facebook dauerte fast einen ganzen Arbeitstag und verursachte Verluste f\u00fcr kleine Unternehmen, die Facebook, Instagram und WhatsApp als prim\u00e4re Verkaufs- und Marketingplattformen nutzen. Der gesch\u00e4tzte Betrag w\u00e4hrend des Ausfalls von Facebook reichte von einigen hundert Dollar bis zu \u00fcber 5.000 Dollar.<\/span><\/p>\n Der Ausfall betraf \u00fcber 10 Millionen Marken und Unternehmen, die auf Facebook und Instagram werben. Dies beweist, wie gro\u00df der Einfluss von Facebook auf die Online-Wirtschaft ist. Ein kleiner Ausfall bedeutet enorme Verluste f\u00fcr diejenigen, die sich auf Facebook verlassen. Daher w\u00e4re es mehr als gerechtfertigt, nach einem solchen Vorfall seine Gesch\u00e4fte woanders zu t\u00e4tigen.<\/span><\/p>\n Facebook (jetzt Meta) hat in einer einzigen Minute etwa 164.000 Dollar verloren. Gleichzeitig fiel der Mitbegr\u00fcnder des Unternehmens, Mark Zuckerberg, aus der Forbes-Liste der f\u00fcnf reichsten Menschen heraus und verlor rund 6 Milliarden Dollar.<\/span><\/p>\n Die Muttergesellschaft der Social-Media-Plattform hat sich zwar umbenannt, aber der Kern der Werte bleibt derselbe. Privacyaffairs.com, eine Publikation f\u00fcr Cybersicherheit, <\/span>behauptet<\/span><\/a>, dass die sensiblen Daten von \u00fcber 1,5 Milliarden Facebook-Nutzern im Dark Web zum Verkauf stehen.<\/span><\/p> Das Problem der absichtlichen Internet-Abschaltungen wird immer gr\u00f6\u00dfer. In diesem Jahr geschah dies mindestens 50 Mal. Die Abschaltung ist ein Instrument, das von autorit\u00e4ren Regierungen eingesetzt wird, um Kritiker zum Schweigen zu bringen und die Bev\u00f6lkerung zu kontrollieren. Diese Methode wird schon seit einiger Zeit gegen die Freiheit der B\u00fcrger, unabh\u00e4ngige politische Ansichten und die Demokratie eingesetzt.<\/span><\/p>\n Hier sind nur einige Beispiele aus den vergangenen Jahren:<\/span><\/p>\n Um dieses Problem zu l\u00f6sen, brauchen die demokratischen Gemeinschaften die Einigkeit von Regierungen, gro\u00dfen Unternehmen und Journalisten, die bereit sind, das Problem in der Welt zu thematisieren.<\/span><\/p> Die Malware mit dem Namen TangleBot, die sich \u00fcber Textnachrichten verbreitet, tauchte erstmals im September auf. Sie verschafft sich Zugang zu Ihrem Ger\u00e4t, um:<\/span><\/p>\n Kurz gesagt, der Bot versorgt die Angreifer mit allen Informationen von dem infizierten Android-Ger\u00e4t. Die USA und Kanada sind die prim\u00e4ren Ziele.<\/span><\/p> Im Oktober hat Google mit der Gr\u00fcndung seines Action Teams in die Sicherheit von Arbeitspl\u00e4tzen investiert. Es zielt darauf ab, die strategische Beratung kleiner Unternehmen, die digitale Transformation von Regierungen, kritische Infrastrukturen und Bedrohungsdaten zu unterst\u00fctzen.<\/span><\/p>\n Das Action Team soll Unternehmen bei der Entwicklung und Umsetzung von Sicherheitsstrategien in hybriden Umgebungen, einschlie\u00dflich lokaler, Rechenzentrums- und Cloud-Infrastruktur, unterst\u00fctzen.<\/span><\/p>\n Google hat au\u00dferdem erkl\u00e4rt, dass es in den n\u00e4chsten f\u00fcnf Jahren 10 Milliarden Dollar in den Ausbau seines Google Career Certificate-Programms investieren wird. Ziel ist es, 100.000 Amerikaner in technischen Einstiegsbereichen auszubilden.