LONDON (IT BOLTWISE) – Die G7 stuft die systematischen Kryptowährungsdiebstähle mit Nordkorea-Bezug als akute Gefahr für die internationale Sicherheit ein. Für 2025 nennen Branchenanalysten mehr als 1,8 Milliarden Euro erbeutete Gelder und insgesamt rund 6,75 Milliarden Euro über die Jahre. Besonders schwer wiegen Kampagnen, die KI-gestütztes Social Engineering mit Supply-Chain-Manipulationen und Wallet-Zielen kombinieren. Der Text ordnet die wichtigsten technischen Muster ein und zeigt, was Unternehmen jetzt gegen Token- und Session-Abfluss tun können.

Die Warnung der G7 vom 19. Juni 2026 markiert einen weiteren Schwenk der Cyber-Politik: Krypto-Diebstahl wird zunehmend nicht mehr als reines Finanzdelikt behandelt, sondern als Sicherheitsrisiko mit geopolitischer Dimension. Laut Schätzungen von Branchenanalysten sollen Gruppen, die dem nordkoreanischen Regime nahestehen, bisher rund 6,75 Milliarden Euro erbeutet haben; allein 2025 werden über 1,8 Milliarden Euro genannt. Die Meldung macht zugleich klar, warum die Angriffe derzeit so schwer zu entschärfen sind: Täter koppeln Tarnstrategien, betrügerische Infrastrukturen und KI-gestütztes Social Engineering zu Angriffsketten, die sich über Monate anbahnen und dann in Sekunden ausnutzen lassen.
Technisch fällt auf, dass sich viele der beschriebenen Operationen weniger auf „einmalige“ Exploits stützen, sondern auf Manipulation von Vertrauen entlang der Lieferkette. Bei „Drift Protocol“ investierte die als UNC4736 identifizierte Gruppe ein halbes Jahr in den Aufbau einer Vertrauensbeziehung, die als seriöse „Quant Trading“-Firma getarnt war. Der Schadcode wurde anschließend über einen manipulierten Repository-Klon und eine mobile Test-App eingeschleust. Solche Abläufe erinnern an die Logik klassischer Supply-Chain-Angriffe, nur mit zusätzlichen Social-Schichten: erst Identitäts- und Kontaktaufbau, dann Code-Einschleusung. Genau hier greift auch die KI-Komponente, etwa in Form von glaubwürdigeren Nachrichten, skriptbasierten Abläufen und überarbeiteten Phishing-Templates.
Im Krypto-Kontext wird das Muster besonders deutlich, wenn explizit einzelne Verifikationspunkte angefasst werden, um betrügerische Abhebungen zu autorisieren. Beim Verlust in Verbindung mit der KelpDAO-Brücke sollen 267 Millionen Euro durch einen Exploit verschwunden sein, der Forschern der Lazarus-Gruppe zugerechnet wird. Die Angreifer hätten dabei einen einzigen Prüfabschnitt so manipuliert, dass Abhebungen möglich wurden, obwohl die übrigen Sicherheitschecks unangetastet bleiben. Solche Angriffe profitieren von der Tatsache, dass viele Prüfmechanismen in Smart Contracts oder Integrationsroutinen als „Details“ betrachtet werden, während Angreifer gerade dort ansetzen. Interessant ist zudem die Einordnung der weiteren Verluste: Marktdaten zeigen, dass im ersten Quartal 2026 vor allem Phishing und Social Engineering den größten Anteil ausmachten, verteilt auf Dutzende dokumentierte Vorfälle.
Ein weiteres Schlaglicht liefert die Berichterstattung zu Lieferkettenangriffen auf das Mastra AI-Ökosystem: Microsoft meldete am 20. Juni 2026 einen Kompromittierungsfall mit der Folge, dass mehr als 140 npm-Pakete manipuliert gewesen sein sollen. Die als Sapphire Sleet oder BlueNoroff bekannten Akteure sollen dabei Typosquatting eingesetzt und gehackte Maintainer-Konten missbraucht haben, um Malware zu verteilen. Auffällig ist die Zielgranularität der Schadsoftware: Sie soll gezielt nach zahlreichen Krypto-Wallet-Erweiterungen suchen und dann entsprechende Komponenten nachladen. Technisch ist das ein Wechsel vom „Breitstreuen“ hin zu präziser Aktivierung – ein Modell, das Angreifer auch im Enterprise-Umfeld nutzen können, weil es die Detektionswahrscheinlichkeit reduziert und die Wirkung steigert.
Besonders gefährlich wird es, wenn KI nicht nur für Phishing-Text genutzt wird, sondern für ganze Kommunikationsschemata. In der beschriebenen neuen Kampagne setzen die Angreifer auf KI-generierte Lehrvideos, die interne Helpdesk-Kommunikation imitieren. Mitarbeiter sollen dann vermeintliche „Sicherheitsupdates“ installieren, woraufhin die Angreifer Downloads ausnutzen, um Sitzungstoken sowie Authentifizierungs-Cookies zu stehlen. Aus Unternehmenssicht sind solche Taktiken eine direkte Herausforderung für Identity- und Session-Management: Selbst bei korrekten Passworten kann der Zugriff über ausgetauschte Sitzungsdaten scheitern, sofern keine strengen Bindings zwischen Token, Gerätekontext und Berechtigungen existieren. In der Praxis empfiehlt sich deshalb ein Zusammenspiel aus anwendungsnahen Schutzmechanismen, schneller Token-Revocation und konsequenten Zugriffs- und Freigabeprozessen.
Auch jenseits von Krypto bleibt die Lage angespannt: Im Gesundheitswesen und bei staatlichen Stellen wird laut Sicherheitsberichten eine mehrstufige Phishing-Operation sichtbar, die in Thailand insbesondere den Gesundheitssektor adressieren sollte. Dazu sollen verschleierte Skripte und RAR-Archive gehört haben, mit Auslieferung über GitHub und Datenexfiltration über Telegram. Damit zeigt sich eine typische Modernisierung: Plattformen werden nicht nur als „Speicher“ missbraucht, sondern als Bausteine einer verteilten Angriffsarchitektur. In Europa wird zudem von einem Datenabgriff mit Bezug zum Europarat berichtet sowie von einer Schwachstelle in Oracle PeopleSoft (CVE-2026-35273), die offenbar zu umfangreichen Datenausleitungen geführt haben soll. Parallel wird eine Phishing-Welle gegen Politiker über Signal beobachtet – ein Hinweis darauf, dass Angreifer zunehmend auch „sichere“ Kommunikationskanäle als Aufhänger verwenden.
Für die Markt- und Wettbewerbsanalyse ist entscheidend, dass sich erfolgreiche Abwehr heute nicht mehr auf einzelne Produkte beschränkt. Viele Organisationen setzen zwar auf Endpoint-Detection oder Cloud-Security, geraten jedoch in eine Lücke, wenn Angriffsketten mehrere Ebenen verbinden: Social Engineering, Lieferkettenmanipulation, Identitätsmissbrauch und gezieltes Payload-Triggering. Als Referenz im Markt gelten dafür häufig spezialisierte Ermittlungs- und Analyseanbieter wie Chainalysis, die typischerweise helfen, Geldflüsse zu korrelieren und Muster zu erkennen; ebenso verfolgen Industrie-Teams aus den Bereichen Secure Software Supply Chain ähnliche Ansätze, etwa bei Signierung, Reproducibility und Maintainer-Schutz. Dass die G7 dies nun stärker politisch adressiert, erhöht den Druck auf Plattformen und Anbieter, Sicherheitszusagen messbarer und auditierbarer zu machen.
Der wichtigste Ausblick: Unternehmen sollten ihre Maßnahmen als mehrstufiges Programm begreifen, das sowohl technische Kontrollen als auch Prozesse umfasst. Regulatorisch rücken in der EU NIS2 sowie DORA (für Finanzdienstleister) und der Datenschutz nach DSGVO in den Fokus, weil Vorfälle nicht nur „IT-Themen“, sondern auch Meldepflicht- und Governance-Fragen sind. Operativ bedeutet das, dass man Phishing-resistente Authentifizierung, striktes Privilegien- und Token-Lifecycle-Management sowie eine robuste Software-Build- und Abhängigkeitsstrategie etablieren muss, inklusive Überwachung auf Typosquatting und verdächtige Paketquellen. Gleichzeitig zeigen internationale Erfolge wie „Operation Endgame“ durch die USA, Deutschland, Kanada und die Niederlande, dass koordinierte Ermittlungen Wirkung entfalten können. Kurzfristig lohnt sich daher eine konsequente Incident-Readiness; mittelfristig werden KI-gestützte Angriffe die Angriffspräzision weiter erhöhen und damit die Notwendigkeit schneller, automatisierter Gegenmaßnahmen verstärken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets« bei Google Deutschland suchen, bei Bing oder Google News!