Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Nordkoreanischer Hacker bei führendem Sicherheitsanbieter entlarvt

  • Thomas Harnisch
  • 26.07.2024 23:40
Nordkoreanischer Hacker bei führendem Sicherheitsanbieter entlarvt
Symbolfoto
Total
1
Shares
0
0
1
  • KnowBe4 stellte unwissentlich einen nordkoreanischen Hacker ein, der versucht hatte, Malware ins Unternehmensnetzwerk zu laden. Stu Sjouwerman, CEO von KnowBe4, betonte, dass kein illegaler Zugriff erfolgte und keine Daten kompromittiert wurden. Der Hacker nutzte eine gestohlene US-Identität und künstlich veränderte Fotos, um eingestellt zu werden, und das FBI untersucht nun den Vorfall. Das Sicherheitsteam von KnowBe4 entdeckte verdächtige Aktivitäten und konnte das Gerät des Hackers schnell eindämmen. Der Hacker war möglicherweise Teil einer “Laptop-Farm” und schickte einen großen Teil seines Gehalts nach Nordkorea zur Finanzierung illegaler Programme.

KnowBe4, ein in den USA ansässiger Sicherheitsanbieter, enthüllte, dass er unwissentlich einen nordkoreanischen Hacker eingestellt hatte, der versuchte, Malware in das Netzwerk des Unternehmens zu laden. Stu Sjouwerman, CEO und Gründer von KnowBe4, beschrieb den Vorfall als eine Mahnung, die zum Glück erkannt wurde, bevor größere Schäden entstehen konnten. Sjouwerman betonte, dass kein illegaler Zugriff erfolgte und keine Daten kompromittiert oder exfiltriert wurden.

Eine Warnung für alle Unternehmen

KnowBe4 war auf der Suche nach einem Softwareentwickler für sein internes IT-AI-Team und stellte eine Person ein, die sich später als Nordkoreaner herausstellte und eine gültige, aber gestohlene US-Identität sowie künstlich veränderte Fotos verwendete. Jetzt läuft eine FBI-Untersuchung, da der Mitarbeiter möglicherweise eine Insider-Bedrohung oder ein Akteur eines Nationalstaates ist. KnowBe4, das in 11 Ländern tätig ist und seinen Sitz in Florida hat, bietet Schulungen zur Sensibilisierung für Sicherheitsrisiken, einschließlich Phishing-Tests, für Unternehmenskunden an.

Die betrügerische Person bestand einen Hintergrundcheck und mehrere Video-Interviews, was zeigt, wie raffiniert die Täuschung war. Der Hacker wurde als leitender Softwareentwickler eingestellt und das Sicherheitsteam von KnowBe4 bemerkte am 15. Juli 2024 verdächtige Aktivitäten auf dem Benutzerkonto zu einer ungewöhnlichen Uhrzeit. Die Sicherheitsoperationen von KnowBe4 fragten den Benutzer nach den auffälligen Aktivitäten, und der Mitarbeiter behauptete, er habe Probleme mit seinem Router.

Malware-Versuch vereitelt

Der Angreifer führte verschiedene Handlungen aus, um Sitzungsverlauf-Dateien zu manipulieren, potenziell schädliche Dateien zu übertragen und nicht autorisierte Software auszuführen, wobei ein Raspberry Pi verwendet wurde, um die Malware herunterzuladen. Das Sicherheitsüberwachungsteam versuchte, mehr Details vom Hacker zu erhalten, aber dieser wurde unkooperativ und später unerreichbar. Schließlich konnte das Sicherheitsteam das Gerät des Hackers um 22:20 Uhr EST eindämmen.

Die Analyse von KnowBe4 ergab, dass das Laden der Malware möglicherweise absichtlich vom Benutzer ausgeführt wurde, was zu der Vermutung führte, dass es sich um eine Insider-Bedrohung oder einen Akteur eines Nationalstaates handelte. Sjouwerman betonte die rasche Zusammenarbeit mit Mandiant und dem FBI, um die ersten Ergebnisse zu bestätigen. Es stellte sich heraus, dass der angebliche IT-Mitarbeiter aus Nordkorea stammte.

Arbeitsweise der Täuschung

Der gefälschte Mitarbeiter ließ sich sein Arbeitsgerät an eine Adresse senden, die im Wesentlichen eine “Laptop-Farm” für IT-Maultiere ist. Er nutzte dann eine VPN-Verbindung, um von Nordkorea oder über die Grenze in China aus zu arbeiten, und führte seine Arbeit während der US-Arbeitszeit durch. Der Betrug bestand darin, dass sie tatsächlich die Arbeit ausführen, gut bezahlt werden und einen großen Teil des Geldes nach Nordkorea schicken, um illegale Programme zu finanzieren.

Die Sicherheitskontrollen von KnowBe4 fingen den Betrugsversuch ab, was als wertvolle Lektion für alle Unternehmen dient, wie Sjouwerman unterstrich. Die Sicherheitssysteme des Unternehmens konnten die Bedrohung rechtzeitig identifizieren, was eine größere Krise verhinderte.

Mehr zum Thema:
  • FBI gelingt spektakulärer Schlag gegen chinesische PlugX-Malware
    FBI gelingt spektakulärer Schlag gegen chinesische…
  • Amazon Alexa
    Alexa - Was ist es und wofür brauche ich es?
  • Unentdeckte Linux-Malware Perfctl bedroht Millionen Rechner
    Unentdeckte Linux-Malware Perfctl bedroht Millionen Rechner
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Neuer DSC-Chef: Heidelberger bringt Schwung in die Digitalisierung
Weiterlesen
  • News
Neuer DSC-Chef: Heidelberger bringt Schwung in die Digitalisierung
  • Thomas Harnisch
  • 12.06.2025 12:29
Schockierend: Diese AriZona Iced Tea Geschmäcker werden Sie umhauen!
Weiterlesen
  • News
Schockierend: Diese AriZona Iced Tea Geschmäcker werden Sie umhauen!
  • Thomas Harnisch
  • 12.06.2025 12:20
Weiterlesen
  • News
OpenAI plant Mega-Investment: 40 Milliarden für KI-Zukunft
  • Thomas Harnisch
  • 12.06.2025 08:07
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Neuer DSC-Chef: Heidelberger bringt Schwung in die Digitalisierung
    Neuer DSC-Chef: Heidelberger bringt Schwung in die Digitalisierung
  • Schockierend: Diese AriZona Iced Tea Geschmäcker werden Sie umhauen!
    Schockierend: Diese AriZona Iced Tea Geschmäcker werden Sie umhauen!
  • OpenAI plant Mega-Investment: 40 Milliarden für KI-Zukunft
  • Unglaubliche Grill-Revolution: Diese Kombi wird Ihr BBQ verändern!
    Unglaubliche Grill-Revolution: Diese Kombi wird Ihr BBQ verändern!
  • Bist du bereit? Erlebe die neue Ära der realistischen Avatare!
  • Entdecken Sie die skurrilste Dating-Idee: Browser zum Partner!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.