<\/span><\/p> Die F\u00f6rderung des Bewusstseins f\u00fcr Cybersicherheit und die Aufkl\u00e4rung dar\u00fcber ist zu einem Trend unter gro\u00dfen Unternehmen geworden. Am 28. Oktober gab Microsoft seinen Plan bekannt, mit Community Colleges in den Vereinigten Staaten zusammenzuarbeiten. Ziel ist es, das Potenzial dieser Hochschulen f\u00fcr die Ausbildung von Berufsanf\u00e4ngern im Bereich Cybersicherheit zu nutzen, um deren Chancen auf dem Arbeitsmarkt zu verbessern. Microsoft wird<\/span><\/p>\n Die Entscheidung des Unternehmens, mit Community Colleges zusammenzuarbeiten, ist logisch. Sie sind<\/span><\/p>\n Im <\/span>j\u00fcngsten Bericht<\/span><\/a> von Trend Micro hei\u00dft es, dass die BEC-Erkennungsrate im September bei 22% lag, verglichen mit 5% zu Beginn des Jahres. Eine weitere wichtige Analyse in der Studie betrifft das Namensspoofing. Die meisten Angriffe (64%) in dieser Kategorie zielten auf den amerikanischen Kontinent ab.<\/span><\/p>\n BEC-Betrug und Phishing k\u00f6nnen schwer zu erkennen sein, da sie auf bestimmte Empf\u00e4nger abzielen. Angreifer haben es auf E-Mail-Konten abgesehen, um Zugang zu Finanzdaten und anderen sensiblen Informationen im Zusammenhang mit dem Gesch\u00e4ftsbetrieb zu erhalten. BEC-Angreifer k\u00f6nnen diesen Zugang und diese Informationen leicht f\u00fcr verschiedene illegale Aktivit\u00e4ten nutzen.<\/span><\/p> Seit Mai 2021 hat Google 1,6 Millionen Phishing-E-Mails einer Malware-Kampagne blockiert, mit der YouTube-Konten gekapert und f\u00fcr Kryptow\u00e4hrungen geworben wurde. Das Unternehmen identifizierte au\u00dferdem 1.011 Domains, die f\u00fcr die Verbreitung von Malware erstellt wurden. Letztere gaben sich als f\u00fchrende Tech-Websites aus, wie Cisco VPN, Games on Steam und Luminar.<\/span><\/p>\n Die Hacker setzten intensive Angriffe ein und versuchten, die Computer der Urheber mit Malware zu infizieren, die Login-Cookies stiehlt. Dabei wurden rund 15.000 gef\u00e4lschte Konten und \u00fcber eine Million Nachrichten an die Zielpersonen versandt.<\/span><\/p> Phishing-Angriffe k\u00f6nnen Tage und sogar Jahre dauern. Nach einj\u00e4hrigen Ermittlungen verhaftete Europol im Oktober 106 Mitglieder einer organisierten Verbrecherbande. Sie wurden beschuldigt, Phishing-Angriffe durchgef\u00fchrt zu haben, um vertrauliche Informationen zu stehlen, sich Zugang zu Bankkonten zu verschaffen und SIM-Karten auszutauschen.<\/span><\/p>\n Diese in Europa ans\u00e4ssige Organisation war zwar sehr gro\u00df und es dauerte mindestens ein Jahr, sie zu zerschlagen, aber sie ist nicht die gr\u00f6\u00dfte, die derzeit aktiv ist. Unternehmen und Regierungen vernachl\u00e4ssigen h\u00e4ufig Sicherheitsma\u00dfnahmen, w\u00e4hrend sie anfangen sollten, <\/span>die Bedeutung proaktiver Ma\u00dfnahmen zur Verhinderung von Datenverlusten<\/span><\/a> zu verstehen.<\/span><\/p>","protected":false},"excerpt":{"rendered":" Oktober ist der Monat des nationalen Cybersecurity-Bewusstseins Das …<\/p>\n","protected":false},"author":6,"featured_media":26170,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[471,473],"tags":[],"class_list":["post-28006","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-de","category-nachrichtenzusammenfassung"],"acf":[],"yoast_head":"\n\n
Ausfall und Datenleck: Ist Meta noch Facebook?<\/b><\/b><\/h2>\n
<\/span><\/p>\n
Internet-Abschaltungen: Wie viel Freiheit haben Sie?<\/b><\/h2>\n
\n
Neue Super-Malware f\u00fcr Android stiehlt Daten von Ihrem Ger\u00e4t<\/b><\/h2>\n
\n
Google startet die Initiative \u201eSicherheit f\u00fcr Arbeitsbereiche\u201c<\/b><\/h2>\n
Microsoft-Trainingsprogramme f\u00fcr Community Colleges<\/b><\/h2>\n
<\/p>\n
\n
\n
Analyse von Business Email Compromise (BEC) durch Trend Micro<\/b><\/h2>\n
Google unterbricht eine massive YouTube-basierte Phishing- und Malware-Kampagne<\/b><\/h2>\n
Eine Reihe von Verhaftungen im Zusammenhang mit Cyberkriminalit\u00e4t<\/b><\/h2>\n