Nordkoreanische Hacker nutzen KI zur Infiltration globaler Unternehmen

2025-08-05
Nordkoreanische Hacker nutzen KI zur Infiltration globaler Unternehmen

Ein aktueller Bericht von CrowdStrike zeigt, dass die nordkoreanische Hacker-Gruppe Famous Chollima KI einsetzt, um gefälschte Identitäten zu erstellen und weltweit in Unternehmen einzudringen, indem sie technische Positionen besetzen, um Informationen zu stehlen. Im letzten Jahr führte die Gruppe fast täglich einen Angriff durch, wobei die Aktivität um 220 % zunahm. Sie nutzen KI für die Generierung von Lebensläufen, gefälschte Identitäten und sogar zur Erledigung technischer Aufgaben während von Vorstellungsgesprächen und im Job. Dies unterstreicht die Zwei-Seiten-Medaille von KI in der Cybersicherheit und hebt die Notwendigkeit robusterer Sicherheitsmaßnahmen in Unternehmen hervor.

Mehr lesen

Lazarus-Gruppe platziert sechs bösartige Pakete im npm-Repository

2025-03-15
Lazarus-Gruppe platziert sechs bösartige Pakete im npm-Repository

Die Lazarus-Gruppe, eine mit Nordkorea in Verbindung gebrachte Hacker-Gruppe, hat sechs bösartige npm-Pakete mit der BeaverTail-Malware platziert. Diese Pakete, über 330 Mal heruntergeladen, imitieren legitime Bibliotheken, indem sie Typosquatting verwenden, um Entwickler zu täuschen. Die Malware installiert Backdoors, stiehlt Anmeldeinformationen und zielt auf Kryptowährungs-Wallets (Solana und Exodus) ab. Fünf der bösartigen Pakete hatten sogar zugehörige GitHub-Repositories, was ihre Legitimität verstärkt. Ein Paket, 'is-buffer-validator', spiegelt ein legitimes Paket direkt wider, was das Wissen der Lazarus-Gruppe über frühere Untersuchungen unterstreicht. Dieser Vorfall unterstreicht die anhaltende Bedrohung durch Software-Supply-Chain-Angriffe und die Raffinesse der Taktiken von Lazarus, insbesondere nach ihrem jüngsten rekordverdächtigen Diebstahl von 1,46 Milliarden Dollar an Kryptowährungen.

Mehr lesen
Technologie