Beobachtetes Signal · 10. Juni 2026 · Report Release · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Nordkorea hinter fast der Hälfte aller US-Tech-Hacks
Dem Technologie Threat Landscape Report 2026 von CrowdStrike zufolge waren nordkoreanische Hacker der Gruppe „Famous Chollima“ für rund 47 Prozent der dokumentierten, staatlich unterstützten Cyberangriffe auf US-Technologieunternehmen zwischen April 2025 und Mai 2026 verantwortlich. Die Täter tarnen sich häufig als Remote-IT-Arbeiter, Entwickler oder Recruiter und nutzen gestohlene Anmeldeinformationen, Echtzeit-Deepfakes und gefälschte Ausweisdokumente, um Arbeitsplätze und dauerhaften Systemzugang zu erlangen. Die Akteure entwenden geistiges Eigentum sowie Kryptowährungen – wobei Gehälter und Diebesgut oft an das Kim-Regime fließen – und erpressen Unternehmen mit der Drohung von Datenveröffentlichungen. Der Bericht unterstreicht gezielte Angriffe auf Blockchain-Entwickler und den fortgesetzten Einsatz dieser Operationen zur Finanzierung von Pjöngjangs verbotenem Waffenprogramm.
Ein führender Cybersecurity-Anbieter warnt vor konzentrierten, staatlich gesteuerten Identitätsbetrugsangriffen und Krypto-Diebstählen, die die Sicherheit des Tech-Sektors sowie das Vertrauen bei der Entwickler-Rekrutierung gefährden und Unternehmen im gesamten AdTech- und Technologie-Ökosystem beeinträchtigen können.
Marktsignale zu CrowdStrike in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- CrowdStrike veröffentlichte einen jährlichen Bedrohungsbericht für den Zeitraum von April 2025 bis Mai 2026.
- CrowdStrike schreibt 47 Prozent der staatlich gesteuerten Angriffe auf den Tech-Sektor in diesem Zeitraum der nordkoreanischen Gruppe „Famous Chollima“ zu.
- Die Gruppe gibt sich als Remote-Entwickler, IT-Kräfte und Recruiter aus und verwendet gestohlene Zugangsdaten, Echtzeit-Deepfakes sowie gefälschte Identitätsdokumente.
- Die Angreifer stehlen geistiges Eigentum und Kryptowährungen, leiten erbeutete Gelder an das nordkoreanische Regime weiter und setzen teils Erpressung ein.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Nordkoreanische IT-Kräfte schleusen sich in westliche Unternehmen ein
US-Behörden haben sechs Personen und zwei Organisationen sanktioniert, die nordkoreanische IT-Arbeitskräfte als angegebene Entwickler in westliche Unternehmen eingeschleust haben. Laut US-Stellen erwirtschafteten diese getarnten Mitarbeiter im Jahr 2024 rund 800 Millionen US-Dollar an Löhnen, die angeblich in Pjöngjangs Waffenprogramme flossen; im selben Zeitraum erbeutete Nordkorea Kryptowährungen im Wert von rund zwei Milliarden US-Dollar. Die Kampagne, die auch in Europa beobachtet wurde und über Vermittler in Spanien sowie eine Briefkastenfirma in Vietnam lief, umfasste Quellcodediebstahl, die Übertragung von Repositories auf Privatkonten, Malware-Angriffe und die anschließende Erpressung von Arbeitgebern. Die Google Threat Intelligence Group verzeichnete verstärkte Bewerbungen nordkoreanischer IT-Kräfte in Europa. Das FBI rät Unternehmen zu Präsenzinterviews, Zugriffsbeschränkungen für Neueinstellungen, der Überwachung von Remote-Verbindungen sowie einer strengen Prüfung externer Personalvermittler.
CrowdStrike: China eskaliert KI-Cyber-Spionage
CrowdStrike warnte in einem Bericht vom Juni 2026 vor einer Zunahme gezielter Cyberangriffe durch staatsnahe Akteure aus China auf US-Technologieunternehmen, um KI-Fähigkeiten und geistiges Eigentum zu stehlen. Demnach waren chinesische Akteure in den zwölf Monaten bis zum 31. März 2026 für über 58% der staatlich geförderten Zielangriffe auf Technologiekonzerne verantwortlich und verschafften sich durch die Ausnutzung von Schwachstellen dauerhaften Zugriff auf nordamerikanische Organisationen. Zudem berichtete CrowdStrike, dass mit Nordkorea verbundene Akteure versuchten, in IT-Arbeitskräfte einzudringen, um Einnahmen zu generieren. Die Cyberspace Administration of China reagierte nicht auf Anfragen zur Stellungnahme. Der Bericht verweist zudem auf frühere Beschwerden von Anthropic und OpenAI über den Abfluss wettbewerbsrelevanter Intelligenz durch chinesische Firmen und erwähnt die jüngste Veröffentlichung von Anthropics Claude Fable 5.
Two Americans Sentenced for Assisting North Korea
Two American men were each sentenced to 18 months in prison for assisting North Korean operatives who posed as remote IT workers to infiltrate U.S. companies. Prosecutors found the defendants hosted laptops in their homes that North Korean actors used, under false identities, to access corporate systems — a method reportedly used to target numerous Fortune 500 firms. The article places the case in a broader trend: attackers use deepfakes, AI-generated résumés and stolen identities to win remote jobs, and researchers estimate the technique has generated substantial revenue for North Korea. The story references a prior, larger prosecution (Christina Chapman), FBI seizures, and industry/study estimates about the scale and financial impact of these infiltrator schemes. Publication date: 2026-05-10.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
