Deutsche Tageszeitung - Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea

Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea


Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea
Verfassungsschutz warnt Rüstungsindustrie vor Cyberspionage aus Nordkorea / Foto: © AFP/Archiv

Das Bundesamt für Verfassungsschutz (BfV) hat die deutsche Rüstungsindustrie vor Cyberspionage aus Nordkorea gewarnt. Zusammen mit dem südkoreanischen Geheimdienst NIS veröffentlichte das Bundesamt am Montag einen gemeinsamen Sicherheitshinweis. Er zeigt anhand von Beispielen, wie nordkoreanische Hacker "technische Sicherheitsvorkehrungen umgehen und ihre eigentlichen Ziele über Umwege angreifen". Auch Forschungseinrichtungen aus der Rüstungsbranche sollen Ziel sein.

Textgröße ändern:

Nach Einschätzung des BfV und des NIS nutzt die nordkoreanische Regierung "die militärischen Technologien, um konventionelle Waffen zu modernisieren und deren Leistung zu verbessern sowie neue strategische Waffensysteme einschließlich ballistischer Raketen, Aufklärungssatelliten und U-Boote zu entwickeln", hieß es. Nordkorea verwende "Cyberspionage zunehmend als kostengünstiges Mittel, um an militärische Technologien zu gelangen".

Der Sicherheitshinweis enthält Empfehlungen für Strategien zum Schutz vor den Angriffen. Konkret wird auf zwei Gruppierungen verwiesen. Eine mutmaßlich nordkoreanische Cyberspionage-Gruppe hat demnach kürzlich ihre Strategie geändert. Sie sei bisher bekannt gewesen für sogenannte Spear-Phishing-Angriffe gegen Experten aus Diplomatie und Sicherheitspolitik - also der gezielte Versuch, von diesen Akteuren Zugangsdaten zu geschützten Systemen durch betrügerische E-Mails, SMS oder Telefonanrufe zu erlangen.

Diese Gruppe habe nun offenbar "ihre Zielfläche auch auf den Rüstungs- und Finanzsektor" ausgeweitet, hieß es weiter. Neben finanziell motivierten Angriffen erfolgten von dieser Gruppierung nun auch sogenannte Supply-Chain-Angriffe gegen den Rüstungssektor. Dabei wird versucht, Viren oder Schadsoftware über Lieferanten oder Wartungsfirmen in die Zielsysteme einzuschleusen.

Daneben warnten die Geheimdienste weiter vor der "sehr wahrscheinlich durch den nordkoreanischen Staat" gesteuerten Gruppierung Lazarus (auch als ATP38 bekannt). Sie greife "seit mindestens 2020 gezielt den Rüstungssektor" an. Lazarus sei "bekannt für seine versierten und komplexen Angriffsmethoden", hieß es. Die Gruppe erlangte 2014 durch einen Hackerangriff auf den Sony-Konzern weltweite Bekanntheit und wird seitdem immer wieder mit groß angelegten Cyberattacken in Verbindung gebracht.

In dem Sicherheitshinweis verwiesen die Geheimdienste auf sogenannte Social Engineering-Angriffe von Lazarus. Bei diesen erhielten Beschäftigte der Unternehmen etwa Schaddateien, "die durch Bezugnahme auf Stellenangebote getarnt waren".

Generell werde bei dieser Methode "menschliches Vertrauen, Neugier, Angst, Gier oder Zeitdruck" ausgenutzt und von den Angreifern vorab etwa Profile von Zielpersonen in sozialen Netzwerken ausgewertet. Angesichts immer besserer technischer Schutzmaßnahmen gegen Cyberangriffe sei die Ausnutzung von "Schwächen der menschlichen Psyche" weiter ein wichtiges Hacker-Instrument.

Nach Angaben des US-Militärs beschäftigt Nordkorea bereits im Jahr 2022 rund 6000 Hacker, die in einer Einheit mit dem Titel Bureau 121 organisiert sein sollen. Sie operieren demnach von mehreren Ländern aus, darunter Belarus, China, Indien, Malaysia und Russland.

(L.Møller--DTZ)

Empfohlen

Präsident des Bundesverwaltungsgerichts kritisiert Dobrindt bei Zurückweisungen

Der Präsident des Bundesverwaltungsgerichts, Andreas Korbmacher, hat Bundesinnenminister Alexander Dobrindt (CSU) für Äußerungen im Zusammenhang mit Zurückweisungen an deutschen Grenzen kritisiert. Dobrindts Darstellung einer Entscheidung zu Zurückweisungen des Berliner Verwaltungsgericht als Einzelentscheidung ohne umfassendere Prüfung sei "so nicht ganz richtig", sagte Korbmacher dem Düsseldorfer "Handelsblatt" (Samstagsausgabe).

Herabstürzendes Metallteil: Drei Verletzte bei Bruce-Springsteen-Konzert auf Schalke

Bei einem Konzert von US-Rockstar Bruce Springsteen im Stadion des FC Schalke 04 sind drei Menschen durch einen herabstürzenden Gegenstand verletzt worden. Während des Konzerts habe sich am späten Freitagabend im Bereich eines Videowürfels ein Metallteil gelöst, teilte die Gelsenkirchener Polizei in der Nacht zu Samstag mit. Dadurch seien eine 22-Jährige aus Koblenz, ein 48 Jahre alter Mann aus Warendorf und eine 50-jährige Frau aus Erlangen verletzt worden.

Lebenslange Haft nach Tod von 53 Migranten in Lkw in Texas

Drei Jahre nach dem Tod von 53 Migranten in einem überhitzten Lastwagen im US-Bundesstaat Texas ist der Anführer einer Gruppe von Menschenschmugglern zu lebenslanger Haft verurteilt worden. Ein Bundesrichter in San Antonio verhängte am Freitag zudem eine Geldstrafe von 250.000 Dollar (214.000 Euro) gegen den 30-jährigen Felipe Orduna-Torres, wie das US-Justizministerium mitteilte. Ein weiteres Mitglied des Schmugglerrings wurde zu 83 Jahren Gefängnis und ebenfalls 250.000 Dollar Geldstrafe verurteilt.

Tourismusministerium: Bezos-Hochzeit bringt Italien knapp eine Milliarde Euro ein

Die dreitägige Hochzeit von Amazon-Gründer Jeff Bezos und der früheren Fernsehmoderatorin Lauren Sánchez in Venedig bringt Italien nach Berechnungen des Tourismusministeriums knapp eine Milliarde Euro ein. Allein die direkten Ausgaben des Brautpaares für die dreitägigen Feierlichkeiten in der weltberühmten Lagunenstadt beliefen sich auf geschätzt 28,4 Millionen Euro, erklärte das Ministerium am Freitag in Rom.

Textgröße ändern: