{"id":28205,"date":"2022-05-30T15:55:59","date_gmt":"2022-05-30T15:55:59","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=28205"},"modified":"2023-05-16T13:58:09","modified_gmt":"2023-05-16T13:58:09","slug":"e-mail-sicherheitsnachrichten-im-ueberblick-mai-2022","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/e-mail-sicherheitsnachrichten-im-ueberblick-mai-2022\/","title":{"rendered":"E-Mail-Sicherheitsnachrichten im \u00dcberblick [Mai 2022]"},"content":{"rendered":"
Durch E-Mail-Angriffe gehen jeden Monat Millionen von Dollar verloren.<\/span><\/p>\n Seit der Covid-19-Pandemie im Jahr 2020 arbeiten zahlreiche Unternehmen remote. Infolgedessen m\u00fcssen Unternehmen mit den sich weiterentwickelnden Taktiken von Cyberkriminellen Schritt halten.<\/span><\/p>\n Von Spionagekampagnen und Phishing-Betr\u00fcgereien bis hin zu massiven Cyberangriffen, bei denen Kundendaten gro\u00dfer Unternehmen preisgegeben wurden, finden Sie hier einige der wichtigsten Meldungen \u00fcber Cybersecurity und E-Mail-Sicherheitsverletzungen im Mai.<\/span><\/p>\n <\/span><\/p>\n Zu den H\u00f6hepunkten der ersten Mai-Woche geh\u00f6ren Spionageunternehmen, die es auf gro\u00dfe Organisationen abgesehen haben, und ein Phishing-Betrug, der dem US-Verteidigungsministerium einen Schaden von 23 Millionen Dollar zuf\u00fcgte.<\/span><\/p>\n Sehen wir uns die wichtigsten Cybersecurity-Nachrichten der Woche an.<\/span><\/p>\n <\/span><\/p>\n Das Cybersicherheitsunternehmen Cybereason entdeckte eine Spionageaktion namens Operation CuckooBees.<\/span><\/p>\n Es wird vermutet, dass die Winnti-Gruppe oder APT 41 hinter dieser Kampagne steckt. Nach einer 12-monatigen Untersuchung stellte Cybereason fest, dass Quellcode, Forschungs- und Entwicklungsdokumente, Baupl\u00e4ne und anderes sensibles und geistiges Eigentum gestohlen wurden.<\/span><\/p>\n Die Angreifer erlangten auch umfangreiche Daten von verschiedenen internationalen Unternehmen aus der Energie-, Pharma-, Verteidigungs- und Luft- und Raumfahrtindustrie, die f\u00fcr zuk\u00fcnftige Cyberangriffe genutzt werden k\u00f6nnten.<\/span><\/p>\n Der Cyberkriminelle Sercan Oyuntur und seine Mitstreiter aus der T\u00fcrkei, Deutschland und New Jersey hatten es auf einen Auftragnehmer des US-Verteidigungsministeriums abgesehen.<\/span><\/p>\n Durch Betrug an einer Person, die f\u00fcr die Kommunikation mit dem Verteidigungsministerium zust\u00e4ndig war, versuchten die Cyberkriminellen, Geld zu stehlen, das f\u00fcr ein Unternehmen bestimmt war, das US-Truppen in S\u00fcdostasien mit Flugzeugtreibstoff beliefert.<\/span><\/p>\n Im Jahr 2018 schickten die Cyberkriminellen Phishing-E-Mails an verschiedene DoD-Lieferanten und verleiteten die Mitarbeiter dazu, Phishing-Websites zu besuchen und vertrauliche Anmeldedaten preiszugeben.<\/span><\/p>\n Als der russisch-ukrainische Krieg im Februar begann, h\u00e4uften sich die Nachrichten \u00fcber Cybersicherheit im Zusammenhang mit diesem Konflikt.