{"id":28082,"date":"2022-05-20T15:27:25","date_gmt":"2022-05-20T15:27:25","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=28082"},"modified":"2023-05-16T14:07:39","modified_gmt":"2023-05-16T14:07:39","slug":"woechentliche-zusammenfassung-der-e-mail-sicherheitsnachrichten-3","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/woechentliche-zusammenfassung-der-e-mail-sicherheitsnachrichten-3\/","title":{"rendered":"W\u00f6chentliche Zusammenfassung der E-Mail-Sicherheitsnachrichten #3"},"content":{"rendered":"
Cyberkriminelle brechen st\u00e4ndig in Netzwerke ein, stehlen Daten und bedrohen heutzutage fast jeden Aspekt des Internets. Deshalb haben wir immer Neuigkeiten aus dem Bereich E-Mail-Sicherheit oder Cybersicherheit zu berichten.<\/span><\/p>\n Hier sind die neuesten Top-Storys der vergangenen Woche.<\/span><\/p>\n <\/span><\/p>\n Die dritte Maiwoche hat bereits mit b\u00f6sartigen Aktivit\u00e4ten und versuchten Datenschutzverletzungen begonnen.<\/span><\/p>\n Am Montag ver\u00f6ffentlichten das US-Au\u00dfenministerium, das US-Finanzministerium und das FBI eine Warnung vor verd\u00e4chtigen Aktivit\u00e4ten nordkoreanischer IT-Mitarbeiter, die mit dem autorit\u00e4ren Regime des Landes in Verbindung stehen.<\/span><\/p>\n Die US-Regierung warnt US-Unternehmen, bei der Einstellung von IT-Freiberuflern aus anderen L\u00e4ndern vorsichtig zu sein. Nach Angaben der Beh\u00f6rden haben solche nordkoreanischen Mitarbeiter versucht, sich mit b\u00f6swilligen Absichten Zugang zu Unternehmensnetzwerken zu verschaffen.<\/span><\/p>\n In vielen F\u00e4llen beschaffen sich IT-Mitarbeiter aus der Demokratischen Volksrepublik Korea (DVRK) gef\u00e4lschte Dokumente wie z. B.:<\/span><\/p>\n Sie verwenden gestohlene Informationen, um sich als in den USA ans\u00e4ssige Personen auszugeben oder vorzut\u00e4uschen, dass sie nicht aus Nordkorea stammen. Die <\/span>Warnung<\/span><\/a> enth\u00e4lt 16 Seiten mit Informationen \u00fcber die Taktiken, um eingestellt zu werden, die Methoden und die Interessen Nordkoreas.<\/span><\/p>\n Zu den mutma\u00dflichen Aktivit\u00e4ten der illegalen nordkoreanischen IT-Mitarbeiter geh\u00f6ren:<\/span><\/p>\n Das Programm \u201eRewards for Justice\u201c des Au\u00dfenministeriums belohnt Informationen \u00fcber kriminelle Aktivit\u00e4ten Nordkoreas im Cyberspace mit bis zu 5 Millionen Dollar.<\/span><\/p>\n <\/span><\/p>\n Am Mittwoch sind neue Details zu einer massiven Datenschutzverletzung bekannt geworden, die im Januar entdeckt wurde.<\/span><\/p>\n Die texanische Versicherungsbeh\u00f6rde (Texas Department of Insurance, TDI) gab weitere Informationen \u00fcber die Datenschutzverletzung bekannt, bei der 1,8 Millionen texanische B\u00fcrger ihre sensiblen Daten verloren.<\/span><\/p>\n Wie die Beh\u00f6rde, die die texanische Versicherungswirtschaft reguliert, behauptet, war das Leck auf einen Programmiercodefehler zur\u00fcckzuf\u00fchren. Der Fehler erm\u00f6glichte den Internetzugang zu einem gesch\u00fctzten Bereich der Anwendung.<\/span><\/p>\n Die am 12. Mai ver\u00f6ffentlichte <\/span>Pr\u00fcfung<\/span><\/a> ergab, dass zwischen M\u00e4rz 2019 und Januar 2022 personenbezogene Daten von Arbeitnehmern im Zusammenhang mit Entsch\u00e4digungsanspr\u00fcchen f\u00fcr Personen au\u00dferhalb der TDI zug\u00e4nglich gewesen sein k\u00f6nnten.<\/span><\/p>\n Zu den Daten geh\u00f6ren:<\/b><\/p>\n Die TDI hat bereits angek\u00fcndigt, dass sie Briefe an Personen schicken wird, die von dem Ereignis betroffen sein k\u00f6nnten. Die Beh\u00f6rde gab auch eine Kontaktnummer an, unter der Einzelpersonen \u00fcberpr\u00fcfen k\u00f6nnen, ob ihre Entsch\u00e4digungsanspr\u00fcche betroffen sind.<\/span><\/p>\n Die TDI hat jedoch nicht mitgeteilt, wie viele der 1,8 Millionen betroffenen Texaner solche Briefe erhalten haben.<\/span><\/p>\n Nachdem eine forensische Cybersicherheitsagentur beauftragt wurde, das Problem zu beheben und den Programmiercode zu korrigieren, wurde die vor\u00fcbergehend abgeschaltete TDI-Webanwendung wieder online gestellt.<\/span><\/p>\n Die Versicherungsabteilung des Bundesstaates k\u00fcndigte an, dass sie f\u00fcr die von der Datenschutzverletzung betroffenen Personen einen 12-monatigen Kredit\u00fcberwachungs- und Identit\u00e4tsschutzdienst organisieren werde.<\/span><\/p>\n <\/span><\/p>\n Obwohl das Bewusstsein f\u00fcr Datensicherheit gestiegen ist, zeigen diese Vorf\u00e4lle, dass <\/span>Datenlecks und Datenschutzverletzungen<\/span><\/a> ein Problem sind, das nicht einfach verschwinden wird.<\/span><\/p>\n Jedes Jahr werden gro\u00dfe Unternehmen Opfer von Datenschutzverletzungen, und Millionen von Menschen sind davon betroffen.<\/span><\/p>\nDie US-Regierung warnt vor den illegalen Aktivit\u00e4ten nordkoreanischer IT-Mitarbeiter<\/b><\/h2>\n
\n
\n
Sensible Daten von 1,8 Millionen Texanern durch Datenschutzverletzung gef\u00e4hrdet<\/b><\/h2>\n
\n
Fazit<\/b><\/h2>\n