Nordkorea: Cyberspionage bedroht internationale Sicherheit

B2B Cyber Security ShortNews

Beitrag teilen

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und Behörden durchgeführt. Besonders brisant sind die jüngsten Vorfälle, bei denen nordkoreanische Hacker an sensible Informationen von Militär- und Rüstungsunternehmen gelangten.

Ein Beispiel für nordkoreanische Cyberattacken ist der Hackerangriff auf ein deutsches Rüstungsunternehmen. Die nordkoreanische Hackergruppe „Kimsuky“, die in direktem Zusammenhang mit dem Regime in Pjöngjang steht, soll für den Angriff verantwortlich sein. Die Gruppe ist dafür bekannt, gezielt Informationen aus Bereichen wie Verteidigung und Technologie zu stehlen, um Nordkoreas militärische Programme zu stärken

Hierbei setzten die Angreifer auf verschiedene Methoden, wie etwa das Bewerben auf Jobangebote unter falschem Namen oder das Versenden fingierter Stellenangebote an Angestellte sicherheitskritischer Firmen. In einem Fall boten sie eine Stelle als Sicherheitsbeauftragter in Berlin an, verbunden mit einem Gehalt von bis zu 100.000 US-Dollar bei geringer Arbeitszeit. Das Öffnen des Angebots führte dazu, dass auf betroffenen Computern unbemerkt Spionage-Software installiert wurde und die Angreifer so auf vertrauliche Informationen zugreifen konnten.

Verfassungsschutz warnt schon länger

Auch der deutsche Verfassungsschutz warnt verstärkt vor der Gefahr, die von nordkoreanischen Hackergruppen ausgeht. Insbesondere deutsche Rüstungsunternehmen und andere sicherheitsrelevante Institutionen stehen im Fokus, die über technologisches Know-how verfügen, das für Nordkoreas militärische Interessen von Bedeutung ist. Dabei wird das Land immer raffinierter und arbeitet mit modernsten Technologien, um Angriffe zu verschleiern und die zurück verfolgbaren Spuren zu minimieren. Die deutsche Cybersicherheit steht somit vor der Herausforderung, sich besser gegen die zunehmend professionell agierenden Hackergruppen zu schützen.

Die Angriffe zeigen die Bedeutung, die Unternehmen dem Ausbau des Sicherheitsbewusstseins ihrer Mitarbeiter beimessen müssen. Ohne praktische Trainings und Tests wird es Unternehmen nicht gelingen, das Risikopotential, das unvorbereitete Mitarbeiter in puncto Phishing, Spear Phishing und Social Engineering darstellen, erfolgreich in den Griff zu bekommen. Unternehmen müssen sich der Bedrohung bewusst sein und ihre Mitarbeiter entsprechend schulen, um die Gefahren solcher Cyberattacken abzuwehren. Der Schutz vor Cyberangriffen ist längst nicht mehr nur eine Frage des Datenschutzes, sondern eine der nationalen Sicherheit.

Mehr bei Knowbe4.de

 


Über KnowBe4

KnowBe4, der Anbieter der weltweit größten Plattform für Security Awareness Training und simuliertes Phishing, wird von mehr als 60.000 Unternehmen auf der ganzen Welt genutzt. KnowBe4 wurde von dem IT- und Datensicherheitsspezialisten Stu Sjouwerman gegründet und hilft Unternehmen dabei, das menschliche Element der Sicherheit zu berücksichtigen, indem es das Bewusstsein für Ransomware, CEO-Betrug und andere Social-Engineering-Taktiken durch einen neuen Ansatz für Sicherheitsschulungen schärft. Kevin Mitnick, ein international anerkannter Cybersicherheitsspezialist und Chief Hacking Officer von KnowBe4, half bei der Entwicklung der KnowBe4-Schulung auf der Grundlage seiner gut dokumentierten Social-Engineering-Taktiken. Zehntausende von Organisationen verlassen sich auf KnowBe4, um ihre Endbenutzer als letzte Verteidigungslinie zu mobilisieren.


 

Passende Artikel zum Thema

Hacker sehen KI als neuen Angriffsvektor

Eine neue Umfrage unter Hackern zeigt, dass KI nicht nur Hackern hilft, effizienter zu werden, sondern dass KI selbst „reif ➡ Weiterlesen

KI-Einsatz: Schutz und Gefahr für die Datensicherheit 2025

In diesem Jahr sollten Unternehmen der Datensicherheit in der Cloud angesichts des zunehmenden KI-Einsatzes höchste Priorität einzuräumen. Die Entwicklung und ➡ Weiterlesen

KI-gestützte Angriffe: Unternehmen sind ungeschützt

Eine aktuelle Studie hat ergeben, dass 40 Prozent der Unternehmen, die aktuell von KI-gestützten Angriffen betroffen sind, sich nicht ausreichend ➡ Weiterlesen

ePA – Elektronische Patientenakte mit Sicherheitslücken?

Am 15. Januar startete die Testphase der ePA - der elektronischen Patientenakte trotz vorliegender Berichte über mögliche Sicherheitslücken. Es ist ➡ Weiterlesen

FortiOS und FortiProxy: Angriffe auf Zero-Day-Schwachstelle

Das BSI hat bereits die zweithöchste Warnstufe Orange für die aktiv ausgenutzten Schwachstellen in FortiOS und FortiProxy ausgegeben. Die Zero-Day-Schwachstelle ➡ Weiterlesen

Sicherheitsrisiken durch Mitarbeiterverhalten

Eine neue Untersuchung zeigt, dass Unternehmen den Datenzugang von Arbeitnehmern nicht nur verwalten, sondern auch sichern müssen. Der Grund: Viele ➡ Weiterlesen

Amazon-S3-Datensätze einfach zurücksetzen

Mit der neuen Funktionalität Clumio Backtrack von Commvault können Unternehmen in Amazon Simple Storage Service (Amazon S3) gespeicherte Objekte oder ➡ Weiterlesen

BSI: Kritische 9.3 Schwachstelle in PaloAlto Networks Expedition

Das BSI warnt eindringlich vor einer kritischen Schwachstelle in Next-Generation-Firewall (NGFW)-Plattform PaloAlto Networks Expedition mit dem CVSS-Wert 9.3 von 10. ➡ Weiterlesen