Beobachtetes Signal · 19. März 2026 · Sanctions · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Nordkoreanische IT-Kräfte schleusen sich in westliche Unternehmen ein
US-Behörden haben sechs Personen und zwei Organisationen sanktioniert, die nordkoreanische IT-Arbeitskräfte als angegebene Entwickler in westliche Unternehmen eingeschleust haben. Laut US-Stellen erwirtschafteten diese getarnten Mitarbeiter im Jahr 2024 rund 800 Millionen US-Dollar an Löhnen, die angeblich in Pjöngjangs Waffenprogramme flossen; im selben Zeitraum erbeutete Nordkorea Kryptowährungen im Wert von rund zwei Milliarden US-Dollar. Die Kampagne, die auch in Europa beobachtet wurde und über Vermittler in Spanien sowie eine Briefkastenfirma in Vietnam lief, umfasste Quellcodediebstahl, die Übertragung von Repositories auf Privatkonten, Malware-Angriffe und die anschließende Erpressung von Arbeitgebern. Die Google Threat Intelligence Group verzeichnete verstärkte Bewerbungen nordkoreanischer IT-Kräfte in Europa. Das FBI rät Unternehmen zu Präsenzinterviews, Zugriffsbeschränkungen für Neueinstellungen, der Überwachung von Remote-Verbindungen sowie einer strengen Prüfung externer Personalvermittler.
Staatsfinanzierte Cyberkriminalität, die Software-Lieferketten und Recruiting-Prozesse kompromittiert, stellt branchenübergreifende Betriebs- und Sicherheitsrisiken dar. Die US-Sanktionen und FBI-Empfehlungen werden die Einstellungs- und Remote-Work-Praxen von Technologieunternehmen nachhaltig verändern.
Marktsignale zu Google in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- US-Behörden sanktionierten sechs Personen und zwei Organisationen wegen Einschleusung nordkoreanischer IT-Kräfte in westliche Unternehmen.
- Die getarnten Entwickler erwirtschafteten im Jahr 2024 schätzungsweise 800 Millionen US-Dollar an Löhnen.
- Nordkorea stahl im selben Zeitraum zusätzlich Kryptowährungen im Wert von rund zwei Milliarden US-Dollar.
- Die Google Threat Intelligence Group registrierte vermehrt Bewerbungen nordkoreanischer Kandidaten in Europa.
- Das FBI empfiehlt Präsenzinterviews, restriktive Zugriffsrechte für neue Mitarbeiter und eine verschärfte Überwachung von Remote-Verbindungen.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Two Americans Sentenced for Assisting North Korea
Two American men were each sentenced to 18 months in prison for assisting North Korean operatives who posed as remote IT workers to infiltrate U.S. companies. Prosecutors found the defendants hosted laptops in their homes that North Korean actors used, under false identities, to access corporate systems — a method reportedly used to target numerous Fortune 500 firms. The article places the case in a broader trend: attackers use deepfakes, AI-generated résumés and stolen identities to win remote jobs, and researchers estimate the technique has generated substantial revenue for North Korea. The story references a prior, larger prosecution (Christina Chapman), FBI seizures, and industry/study estimates about the scale and financial impact of these infiltrator schemes. Publication date: 2026-05-10.
Nordkorea hinter fast der Hälfte aller US-Tech-Hacks
Dem Technologie Threat Landscape Report 2026 von CrowdStrike zufolge waren nordkoreanische Hacker der Gruppe „Famous Chollima“ für rund 47 Prozent der dokumentierten, staatlich unterstützten Cyberangriffe auf US-Technologieunternehmen zwischen April 2025 und Mai 2026 verantwortlich. Die Täter tarnen sich häufig als Remote-IT-Arbeiter, Entwickler oder Recruiter und nutzen gestohlene Anmeldeinformationen, Echtzeit-Deepfakes und gefälschte Ausweisdokumente, um Arbeitsplätze und dauerhaften Systemzugang zu erlangen. Die Akteure entwenden geistiges Eigentum sowie Kryptowährungen – wobei Gehälter und Diebesgut oft an das Kim-Regime fließen – und erpressen Unternehmen mit der Drohung von Datenveröffentlichungen. Der Bericht unterstreicht gezielte Angriffe auf Blockchain-Entwickler und den fortgesetzten Einsatz dieser Operationen zur Finanzierung von Pjöngjangs verbotenem Waffenprogramm.
Nordkoreanische Hacker kapern Open-Source-Bibliothek Axios für Malware-Verbreitung
Eine mutmaßlich nordkoreanische Hackergruppe hat die weitverbreitete Open-Source-JavaScript-Bibliothek Axios auf npm kompromittiert und bösartige Versionen veröffentlicht, die einen Remote Access Trojaner (RAT) für Windows, macOS und Linux einschleusten. Das Sicherheitsunternehmen StepSecurity entdeckte den Vorfall und stoppte ihn nach rund drei Stunden. Aikido warnte jedoch, dass alle Entwickler, die das betroffene Paket heruntergeladen haben, von einer Kompromittierung ausgehen müssen. Die Google Threat Intelligence Group führte den Angriff auf die als UNC1069 geführte Gruppierung zurück. Der Angreifer erlangte Zugriff, indem er das Konto eines Hauptmaintainers übernahm, die Entwickler-E-Mail änderte und täuschend echte Updates ausspielte. Die Malware verfügte über Selbstlöschungsfunktionen zur Verschleierung. Das genaue Schadenausmaß und die Gesamtzahl der Opfer sind weiterhin unklar und verdeutlichen die anhaltenden Risiken in der Software-Supply-Chain.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
