AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Nordkoreanische Hacker greifen 1.640 Firmen an, während KI-Tools ihre Reichweite erweitern

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
Nordkoreanische Hacker greifen 1.640 Firmen an, während KI-Tools ihre Reichweite erweitern
  • Ein Sicherheitsforscher enthüllte, dass nordkoreanische staatliche Hacker in 1.640 Unternehmen in 57 Ländern eingedrungen sind und in Hunderten davon Root-Zugriff erlangt haben. 
  • Hacker zielen auf Softwareentwickler mit lukrativen falschen Jobangeboten ab und nutzen manipulierte Coding-Tests, um Malware auf Laptop-Geräte von Auftragnehmern zu installieren. 
  • Nordkoreanische Akteure setzen stark auf kommerzielle KI-Tools, um hochriskante Diebstähle zu automatisieren und minutiös zu planen. 

Ein Sicherheitsforscher, der fast zwei Jahre lang nordkoreanische Hacking-Aktivitäten stillschweigend überwacht hat, hat auf der Black Hat Conference in Las Vegas eine Bombe platziert.

Auf der Konferenz gab gab er bekannt, dass staatlich geförderte Hacker erfolgreich 1.640 Unternehmen in 57 Ländern angegriffen haben, wobei mehrere hundert darunter schwere Kompromittierungen erlitten.

Root-Zugriff auf Server, AWS-Konten und Krypto-Schlüssel

Vangelis Stykas, CTO des Cybersicherheitsunternehmens Kumio, erhielt Zugang, nachdem die Hacker versehentlich ihre eigenen Systeme mit Malware infiziert hatten. Dieser Fehler ermöglichte es Stykas, in ihre Command-and-Control-Server einzudringen, auf ihre Slack- und Discord-Kanäle zuzugreifen und etwa fünf Terabyte an Daten zu durchsuchen.

Laut Stykas variierte das Ausmaß des Zugriffs, aber die schlimmsten Sicherheitslücken gaben Hackern die volle Kontrolle, einschließlich Root-Zugriff auf Cloud-Server, AWS-Konten und sogar master kryptografische Schlüssel für Blockchain-Unternehmen. 

Er nannte auch öffentlich mehrere betroffene Organisationen, die seine Offenlegung gut handhabten, darunter Coinbase, Uniswap Labs und das Boston Children’s Hospital.

Coinbase erklärte, dass der von Stykas gemeldete Auftragnehmer innerhalb von 30 Tagen untersucht und entlassen wurde, ohne Kundendaten preiszugeben, während das Boston Children’s Hospital klarstellte, dass der Vorfall ein persönliches Gerät eines ehemaligen Auftragnehmers betraf und nicht die Kernsysteme des Krankenhauses.

Einige lehnten die Ergebnisse ab.

Der Köder nordkoreanischer Hacker: Falsche Jobangebote

Der Betrug selbst war überraschend einfach: Sie locken Softwareentwickler mit lukrativen falschen Jobangeboten und bringen sie dazu, einen Coding-Test auszuführen, der Malware installiert.

Die wahre Gefahr liegt in der Freelance-Kultur. 

Da unabhängige Entwickler oft mehrere Firmenkunden gleichzeitig betreuen, kann ein einzelner infizierter Laptop als Master-Schlüssel für Dutzende von Unternehmen dienen. 

Stykas bemerkte, dass er einzelne Auftragnehmer fand, die unbeabsichtigt Zugriff auf bis zu 30 Unternehmen gleichzeitig preisgaben, was breiteren bundesweiten Ermittlungen zu nordkoreanischen Remote-Worker-Systemen entspricht, die Milliarden an Krypto stahlen.

Wie kommerzielle KI Anfängern beim Hacking hilft

Der Grund, warum ein Land mit einer bekanntermaßen isolierten Internetinfrastruktur dies im großen Stil schaffen kann, liegt maßgeblich an kommerzieller künstlicher Intelligenz. Im April entdeckte WIRED eine nordkoreanische Gruppe namens HexagonalRodent , die Standard-KI-Tools von Unternehmen wie OpenAI, Anima und Cursor nutzte, um alles von der Erstellung von Malware-Code bis zum Aufbau überzeugender falscher Recruiter-Websites zu automatisieren.

Offensichtliche Hinweise, wie englischsprachige Kommentare und Emojis, die tief im Malware-Code eingebettet sind, deuten direkt auf KI-Generierung hin. 

Experten weisen auch darauf hin, dass KI die Spielwette effektiv ausgleicht und es weniger erfahrenen Akteuren ermöglicht, komplexe, mehrstufige Cyberangriffe durchzuführen. Separate Untersuchungen von Googles Threat-Team zeigten ebenfalls, dass nordkoreanische Hacker UNC2970 Tools wie Gemini nutzten, um Ziele zu recherchieren und hochbezahlte Jobrollen in Verteidigung und Technologie zu kartieren.

Zwei Raubzüge übernahmen 76 % der im April gestohlenen Krypto

Neben der reinen Menge beginnt das Niveau der Präzision, mit dem diese Angriffe nun durchgeführt werden, Analysten zu beunruhigen. Laut der Blockchain-Intelligence-Firma TRM Labs sind nordkoreanische Gruppen für etwa 76 % aller gestohlenen Krypto im Aprilverantwortlich, was insgesamt bis zu etwa 577 Millionen US-Dollar aus nur zwei massiven Exploits ausmacht.

Die meisten Experten vermuten nun, dass fortschrittliche KI-Tools eine große Rolle bei der sorgfältigen Social Engineering spielen, die für diese hochriskanten Raubzüge erforderlich ist, und schieben die geschätzten gesamten Krypto-Diebstähle Nordkoreas über 6 Milliarden seit 2017.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Häufig gestellte Fragen

Wer ist Vangelis Stykas?

Er ist Chief Technology Officer beim Cybersicherheitsunternehmen Kumio und ein in Griechenland ansässiger Forscher, der laut WIRED etwa 22 Monate Zugang zu nordkoreanischen Hacking-Servern hatte, bevor er seine Erkenntnisse auf der Black Hat Conference in Las Vegas präsentierte.

Wie dringen nordkoreanische Hacker in Unternehmen ein?

Sie locken Softwareentwickler mit gefälschten, hochbezahlten Jobangeboten und bitten das Ziel dann, einen Coding-"Test" auszuführen, bei dem heimlich Malware installiert wird – eine Technik, die Microsoft seit mindestens 2022 als Contagious Interview verfolgt.

Wie viel Kryptowährung hat Nordkorea in 2026 gestohlen?

TRM Labs stellte fest, dass nordkoreanische Gruppen bis April 2026 rund 577 Millionen US-Dollar erbeuteten, was etwa 76 % aller Krypto-Hackverluste in diesem Jahr ausmachte. Dies geschah hauptsächlich durch die Angriffe auf Drift Protocol (285 Millionen US-Dollar) und KelpDAO (292 Millionen US-Dollar), wodurch der kumulierte Diebstahl seit 2017 die Marke von 6 Milliarden US-Dollar überschritt.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN