Pallade Veneta - Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea

Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea


Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea
Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea / Foto: THOMAS SAMSON - AFP/Archiv

Das Bundesamt für Verfassungsschutz (BfV) hat die deutsche Rüstungsindustrie vor Cyberspionage aus Nordkorea gewarnt. Zusammen mit dem südkoreanischen Geheimdienst NIS veröffentlichte das Bundesamt am Montag einen gemeinsamen Sicherheitshinweis. Er zeigt anhand von Beispielen, wie nordkoreanische Hacker "technische Sicherheitsvorkehrungen umgehen und ihre eigentlichen Ziele über Umwege angreifen". Auch Forschungseinrichtungen aus der Rüstungsbranche sollen Ziel sein.

Textgröße ändern:

Nach Einschätzung des BfV und des NIS nutzt die nordkoreanische Regierung "die militärischen Technologien, um konventionelle Waffen zu modernisieren und deren Leistung zu verbessern sowie neue strategische Waffensysteme einschließlich ballistischer Raketen, Aufklärungssatelliten und U-Boote zu entwickeln", hieß es. Nordkorea verwende "Cyberspionage zunehmend als kostengünstiges Mittel, um an militärische Technologien zu gelangen".

Der Sicherheitshinweis enthält Empfehlungen für Strategien zum Schutz vor den Angriffen. Konkret wird auf zwei Gruppierungen verwiesen. Eine mutmaßlich nordkoreanische Cyberspionage-Gruppe hat demnach kürzlich ihre Strategie geändert. Sie sei bisher bekannt gewesen für sogenannte Spear-Phishing-Angriffe gegen Experten aus Diplomatie und Sicherheitspolitik - also der gezielte Versuch, von diesen Akteuren Zugangsdaten zu geschützten Systemen durch betrügerische E-Mails, SMS oder Telefonanrufe zu erlangen.

Diese Gruppe habe nun offenbar "ihre Zielfläche auch auf den Rüstungs- und Finanzsektor" ausgeweitet, hieß es weiter. Neben finanziell motivierten Angriffen erfolgten von dieser Gruppierung nun auch sogenannte Supply-Chain-Angriffe gegen den Rüstungssektor. Dabei wird versucht, Viren oder Schadsoftware über Lieferanten oder Wartungsfirmen in die Zielsysteme einzuschleusen.

Daneben warnten die Geheimdienste weiter vor der "sehr wahrscheinlich durch den nordkoreanischen Staat" gesteuerten Gruppierung Lazarus (auch als ATP38 bekannt). Sie greife "seit mindestens 2020 gezielt den Rüstungssektor" an. Lazarus sei "bekannt für seine versierten und komplexen Angriffsmethoden", hieß es. Die Gruppe erlangte 2014 durch einen Hackerangriff auf den Sony-Konzern weltweite Bekanntheit und wird seitdem immer wieder mit groß angelegten Cyberattacken in Verbindung gebracht.

In dem Sicherheitshinweis verwiesen die Geheimdienste auf sogenannte Social Engineering-Angriffe von Lazarus. Bei diesen erhielten Beschäftigte der Unternehmen etwa Schaddateien, "die durch Bezugnahme auf Stellenangebote getarnt waren".

Generell werde bei dieser Methode "menschliches Vertrauen, Neugier, Angst, Gier oder Zeitdruck" ausgenutzt und von den Angreifern vorab etwa Profile von Zielpersonen in sozialen Netzwerken ausgewertet. Angesichts immer besserer technischer Schutzmaßnahmen gegen Cyberangriffe sei die Ausnutzung von "Schwächen der menschlichen Psyche" weiter ein wichtiges Hacker-Instrument.

Nach Angaben des US-Militärs beschäftigt Nordkorea bereits im Jahr 2022 rund 6000 Hacker, die in einer Einheit mit dem Titel Bureau 121 organisiert sein sollen. Sie operieren demnach von mehreren Ländern aus, darunter Belarus, China, Indien, Malaysia und Russland.

D.Bruno--PV

Empfohlen

Bundesgerichtshof urteilt über Gemälde an Fassade von Wuppertaler Hochhaus

Der Bundesgerichtshof (BGH) in Karlsruhe urteilt am Freitag (09.00 Uhr) im Streit über ein großes Gemälde an der Fassade eines Wuppertaler Hochhauses. Das Bild sollte Teil eines Open-Air-Museums von Straßenkunst in der nordrhein-westfälischen Stadt werden. Der Verein "Urbaner Kunstraum Wuppertal" bot der Eigentümergemeinschaft an, die Fassade auf seine Kosten durch eine Künstlerin gestalten zu lassen. (Az. V ZR 165/25)

Starbucks will in Nordamerika zahlreiche Filialen schließen

Die US-Kette Starbucks will in Nordamerika zahlreiche Filialen schließen. Das Unternehmen habe ihr "Café-Portfolio in Nordamerika sorgfältig geprüft", hieß es am Donnerstag auf der Unternehmenswebseite in einer Mitteilung an die Mitarbeiter. Begründet wurde der Schritt unter anderem mit fehlenden Umsätzen. Daher sei beschlossen worden, "bis Ende der Woche etwa 250 Cafés" zu schließen. Das ist rund ein Prozent der mehr als 18.000 Cafés in Nordamerika.

Gericht in Kroatien genehmigt Auslieferung von ukrainischem Nord-Stream-Verdächtigen

Ein Gericht in Kroatien hat die Auslieferung eines Ukrainers genehmigt, dem in Deutschland eine Beteiligung an den Anschlägen auf die Nord-Stream-Gasleitungen in der Ostsee vorgeworfen wird. Wie der Anwalt von Wolodymyr Z., Ljubo Pavasovic Viskovic, am Donnerstag mitteilte, erging der Gerichtsbeschluss bereits am 18. September. Der Anwalt kündigte an, Berufung gegen die Entscheidung des Gerichts der Adriastadt Pula einzulegen.

CNN, MS NOW und Politico wieder zum Weißen Haus zugelassen

Journalisten von CNN, MS NOW und der Plattform Politico haben wieder Zugang zum Weißen Haus: Die beiden US-Sender teilten am Donnerstag mit, ihre Reporter seien wieder hineingelassen worden. Das Weiße Haus erklärte, dies gelte auch für die Plattform Politico, die zum Springer-Konzern gehört.

Textgröße ändern: