{"id":50525,"date":"2026-03-19T17:32:06","date_gmt":"2026-03-19T17:32:06","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/50525\/"},"modified":"2026-03-19T17:32:06","modified_gmt":"2026-03-19T17:32:06","slug":"fake-entwickler-aus-pjoengjang-wie-nordkorea-westliche-unternehmen-unterwandert","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/50525\/","title":{"rendered":"Fake-Entwickler aus Pj\u00f6ngjang: Wie Nordkorea westliche Unternehmen unterwandert"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/North-Korea-infiltrates-IT-workers-into-Western-companies-USA-imposes-sanctions-11217603.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Gef\u00e4lschte Profile auf Job-Plattformen, <a href=\"https:\/\/www.heise.de\/tp\/article\/Deepfake-Betrug-Warum-Sie-Ihrem-Chef-nicht-mehr-trauen-koennen-11187530.html\" rel=\"nofollow noopener\" target=\"_blank\">KI-generierte Gesichter im Vorstellungsgespr\u00e4ch<\/a>, gestohlene Identit\u00e4ten im Lebenslauf: Nordkorea schleust laut US-Beh\u00f6rden systematisch IT-Arbeiter in westliche Unternehmen ein \u2013 und kassiert deren Geh\u00e4lter f\u00fcr sein Atomwaffenprogramm. Die Aktivit\u00e4ten sind Teil einer globalen Strategie im Bereich <a href=\"https:\/\/www.heise.de\/thema\/Cybercrime\" rel=\"external noopener nofollow\" target=\"_blank\">Cybercrime<\/a>. Die USA haben im Zuge einer laufenden Kampagne Sanktionen gegen sechs Personen und zwei Organisationen verh\u00e4ngt, die das globale Netzwerk am Laufen halten. Auch Europa ist kein sicherer Hafen: Ein Mittelsmann operierte aus Spanien. Auch in anderen Teilen des Kontinents beobachtet die Google Threat Intelligence Group <a href=\"https:\/\/www.heise.de\/news\/Vermeintliche-IT-Fachkraefte-aus-Nordkorea-Mehr-Bewerbungen-bei-Firmen-in-Europa-10337399.html\" rel=\"nofollow noopener\" target=\"_blank\">mehr Bewerbungen von nordkoreanischen IT-Fachkr\u00e4ften bei Firmen in Europa<\/a>.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Bei der Suche nach geeigneten IT-Fachkr\u00e4ften haben einige US-Unternehmen in den vergangenen Jahren offenbar auf jede Form von Pr\u00e4senz verzichtet \u2013 selbst beim Vorstellungsgespr\u00e4ch. Das FBI riet deshalb bereits im Januar 2025 dazu, dass Firmen zumindest den Einstellungsprozess m\u00f6glichst von Angesicht zu Angesicht vornehmen sollten. Zum Teil sind die Firmen offenbar auch auf dubiose Personalvermittler hereingefallen.<\/p>\n<p>Nicht nur Fake-Arbeit, sondern auch Erpressung<\/p>\n<p>W\u00e4re es nur das Abkassieren von L\u00f6hnen gegen eine Arbeitsleistung, k\u00f6nnten vermutlich einige Firmen sogar damit leben, wenn das Geld nicht in Waffenprogramme flie\u00dfen w\u00fcrde. Doch die US-Beh\u00f6rden warnen, dass solche IT-Agenten in Einzelf\u00e4llen auch dazu \u00fcbergehen, die Unternehmen zu erpressen. Dazu schleusten sie Malware in Firmennetzwerke ein und stahlen sensible Daten. Laut FBI wurden Quelltexte gestohlen und erst gegen Geld freigegeben. Ganze Code-Repositories, etwa auf GitHub, seien auf eigene Accounts und private Cloud-Speicher \u00fcbertragen worden.<\/p>\n<p><a href=\"https:\/\/home.treasury.gov\/news\/press-releases\/sb0416\" rel=\"external noopener nofollow\" target=\"_blank\">Das US-Finanzministerium beziffert den von Nordkoreanern erwirtschafteten Betrag<\/a> allein f\u00fcr das Jahr 2024 auf 800 Millionen US-Dollar. Diese Summe ist jedoch nur ein Teil der Einnahmen: In einem <a href=\"https:\/\/www.heise.de\/news\/Rekordjahr-Nordkorea-soll-zwei-Milliarden-US-Dollar-Kryptogeld-gestohlen-haben-10748416.html\" rel=\"nofollow noopener\" target=\"_blank\">Rekordjahr soll Nordkorea zudem zwei Milliarden US-Dollar Kryptogeld gestohlen<\/a> haben. Bei den jetzt sanktionierten Personen handelt es sich unter anderem um den CEO einer Briefkastenfirma in Vietnam, die 2,5 Millionen US-Dollar f\u00fcr Nordkoreaner in Kryptow\u00e4hrung umtauschte. Der spanische Akteur vermittelte Freelance-IT-Vertr\u00e4ge, andere koordinierten die Auslandsentsendung von IT-Arbeitern oder betrieben Geldw\u00e4sche. In den USA wurde erst k\u00fcrzlich eine Helferin wegen des <a href=\"https:\/\/www.heise.de\/news\/Falsche-IT-Fachkraefte-aus-Nordkorea-eingeschleust-Haft-fuer-US-Amerikanerin-10500790.html\" rel=\"nofollow noopener\" target=\"_blank\">Einschleusens falscher IT-Fachkr\u00e4fte aus Nordkorea<\/a> zu einer langj\u00e4hrigen Haftstrafe verurteilt.<\/p>\n<p>Was das FBI Firmen r\u00e4t<\/p>\n<p><a href=\"https:\/\/www.ic3.gov\/PSA\/2025\/PSA250123\" rel=\"external noopener nofollow\" target=\"_blank\">Das FBI r\u00e4t Unternehmen dazu<\/a>, bei der Vergabe von Zugriffsrechten restriktiv vorzugehen und den Netzwerktraffic sowie Remote-Verbindungen zu \u00fcberwachen. Wie wichtig eine genaue Analyse ist, zeigte sich bei Amazon, wo eine <a href=\"https:\/\/www.heise.de\/news\/Sekundenbruchteile-verraten-Nordkoreaner-11120504.html\" rel=\"nofollow noopener\" target=\"_blank\">minimale Tastatur-Verz\u00f6gerung einen nordkoreanischen IT-Maulwurf<\/a> entlarvte. Auch sollten externe Personalvermittler dahingehend \u00fcberpr\u00fcft werden, wie sie Neueinstellungen vornehmen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>        Lesen Sie auchMehr anzeigenWeniger anzeigen<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:mki@heise.de\" title=\"Malte Kirchner\" rel=\"nofollow noopener\" target=\"_blank\">mki<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":50526,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[57,46,52,51,2063,2452,622,4694,53,56,2860,45,557,44,55,54,77,63],"class_list":{"0":"post-50525","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-unternehmen-maerkte","8":"tag-business","9":"tag-ch","10":"tag-companies","11":"tag-companies-markets","12":"tag-cybercrime","13":"tag-fbi","14":"tag-it","15":"tag-malware","16":"tag-markets","17":"tag-maerkte","18":"tag-sanktionen","19":"tag-schweiz","20":"tag-security","21":"tag-switzerland","22":"tag-unternehmen","23":"tag-unternehmen-maerkte","24":"tag-usa","25":"tag-wissenschaft"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116257031903677379","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/50525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=50525"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/50525\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/50526"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=50525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=50525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=50525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}