{"id":283536,"date":"2023-07-11T00:37:00","date_gmt":"2023-07-10T22:37:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283536"},"modified":"2023-07-10T15:43:35","modified_gmt":"2023-07-10T13:43:35","slug":"trend-micro-cyber-risiko-linkedin-unternehmen-und-nutzer-sollten-aufpassen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/11\/trend-micro-cyber-risiko-linkedin-unternehmen-und-nutzer-sollten-aufpassen\/","title":{"rendered":"Trend Micro: Cyber-Risiko LinkedIn; Unternehmen und Nutzer sollten aufpassen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Microsofts soziales Karriere-Netzwerk LinkedIn ist ja bei Firmen und Arbeitnehmern zum Kn\u00fcpfen von Kontakten und auch zur \"Suche nach Talenten\" recht beliebt. Sicherheitsanbieter Trend Micro kommt aber in einer Untersuchung zum Schluss, dass von dieser Plattform durch gef\u00e4lschte Profile neue Cyberrisiken ausgehen. Unternehmen und Nutzer werden zur besonderen Vorsicht aufgerufen, um nicht Opfer von Datenklau zu werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/7e53e1502f75440b858c7a6168a73852\" width=\"1\" height=\"1\"\/>LinkedIn hat seinen Sitz in Sunnyvale, Kalifornien, USA, und ist ein soziales Netzwerk zur Pflege bestehender Gesch\u00e4ftskontakte und zum Kn\u00fcpfen von neuen gesch\u00e4ftlichen Verbindungen. LinkedIn ist in 26 Sprachen verf\u00fcgbar und hat \u00fcber 930 Millionen Anwender in 200 L\u00e4ndern und Regionen, so die <a href=\"https:\/\/de.wikipedia.org\/wiki\/LinkedIn\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a>. Besitzer ist inzwischen die Firma Microsoft, die die Plattform 2016 f\u00fcr einige Milliarden US-Dollar \u00fcbernahm (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/06\/13\/microsoft-kauft-linedin\/\">Microsoft kauft LinkedIn \u2026<\/a>). <\/p>\n<h2>Einen Bogen um LinkedIn gemacht<\/h2>\n<p>Pers\u00f6nlich bin ich nicht auf LinkedIn vertreten, und dies hat verschiedene Gr\u00fcnde. Erstens muss ich nicht Karriere im Business-Bereich machen. Zweitens hatte mich die Ank\u00fcndigung Microsofts, die Plattform zu \u00fcbernehmen, bereits 2016 davon abgehalten, irgend etwas mit dieser Plattform zu machen. <\/p>\n<p>Hat leider nicht verhindert, dass meine E-Mail-Adresse \u00fcber das Konglomerat Microsoft, LinkedIn, Lynda.com bei einem Datenleck dabei war. Hintergrund ist, dass der Anbieter Lynda.com im Rahmen eines Aufkaufs von video2brain an die E-Mail-Adressen der dort aktiven Videotrainer geriet. Folglich war ich auch unter der Gruppe Betroffener, die Ende 2016 \u00fcber diesen Datenschutzvorfall informiert wurden (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/12\/18\/linkedin-hack-bei-lynda-com-ca-55-000-konten-betroffen\/\">LinkedIn: Hack bei Lynda.com, ca. 55.000 Konten betroffen<\/a>). Ab diesem Moment war LinkedIn f\u00fcr mich pers\u00f6nlich endg\u00fcltig verbrannt. <\/p>\n<blockquote>\n<p>Sp\u00e4tere Datenschutzvorf\u00e4lle und \u00c4nderung der Datenschutzregeln (siehe Links am Artikelende) haben mich in dieser Haltung best\u00e4rkt. Eine Kontaktaufnahme eines Leser im Fr\u00fchjahr 2022, der \u00fcber einen \"Doppelg\u00e4nger\" im LinkedIn-Profil klagte und dies auf die Verwendung des Microsoft Instant Messenger und dessen Schw\u00e4chen zur\u00fcckf\u00fchrte, habe ich hier im Blog nicht thematisiert. Das Thema kann Einzelfall sein und war von mir als Au\u00dfenstehender nicht verifizierbar. <\/p>\n<\/blockquote>\n<h2>Fake-Profile als Risiko<\/h2>\n<p>Die Tage bin ich \u00fcber nachfolgenden Tweet auf die Information gesto\u00dfen, dass laut Trend Micro gef\u00e4lschte Profile auf LinkedIn immer mehr zu <a href=\"https:\/\/www.datensicherheit.de\/datendiebstahl-auf-linkedin-trend-micro-gibt-unternehmen-und-anwender-sicherheitstipps\" target=\"_blank\" rel=\"noopener\">einem Problem<\/a> werden. Cyber-Kriminelle und staatliche Akteure versuchten auf dem Karrierenetzwerk nach den Daten \"unbedarfter Nutzer\" zu fischen.<\/p>\n<p><a href=\"https:\/\/www.datensicherheit.de\/datendiebstahl-auf-linkedin-trend-micro-gibt-unternehmen-und-anwender-sicherheitstipps\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"LinkedIn als Risiko\" alt=\"LinkedIn als Risiko\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/07\/Bp8lZrZ.png\"\/><\/a><\/p>\n<p>Angebliche Headhunter kontaktieren LinkedIn-Nutzer mit interessant klingenden Stellenanzeigen. Das k\u00f6nnte Nutzer verleiten, einen Lebenslauf oder weitere Bewerbungsunterlagen an die anfragende Stelle zu schicken. Cyber-Spezialist Trend Micro hat das Kontaktnetzwerk in einer <a href=\"https:\/\/www.trendmicro.com\/vinfo\/ph\/security\/news\/cybercrime-and-digital-threats\/a-growing-goldmine-your-linkedin-data-abused-for-cybercrime\" target=\"_blank\" rel=\"noopener\">Studie untersucht<\/a> und festgestellt, dass Fake-Profile, die es nur auf das Abfischen solcher Daten abgesehen haben, um Daten zu stehlen, mittlerweile immer geh\u00e4ufter auftr\u00e4ten.<\/p>\n<p>Richard Werner, \"Business Consultant\" bei Trend Micro, wird so zitiert, dass beispielsweise die nordkoreanische 'Advanced Persistent Threat' (APT)-Gruppe 'Lazarus' im September 2022 auf 'macOS'-Nutzer, die nach Jobs in der Krypto-W\u00e4hrungsbranche suchten, Jagd machte. Die so erbeuteten Daten seien von Lazarus an andere andere Cyber-Kriminelle verkauft worden. <\/p>\n<p>LinkedIn versucht mit neuen Sicherheitsfunktionen dagegen zu halten, aber das Netzwerk ist komplex und die Nutzer m\u00fcssen selbst wachsam sein, um kein Opfer von Datendiebstahl zu werden. Richard Werner von Trend Micro gibt im Artikel <a href=\"https:\/\/www.iavcworld.de\/security\/9157-datendiebstahl-auf-linkedin-so-schuetzen-sich-unternehmen-und-user.html\" target=\"_blank\" rel=\"noopener\">Datendiebstahl auf LinkedIn: So sch\u00fctzen sich Unternehmen und User<\/a> in seinem Kommentar konkrete Handlungsanweisungen zum Schutz vor Datendiebstahl.<\/p>\n<ul>\n<li>F\u00fcr Nutzer gilt, keine sensiblen oder personenbezogenen Daten (E-Mails, Telefonnummern, Adressen) \u00f6ffentlich im Profil teilen oder an unbekannte Quellen \u00fcbermitteln und sich \u00fcber die Social-Media-Richtlinien des Arbeitgebers informieren. Datensparsamkeit ist die Devise.  <\/li>\n<li>Unternehmen m\u00fcssen Angestellte durch klare Regeln f\u00fcr den Auftritt in sozialen Medien sch\u00fctzen und diese im Rahmen eines Konten-, Profil-, Compliance-, Verifizierungs- und Vorfallsmanagements in der Belegschaft auch verankern. <\/li>\n<\/ul>\n<p>Auch eine Multifaktor-Authentifizierung (MFA) f\u00fcr alle Konten geh\u00f6ren zur Best Practice, um die privaten und gesch\u00e4ftlichen Online-Konten f\u00fcr Angriffen zu sch\u00fctzen. <\/p>\n<p>Zwar habe das Soziale Netzwerk daraufhin<strong> <\/strong>neue Sicherheitsfunktionen hinzugef\u00fcgt, dennoch sei es f\u00fcr \u201eLinkedIn\" aufgrund der Komplexit\u00e4t der Plattform nach wie vor schwierig, jeden Nutzer ausreichend vor Bedrohungen zu sch\u00fctzen. <em>\u201eEs liegt also am Einzelnen, die eigenen Daten vor unbefugtem Zugriff zu bewahren\"<\/em>, betont Werner. Die Quelle f\u00fcr die oben verlinkten zwei deutschsprachigen Artikel zum Thema d\u00fcrfte der Ende M\u00e4rz 2023 erschienene englischsprachige Trend Micro-Beitrag <a href=\"https:\/\/www.trendmicro.com\/vinfo\/ph\/security\/news\/cybercrime-and-digital-threats\/a-growing-goldmine-your-linkedin-data-abused-for-cybercrime\" target=\"_blank\" rel=\"noopener\">A Growing Goldmine: Your LinkedIn Data Abused For Cybercrime<\/a> sein, wo sich weitere Details nachlesen lassen.  <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/13\/microsoft-kauft-linedin\/\">Microsoft kauft LinkedIn \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/24\/linkedin-deal-ms-will-outlook-fr-andere-anbieter-ffnen\/\">Linkedin-Deal: MS will Outlook f\u00fcr andere Anbieter \u00f6ffnen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/12\/18\/linkedin-hack-bei-lynda-com-ca-55-000-konten-betroffen\/\">LinkedIn: Hack bei Lynda.com, ca. 55.000 Konten betroffen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/04\/19\/autsch-linkedin-ndert-datenschutzregeln-profile-sollen-mit-drittanbietern-geteilt-werden\/\">Autsch: LinkedIn \u00e4ndert Datenschutzregeln, Profile sollen mit Drittanbietern geteilt werden<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/24\/linkedin-werbung-an-18-millionen-fremde-e-mail-empfnger\/\">LinkedIn Werbung an 18 Millionen fremde E-Mail-Empf\u00e4nger<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/24\/linkedin-zieht-auf-azure-um\/\">Linkedin zieht auf Azure um<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsofts soziales Karriere-Netzwerk LinkedIn ist ja bei Firmen und Arbeitnehmern zum Kn\u00fcpfen von Kontakten und auch zur \"Suche nach Talenten\" recht beliebt. Sicherheitsanbieter Trend Micro kommt aber in einer Untersuchung zum Schluss, dass von dieser Plattform durch gef\u00e4lschte Profile neue &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/trend-micro-cyber-risiko-linkedin-unternehmen-und-nutzer-sollten-aufpassen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-283536","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283536"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283536\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}