The National Times - Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea

Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea


Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea
Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea / Foto: © AFP/Archiv

Das Bundesamt für Verfassungsschutz (BfV) hat die deutsche Rüstungsindustrie vor Cyberspionage aus Nordkorea gewarnt. Zusammen mit dem südkoreanischen Geheimdienst NIS veröffentlichte das Bundesamt am Montag einen gemeinsamen Sicherheitshinweis. Er zeigt anhand von Beispielen, wie nordkoreanische Hacker "technische Sicherheitsvorkehrungen umgehen und ihre eigentlichen Ziele über Umwege angreifen". Auch Forschungseinrichtungen aus der Rüstungsbranche sollen Ziel sein.

Textgröße ändern:

Nach Einschätzung des BfV und des NIS nutzt die nordkoreanische Regierung "die militärischen Technologien, um konventionelle Waffen zu modernisieren und deren Leistung zu verbessern sowie neue strategische Waffensysteme einschließlich ballistischer Raketen, Aufklärungssatelliten und U-Boote zu entwickeln", hieß es. Nordkorea verwende "Cyberspionage zunehmend als kostengünstiges Mittel, um an militärische Technologien zu gelangen".

Der Sicherheitshinweis enthält Empfehlungen für Strategien zum Schutz vor den Angriffen. Konkret wird auf zwei Gruppierungen verwiesen. Eine mutmaßlich nordkoreanische Cyberspionage-Gruppe hat demnach kürzlich ihre Strategie geändert. Sie sei bisher bekannt gewesen für sogenannte Spear-Phishing-Angriffe gegen Experten aus Diplomatie und Sicherheitspolitik - also der gezielte Versuch, von diesen Akteuren Zugangsdaten zu geschützten Systemen durch betrügerische E-Mails, SMS oder Telefonanrufe zu erlangen.

Diese Gruppe habe nun offenbar "ihre Zielfläche auch auf den Rüstungs- und Finanzsektor" ausgeweitet, hieß es weiter. Neben finanziell motivierten Angriffen erfolgten von dieser Gruppierung nun auch sogenannte Supply-Chain-Angriffe gegen den Rüstungssektor. Dabei wird versucht, Viren oder Schadsoftware über Lieferanten oder Wartungsfirmen in die Zielsysteme einzuschleusen.

Daneben warnten die Geheimdienste weiter vor der "sehr wahrscheinlich durch den nordkoreanischen Staat" gesteuerten Gruppierung Lazarus (auch als ATP38 bekannt). Sie greife "seit mindestens 2020 gezielt den Rüstungssektor" an. Lazarus sei "bekannt für seine versierten und komplexen Angriffsmethoden", hieß es. Die Gruppe erlangte 2014 durch einen Hackerangriff auf den Sony-Konzern weltweite Bekanntheit und wird seitdem immer wieder mit groß angelegten Cyberattacken in Verbindung gebracht.

In dem Sicherheitshinweis verwiesen die Geheimdienste auf sogenannte Social Engineering-Angriffe von Lazarus. Bei diesen erhielten Beschäftigte der Unternehmen etwa Schaddateien, "die durch Bezugnahme auf Stellenangebote getarnt waren".

Generell werde bei dieser Methode "menschliches Vertrauen, Neugier, Angst, Gier oder Zeitdruck" ausgenutzt und von den Angreifern vorab etwa Profile von Zielpersonen in sozialen Netzwerken ausgewertet. Angesichts immer besserer technischer Schutzmaßnahmen gegen Cyberangriffe sei die Ausnutzung von "Schwächen der menschlichen Psyche" weiter ein wichtiges Hacker-Instrument.

Nach Angaben des US-Militärs beschäftigt Nordkorea bereits im Jahr 2022 rund 6000 Hacker, die in einer Einheit mit dem Titel Bureau 121 organisiert sein sollen. Sie operieren demnach von mehreren Ländern aus, darunter Belarus, China, Indien, Malaysia und Russland.

T.Allen--TNT

Empfohlen

Großrazzia gegen Banden: Führungsriege von Duisburger Hells Angels "vom Netz genommen"

Im Zusammenhang mit einer Großrazzia gegen die organisierte Kriminalität ist den Ermittlern nach eigenen Angaben ein Schlag gegen die führenden Köpfe der Rockergruppierung Hells Angels im nordrhein-westfälischen Duisburg gelungen. "Stand heute haben wir die Führungsriege vom Netz genommen, in Haft gebracht und insofern mindestens für eine sehr erhebliche Schwächung gesorgt", sagte der Duisburger Polizeipräsident Alexander Dierselhuis am Donnerstag vor Journalisten. Nun müsse verhindert werden, dass neue Ersatzstrukturen entstünden.

Exfreund aus Habgier ermordet: Lebenslange Haft in Hamburg

Weil sie ihren Expartner aus Habgier tötete, hat das Landgericht Hamburg eine 42-Jährige zu lebenslanger Haft verurteilt. Schuldig gesprochen wurde sie wegen Mordes, wie eine Gerichtssprecherin am Donnerstag in der Hansestadt mitteilte. Demnach sah es die zuständige Kammer als erwiesen an, dass die Frau ihren Exfreund im Februar getötet hatte.

Prozess um Dreifachmord in Deggendorf: Angeklagter kündigt Einlassung an

Vor dem Landgericht im bayerischen Deggendorf hat am Donnerstag ein Dreifachmordprozess gegen den 38 Jahre alten Martin L. begonnen, der unter Drogen zwei Nachbarinnen und einen Nachbarn getötet haben soll. Der Angeklagte kündigte nach Verlesung der Anklage über seine Verteidigung an, sich im späteren Prozessverlauf zu den Tatvorwürfen äußern zu wollen, wie eine Gerichtssprecherin mitteilte. Zunächst machte er demnach aber noch keine Angaben.

US-Todeskandidatin Pike wird nach gescheiterter Hinrichtung im Krankenhaus behandelt

Nachdem die im US-Bundesstaat Tennessee zum Tode verurteilte Mörderin Christa Pike am Mittwoch (Ortszeit) zwei Hinrichtungsversuche überlebt hat, wird die 50-Jährige nach Angaben ihrer Anwälte in einem Krankenhaus behandelt. Ihr Zustand sei ihnen nicht mitgeteilt worden, teilten Pikes Verteidiger mit. Der Gouverneur von Tennessee setzte den Vollzug von Todesstrafen bis zum Ende aus und ordnete eine Untersuchung an. Die Organisation Death Penalty Information Center (DPIC) bezeichnete Pikes Fall als "den schlimmsten", den sie je verzeichnet habe.

Textgröße ändern: