Nordkoreanische Akteure haben weltweit 1.640 Unternehmen in 57 Ländern kompromittiert, wobei 700 bis 800 Organisationen schwerwiegende Einbrüche mit Root-Zugriff auf Server und Cloud-Infrastrukturen erlitten. Die Hacker-Gruppen Kimsuky und Lazarus nutzen gefälschte Jobangebote, um gezielt Softwareentwickler anzulocken und Kryptowährungs-Wallets zu stehlen. Sicherheitsforscher Vangelis Stykas von Kumio verbrachte 22 Monate in den von den Angreifern genutzten Systemen und dokumentierte ihre Methoden. Zu den Opfern zählen das Boston Children's Hospital, die Kryptoplattformen Coinbase und Uniswap Labs sowie der Elektronikhersteller Oppo.
Seit 2026 setzen nordkoreanische Gruppierungen vermehrt künstliche Intelligenz ein, was laut Sicherheitsexperte Mark T. Hofmann die Hürden für Cyberkriminalität massiv senkt und die Angriffsqualität erhöht. Die Lazarus-Gruppe nutzt einen dateilosen Fernzugriff-Trojaner namens RemotePE, der ausschließlich im Arbeitsspeicher operiert. Im Jahr 2025 erbeuteten die Hacker Kryptowährungen im Wert von über 2 Milliarden Dollar, während der Gesamtwert seit 2017 gestohlener digitaler Vermögenswerte etwa 6,75 Milliarden Dollar beträgt.
Die Kryptobörse Bybit reichte eine Klage gegen Nordkorea und die Lazarus-Gruppe ein, nachdem das Unternehmen einen Verlust von 1,5 Milliarden Dollar durch einen Hack erlitten hatte. CEO Ben Zhou bezeichnete den Vorfall als direkten Angriff auf das Vertrauen in die Branche.
Kernpunkte:
- Nordkoreanische Akteure haben weltweit 1.640 Unternehmen in 57 Ländern kompromittiert.
- Etwa 700 bis 800 dieser Organisationen waren von schwerwiegenden und wirklich schädlichen Einbrüchen betroffen.
- Die Angreifer erlangten Root-Zugriff auf Server, Cloud-Infrastrukturen bei Amazon Web Services sowie Zugriff auf private Schlüssel für Blockchains.
Quelle: Borns IT-Blog (Deutsch)

