Auswärtiges Amt warnt vor nordkoreanischen IT-Fachkräften

Cyber security and data protection on internet. Shield secure a
Bild: ©alones/stock.adobe.com

Das Auswärtige Amt warnt, gemeinsam mit anderen Staaten, vor nordkoreanischen IT-Fachkräften. In diesem Zusammenhang betonen die Länder, dass Nordkorea über ein Netzwerk qualifizierter IT-Fachkräfte verfügt. Diese werden innerhalb und außerhalb des Landes eingesetzt, um sich falsche Identitäten zu beschaffen und in Remote-Arbeit Einkommen zu erzielen. Dies dient dann der Finanzierung der rechtswidrigen Kernwaffen- und Raketenprogramme Nordkoreas.

Das Auswärtige Amt weist darauf hin, dass sich nordkoreanische IT-Fachkräfte als Staatsangehörige anderer Länder ausgeben, um über Online-Plattformen, die private Unternehmen zur Mitarbeitersuche, Beschaffung sowie Beauftragung von Dienstleistungen betreiben, Arbeit und Einkommen zu erhalten. Sie versuchen dann, Verträge abzuschließen und ihre Gehälter an ihre übergeordneten nordkoreanischen Agenturen weiterzugeben. Zudem wird in der Mitteilung darauf hingewiesen, dass die Akteure Unternehmen von innen bedrohen und an Datenabfluss sowie dem Diebstahl von Kryptowährungen und sensiblen Informationen beteiligt sind. Das Auswärtige Amt betont weiter, dass nordkoreanische IT-Fachkräfte immer raffiniertere Methoden einsetzen, um ihre Identitäten zu verschleiern und ihre Aktivitäten weltweit auszuweiten. Dabei nutzen sie u.a. KI.

Im Warnhinweis fordern die Länder Unternehmen und andere Akteure dringend auf, sich eingehender mit dem nordkoreanischen IT-Fachkräfte-System zu befassen und Maßnahmen zur Bekämpfung zu ergreifen. So sollten Unternehmen, die Online-Plattformen betreiben, ihre Gegenmaßnahmen weiter verstärken, etwa durch die Verbesserung von Identitätsprüfungsverfahren (strenge Prüfung von Ausweisdokumenten, Bestehen auf persönlichen Vorstellungsgesprächen usw.) und die Erkennung verdächtiger Konten (Einführung von Systemen, die bei anomalen Dateneingaben benachrichtigen usw.).

Neben Deutschland unterzeichneten die Vereinigten Staaten von Amerika, die Republik Korea, Australien, Frankreich, Italien, Kanada, Neuseeland, die Niederlande und das Vereinigte Königreich die Warnung.



  • Cyberangriffsrisiko reduzieren

    Cyberangriffsrisiko reduzieren

    Bei sechs von zehn (63%) Cyberangriffen, die vom Kaspersky Global Emergency Response Team untersucht wurden, setzen die Angreifer Brute-Force-Methoden ein und nutzen Schwachstellen aus, um die IT-Systeme eines Unternehmens zu…

    mehr lesen: Cyberangriffsrisiko reduzieren

  • Phishing-Mails verursachen die höchsten Schäden

    Phishing-Mails verursachen die höchsten Schäden

    Schreiende Kinder, ungewohntes Arbeitsumfeld und schlechte Büroausstattung: Das Arbeiten im Homeoffice ist nicht für alle Arbeitnehmerinnen und Arbeitnehmer nur angenehm.

    mehr lesen: Phishing-Mails verursachen die höchsten Schäden

  • Endpoint-Schutz bei Offline-Systemen

    Endpoint-Schutz bei Offline-Systemen

    In Teilen der IT-Welt dominiert die Meinung, dass einige Systeme keinen Endpoint-Schutz benötigen. Diese Einschätzung ist häufig für solche Geräte anzutreffen, die isoliert und nicht mit dem Internet verbunden sind…

    mehr lesen: Endpoint-Schutz bei Offline-Systemen

  • Top Malware im August 2021

    Top Malware im August 2021

    Check Point Research hat den Global Threat Index für August 2021 veröffentlicht. Formbook ist nun die am weitesten verbreitete Malware in Deutschland.

