Die berüchtigte nordkoreanische Hackergruppe Lazarus Group hat im vergangenen Jahr eine Rekordzahl an Spearphishing-Angriffen verübt. Das geht aus einem neuen Bericht des südkoreanischen Cybersecurity-Unternehmens AhnLab hervor. Zwischen Oktober 2024 und September 2025 wurde Lazarus am häufigsten mit größeren Cybervorfällen in Verbindung gebracht – vor allem im Kryptosektor.
Deutlicher Anstieg von Spearphishing
Lazarus setzt vor allem auf Spearphishing, eine raffinierte Angriffsmethode, bei der Opfer gezielt ins Visier genommen werden. Die Hacker geben sich als vertrauenswürdige Absender aus und verschicken überzeugend wirkende Fake-Mails, etwa in Form von Einladungen zu Interviews oder Vorträgen. Auf diese Weise versuchen sie, Zugang zu sensiblen Daten oder Systemen zu erhalten.
Mit dieser Angriffstechnik kann Lazarus unter anderem Passwörter stehlen, Malware installieren und in interne Netzwerke von Unternehmen eindringen.
Milliardenbeute bei Krypto-Angriffen
Lazarus wird für mehrere aufsehenerregende Hacks verantwortlich gemacht. Im Februar 2025 wurden bei einem Angriff auf Bybit rund 1,4 Milliarden US‑Dollar in Kryptowährungen erbeutet. Auch der jüngste Hack auf die südkoreanische Börse Upbit, bei dem etwa 30 Millionen US‑Dollar verschwanden, wird der Gruppe zugeschrieben.
Laut AhnLab war Lazarus im vergangenen Jahr die am häufigsten genannte Gruppe in Hack-Analysen, mit 31 Erwähnungen. Zum Vergleich: Kimsuky wurde 27‑mal genannt und TA-RedAnt 17‑mal. Die Angriffe richten sich nicht nur gegen Krypto-Unternehmen, sondern auch gegen Branchen wie Finanzwesen, IT und Verteidigung.
KI verschärft das Phishing-Risiko
AhnLab warnt, dass künstliche Intelligenz es Hackern erleichtert, glaubwürdige Phishing-Kampagnen aufzusetzen. KI-Tools können überzeugende Fake-Mails und Websites generieren, aber auch Code schreiben, der Sicherheitssysteme umgeht. Zudem wächst das Risiko durch Deepfakes, bei denen Bild- oder Tonmaterial manipuliert wird, um Opfer zu täuschen.
Experten gehen davon aus, dass Deepfakes schnell noch realistischer werden, sodass die Grenze zwischen echt und gefälscht immer schwerer zu erkennen ist.
Empfehlungen für bessere Sicherheit
Sowohl Unternehmen als auch Privatpersonen sollten ihre digitale Abwehr stärken. AhnLab rät Organisationen zu regelmäßigen Sicherheitsaudits, rechtzeitigen Software-Updates und Schulungen des Personals im Erkennen von Phishing. Außerdem wird eine mehrschichtige Sicherheitsarchitektur empfohlen.
Für Privatnutzer sind grundlegende Maßnahmen wie Multi-Faktor-Authentifizierung, ein vertrauenswürdiges VPN und besondere Vorsicht bei verdächtigen Links essenziell, so Kaspersky.
Humanity Protocol gehackt: H-Token fällt um über 80 % nach Diebstahl von 36 Millionen Dollar
Das Kryptoprojekt Humanity Protocol wurde von einem großen Hack getroffen, bei dem digitale Vermögenswerte im Wert von über 36 Millionen Dollar gestohlen wurden.
Anthropic warnt: Hacker setzen zunehmend KI für Cyberangriffe ein
Cyberkriminelle nutzen immer öfter künstliche Intelligenz für Cyberangriffe. Dies geht aus einer neuen Studie des KI-Unternehmens Anthropic hervor.
DeFi-Plattform Radiant Capital stellt nach verheerendem Nordkorea-Hack ein
Die Kryptokreditplattform Radiant Capital hat angekündigt, die Weiterentwicklung ihres Protokolls einzustellen.
Meist gelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
AI-Prognose für Stellar (XLM) Kurs bis Ende 2026
ChatGPT skizziert drei Szenarien für den XLM-Kurs Ende 2026. Im extrem bullishen Fall könnte der Coin auf bis zu 3 Dollar klettern.
Krypto Update: Bitcoin-Kurs fällt nach dramatischer Iran-Entscheidung
Der Bitcoin-Kurs ist um mehrere Prozent gesunken nach dem Verkauf von Strategy und sehr schlechten Nachrichten über den Iran-Krieg. Das ist wichtig zu wissen.