<\/span><\/p>\n In nur der zweiten Mai-Woche gab es zwei wichtige Vorf\u00e4lle im Zusammenhang mit dem Konflikt: Russische Fernsehkan\u00e4le wurden von Cyberkriminellen gest\u00f6rt und die gr\u00f6\u00dfte russische Videostreaming-Plattform wurde gehackt.<\/span><\/p>\n <\/span><\/p>\n Im Februar k\u00fcndigte die cyberkriminelle Gruppe \u201eAnonymous\u201c einen \u201eCyberkrieg\u201c gegen Russland wegen dessen Aggression gegen die Ukraine an.<\/span><\/p>\n Am 9. Mai, w\u00e4hrend der Siegesparade, kaperten Hacker russische Fernsehsender und lie\u00dfen antirussische Slogans einblenden.<\/span><\/p>\n <\/span><\/p>\n Die Hackergruppe Anonymous \u00fcbernahm die Verantwortung f\u00fcr einen weiteren Angriff, der am Montag stattfand.<\/span><\/p>\n Die gr\u00f6\u00dfte russische Videostreaming-Website, Rutube, fiel aus, als die Hackergruppe die Infrastruktur von RuTube (die Hauptversion, die Backup- und Cluster-Datenbanken) lahmlegte.<\/span><\/p>\n Es ist unklar, wann die Website vollst\u00e4ndig wiederhergestellt sein wird; obwohl sie nur langsam l\u00e4dt, ging sie am Mittwochnachmittag wieder online.<\/span><\/p>\n <\/span><\/p>\n Die Partnerschaft zwischen der in Russland ans\u00e4ssigen Cyberkriminellengruppe Conti und Gold Ulrick f\u00fchrte zu einem der weltweit am st\u00e4rksten verbreiteten <\/span>Ransomware-Angriffe<\/span><\/a>.<\/span><\/p>\n Bis Januar 2022 hatte die Bedrohungsgruppe \u00fcber 1.000 Organisationen angegriffen.<\/span><\/p>\n Das US-Au\u00dfenministerium k\u00fcndigte Belohnungen von bis zu 10 Millionen Dollar f\u00fcr Daten \u00fcber die Mitglieder des Conti-Cybercrime-Teams und 5 Millionen Dollar f\u00fcr Spionagedaten \u00fcber die Personen an, die an dem Ransomware-Angriff beteiligt waren.<\/span><\/p>\n <\/span><\/p>\n Die dritte Mai-Woche war von illegalen Aktionen von Cyberkriminellen und Versuchen von Datenlecks begleitet.<\/span><\/p>\n Hier sind die Top-Storys der dritten Mai-Woche!<\/span><\/p>\n <\/span><\/p>\n Unternehmen in den USA sind gewarnt worden, vorsichtig zu sein, wen sie aus anderen L\u00e4ndern einstellen.<\/span><\/p>\n Nach monatelangen verd\u00e4chtigen Aktivit\u00e4ten wurde diese Warnung vom US-Au\u00dfenministerium, dem US-Finanzministerium und dem FBI herausgegeben.<\/span><\/p>\n Nordkoreanische IT-Mitarbeiter stehen im Verdacht, an b\u00f6swilligen Cyberaktivit\u00e4ten beteiligt zu sein und das Land bei der Geldw\u00e4sche, dem Transfer virtueller W\u00e4hrungen und anderen illegalen Aktivit\u00e4ten zu unterst\u00fctzen.<\/span><\/p>\n <\/span><\/p>\n Am 18. Mai ver\u00f6ffentlichte das Texas Department of Insurance einen aktuellen Bericht \u00fcber die Offenlegung der sensiblen Daten von 1,8 Millionen Texanern.<\/span><\/p>\n Die TDI-Webanwendung wurde nach einem Programmiercodefehler vor\u00fcbergehend abgeschaltet.