    mehr lesen: Top Malware im August 2021

  • Oberflächentechnik und IT in der Zulieferindustrie

    Oberflächentechnik und IT in der Zulieferindustrie

    Die 16. FMB – Zuliefermesse Maschinenbau findet vom 10. bis 12. November 2021 im Messezentrum Bad Salzuflen statt. Zu den Topthemen kürte Veranstalter Easyfairs die Oberflächentechnik und Digitalisierung.

    mehr lesen: Oberflächentechnik und IT in der Zulieferindustrie

  • Koexistenzmanagement von Funksystemen

    Koexistenzmanagement von Funksystemen

    Im September 2021 erscheint die Richtlinie VDI/VDE 2185 Blatt 2 ‚Funkgestützte Kommunikation in der Automatisierungstechnik – Koexistenzmanagement von Funksystemen‘. Wenn unterschiedliche Funksysteme bei Automatisierungsaufgaben unterstützen, ist mit einer gegenseitigen Beeinflussung…

    mehr lesen: Koexistenzmanagement von Funksystemen

  • Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen verwalten heute mehr als zehn Mal so große Datenmengen wie noch vor fünf Jahren. Dabei befürchteten 62 % der Befragten in einer aktuellen Untersuchung von Dell Technologies, ihre Maßnahmen…

    mehr lesen: Unternehmen zweifeln an Ransomware-Resilienz

  • 71 Prozent der Firmen nutzen quelloffene Software

    71 Prozent der Firmen nutzen quelloffene Software

    Bitkom-Umfrage zu Open Source 71 Prozent der Firmen nutzen quelloffene Software In einer aktuellen Befragung des Bitkom gaben 71 Prozent der Teilnehmer an, frei verfügbare Programme im Unternehmen zu nutzen.…

    mehr lesen: 71 Prozent der Firmen nutzen quelloffene Software

  • MES zwischen On-Premise und Cloud-Betrieb

    MES zwischen On-Premise und Cloud-Betrieb

    Der MES-Anbieter Proxia Software kapselt Funktionen seiner Software, um Anwendern mehr Flexibilität beim Cloud-Betrieb ihres Produktionssteuerungssystems zu ermöglichen. Eine Datenvorverarbeitung im sogenannten Fog Layer soll durch eine geringere Anzahl an…

    mehr lesen: MES zwischen On-Premise und Cloud-Betrieb

  • Zwei Neuzugänge bei Igel

    Zwei Neuzugänge bei Igel

    Christiane Ohlgart und Kris Hamner verstärken das Management-Team von Igel. Ohlgart wird als neue Finanzchefin und Hamner als neuer Personalchef zum Executive Team in San Francisco stoßen.

    mehr lesen: Zwei Neuzugänge bei Igel

  • Einheitliche Standards für die Industrie 4.0

    Einheitliche Standards für die Industrie 4.0

    In dem vom Bundesministerium für Wirtschaft und Energie geförderten Forschungsprojekt InterOpera wollen Forscherinnen und Forscher zusammen mit der Industrie einheitliche Methoden zur Umsetzung der Verwaltungsschale in der Praxis erarbeiten.

    mehr lesen: Einheitliche Standards für die Industrie 4.0

  • BSI fordert den Crashtest für Cyber-Sicherheit

    BSI fordert den Crashtest für Cyber-Sicherheit

    In seinem Branchenbild Automotive spricht sich das Bundesamt für Sicherheit in der Informationstechnik dafür aus, auch die Cybersicherheit in der Lieferkette der Automobilbauer bzw. in einem frühen Entwicklungsstadium in den…

    mehr lesen: BSI fordert den Crashtest für Cyber-Sicherheit