technologie

Nordkorea infiltriert us-tech-riesen: cyberangriff verschlimmert sich

Die Offensive Nordkoreas gegen US-amerikanische Technologiekonzerne hat eine neue, gefährlichere Phase erreicht. Nachdem zunächst der Diebstahl von Kryptowährungen im Fokus stand, setzt das Land nun auf eine subtilere, schwerer aufzuspurende Strategie: die Infiltration von Mitarbeitern. Amazon hat kürzlich einen Fall bestätigt, der die Schwachstellen des Remote-Arbeitsmodells offenbart. Ein nordkoreanischer Angestellter hatte es geschafft, als Systemadministrator eingestellt zu werden – und dabei alle üblichen Sicherheitsfilter zu überwinden.

Millisegund-genauigkeit entlarvt hacker-netzwerk

Der entscheidende Hinweis auf die Infiltration kam nicht durch herkömmliche digitale Spurensicherung, sondern durch eine ungewöhnliche Verzögerung beim Tippen. Stephen Schmidt, Sicherheitschef von Amazon, erklärte, dass der Angestellte bei jeder Tasteneingabe oder Mausbewegung eine Latenz von über 110 Millisekunden verursachte. Diese Verzögerung deutete darauf hin, dass die Daten nicht aus den USA stammten, sondern über mehrere Proxy-Server in Nordkorea geleitet wurden.

Die Methode ist raffiniert: Ein Komplize in Arizona stellt einen Firmenlaptop bereit und hält ihn online, während der eigentliche Hacker in Asien die Kontrolle übernimmt. Die Verzögerung entsteht durch den Hin- und Rückweg der Signale – ein Fehler, der die Sicherheitsmaßnahmen von Amazon durchbrach. Laut Schmidt hat Amazon seit April 2024 bereits über 1.800 Versuche dieser Art vereitelt. Die Zahl steigt stetig, um satte 27 % pro Quartal. Das deutet auf eine zunehmende Professionalisierung der Cyberkriminalität hin.

Die Motivationen des nordkoreanischen Regimes sind vielfältig. Einerseits geht es um finanzielle Gewinne: Ein infiltrierter Softwareentwickler kann jährlich Hunderttausende Dollar verdienen, die dann zur Finanzierung der nuklearen und militärischen Programme des Landes verwendet werden. Andererseits werden kritische Infrastrukturen – Cloud-Dienste, Logistikserver, Datenbanken – für Spionage oder Sabotage im Falle eines Konflikts angezapft.

Neben technischen Analysen setzt Amazon nun verstärkt auf sprachliche und kulturelle Muster. Bei Bewerbungsgesprächen und virtuellen Meetings suchen Sicherheitsteams aktiv nach Inkonsistenzen in der Sprache, kulturellen Fehlern oder einer ungewöhnlichen Zurückhaltung, die Kamera einzuschalten. Die neue Vorgehensweise ist eine proaktive „Jagd“ auf potenzielle Angreifer – ein notwendiges Übel, wenn die Sicherheit nicht mehr nur auf technischen Schutzmaßnahmen beruht.

Die Messung von Millisekunden auf dem Bildschirm ist heute eine ebenso wertvolle Methode der Gegenaufklärung wie ein Virenscanner. Die Sicherheit hängt nun von der Präzision der Systemuhren ab – ein Detail, das die neuesten Cyberangriffe von Nordkorea so gefährlich macht. Die Zahlen sprechen für sich: Die stetig wachsende Anzahl an versuchten Infiltrationen zeigt, dass die Bedrohung real und zunimmt.