<\/span><\/p>\n Bei einer am 12. Mai ver\u00f6ffentlichten Pr\u00fcfung wurde festgestellt, dass Daten von Arbeitnehmern, die mit Entsch\u00e4digungsanspr\u00fcchen verbunden sind, m\u00f6glicherweise f\u00fcr Fremde zug\u00e4nglich waren.<\/span><\/p>\n Zu den Informationen geh\u00f6rten Namen, Adressen, Sozialversicherungsnummern usw.<\/span><\/p>\n Auch in der letzten Mai-Woche war es nicht besonders ruhig.<\/span><\/p>\n Informieren Sie sich \u00fcber die neuesten Ereignisse in der Cyberwelt mit einigen bemerkenswerten Nachrichten aus dem Bereich der Cybersicherheit.<\/span><\/p>\n <\/span><\/p>\n K\u00fcrzlich bemerkte der amerikanische Automobilhersteller General Motors verd\u00e4chtige Anmeldungen bei bestimmten GM-Online-Konten, die zu einer nicht genehmigten Einl\u00f6sung von Kundenpr\u00e4mienpunkten f\u00fcr Geschenkkarten f\u00fchrten.<\/span><\/p>\n Bedrohungsakteure verschafften sich vermutlich \u00fcber andere Websites, die nicht zu GM geh\u00f6ren, Zugang zu diesen Informationen und nutzten sie f\u00fcr den Zugriff auf die Benutzerkonten des Unternehmens.<\/span><\/p>\n Daraufhin deaktivierte das Unternehmen die Funktion, informierte die Kunden \u00fcber den Angriff und meldete die Aktivit\u00e4ten den Strafverfolgungsbeh\u00f6rden.<\/span><\/p>\n General Motors hat als Reaktion auf die verd\u00e4chtigen Aktivit\u00e4ten die Einl\u00f6sung von Geschenkkarten ausgesetzt und die betroffenen Kunden \u00fcber diese Probleme informiert und ihnen empfohlen, ihre Passw\u00f6rter zu \u00e4ndern.<\/span><\/p>\n Die Cyberkriminellen k\u00f6nnten sich Zugang zu folgenden Daten verschafft haben:<\/span><\/p>\n Trotz der <\/span>Datenschutzverletzung<\/span><\/a> sagte GM Motors, dass Sozialversicherungsnummern, Geburtsdaten, Bankkontodaten und andere sensible Informationen nicht gef\u00e4hrdet wurden.<\/span><\/p>\n <\/span><\/p>\n1. Mai-Woche<\/b><\/a><\/h2>\n
Hunderte von globalen Unternehmen im Visier einer Spionagekampagne<\/b><\/h2>\n
US-Verteidigungsministerium verliert 23 Millionen Dollar durch Phishing-Betrug<\/b><\/h2>\n
2. Mai-Woche<\/b><\/a><\/h2>\n
Russisches Fernsehen durch Hacker gest\u00f6rt, die antirussische Slogans verbreiten<\/b><\/h2>\n
Gr\u00f6\u00dfte russische Videoplattform gehackt<\/b><\/h2>\n
US-Au\u00dfenministerium setzt 10 Millionen Dollar Belohnung f\u00fcr die Aufdeckung der Conti-Ransomware-Gruppe aus<\/b><\/h2>\n
3. Mai-Woche<\/b><\/a><\/h2>\n
US-Regierung warnt vor illegalen Handlungen nordkoreanischer IT-Spezialisten<\/b><\/h2>\n
Sensible Informationen von 1,8 Millionen Texanern durch Datenschutzverletzung gef\u00e4hrdet<\/b><\/h2>\n
4. Mai-Woche<\/b><\/h2>\n
Cyberangriff auf General Motors f\u00fchrt zur Offenlegung von Kundendaten<\/b><\/a><\/h2>\n
\n
Microsoft meldet schwerwiegende Sicherheitsl\u00fccken in vorinstallierten Apps von Android-Ger\u00e4ten<\/b><\/a><\/h2>\n