LONDON (IT BOLTWISE) – Eine nordkoreanische Hackergruppe namens Kimsuky erweitert ihre Angriffsarbeit mit KI-gestützten Automatisierungsbausteinen. Laut Analysen wurden im ersten Halbjahr 2026 Kryptowerte im Gesamtwert von 643 Millionen US-Dollar entwendet. Besonders im Kryptosektor arbeitet die Gruppe mit Social-Engineering wie gefälschten Investment- und Jobangeboten. Im Kern steht eine generative-KI-Infrastruktur mit Retrieval-Augmented-Generation, die kontextbezogene Inhalte deutlich beschleunigt.

Die im ersten Halbjahr 2026 gemeldeten Verluste aus dem Kryptosektor werden in der Sicherheitsarbeit zunehmend eng mit KI-gestützten Angriffsabläufen verknüpft. Laut den vorliegenden Analysen hat die nordkoreanische Hackergruppe Kimsuky ihre Kapazitäten für gezielte Cyberangriffe ausgebaut, wobei der Schwerpunkt auf einer stärkeren Automatisierung von Vorbereitung und Durchführung liegt. Besonders auffällig ist dabei die Kombination aus Generative-KI-Komponenten und operativen Social-Engineering-Methoden: Statt sich ausschließlich auf klassische Phishing-Kampagnen zu verlassen, setzt die Gruppe nach diesen Angaben auch auf täuschend echte Texte, um Zielpersonen in glaubhafte Interaktionen zu ziehen.
Technisch beschreibt der Bericht eine KI-gestützte Infrastruktur, die auf lokalen Umgebungen für große Sprachmodelle (LLMs) aufsetzt. Als Bausteine werden dabei Tools wie Ollama, GPT4All und Msty genannt. Entscheidender als die reinen Modellkomponenten ist jedoch das Prinzip Retrieval-Augmented Generation (RAG): Die KI greift auf spezifische Datensätze zu, um Inhalte kontextbezogen zu erzeugen. Das verändert die Angriffsqualität, weil Texte nicht nur flüssig klingen, sondern sich an vorhandenen Informationen ausrichten lassen – etwa an Produktbeschreibungen, Marktbezügen oder kommunikativen Mustern einzelner Organisationen.
In der Praxis wird die KI laut den Beschreibungen vor allem für zwei Aufgaben eingesetzt: für die Automatisierung der Informationsanalyse und für die Angriffsvorbereitung. Ein konkretes Beispiel sind angeblich erzeugte, täuschend echte Investmentberichte, die als Köder dienen sollen. Damit versuchen die Akteure potenzielle Opfer zur Preisgabe von Informationen zu bewegen oder ihnen den Weg zur Installation von Schadsoftware zu ebnen. Hinzu kommt, dass die Modelle über repetitive Prompts trainiert oder zumindest gezielt in bestimmte Verhaltensrichtungen gedrückt werden sollen; als Grundlage dafür werden Berichte genannt, wonach Akteure ihre Promptfolgen wiederholt anpassen, um die gewünschten Ergebnisse konsistent abzurufen.
Die wirtschaftliche Dimension passt zu dieser Entwicklung. Für das erste Halbjahr 2026 wird ein Abfluss von Kryptowerte im Gesamtwert von 643 Mio. US-Dollar genannt. Zudem wird dieser Betrag von Branchenbeobachtern auf 66 % der weltweiten Verluste in diesem Bereich bezogen. Interessant ist auch die Breite der Zielauswahl: Der Forscher Vangelis Stykas gibt an, über einen Zeitraum von 22 Monaten in die Infrastruktur der Hackergruppe eingedrungen zu sein. Seine Dokumentation umfasst 1.640 Zielunternehmen in 57 Ländern; gleichzeitig werden 700 bis 800 schwerwiegende Sicherheitsverstöße beschrieben, von denen unter anderem bekannte Plattformen wie Coinbase und Uniswap Labs betroffen gewesen sein sollen.
Damit rückt ein alter Punkt in neuem Licht: Reine technische Schutzmaßnahmen reichen gegen Angriffe, die auf psychologischer Manipulation und glaubwürdiger Kommunikation beruhen, häufig nicht mehr aus. Wenn KI-Modelle in der Lage sind, Kontexte schnell zu rekonstruieren und Texte in einer für Laien plausiblen Form zu generieren, steigt der Aufwand für die Erkennung im Alltag. Genau hier wird auch die Sicherheitsbranche politischer, jedenfalls im Sinne von Standards und Governance. Der Querverweis auf einen kostenlosen Umsetzungsleitfaden zur EU-KI-Verordnung deutet an, dass Unternehmen bei der Einführung oder dem Betrieb von KI-Systemen nicht nur auf technische Wirksamkeit schauen, sondern auch auf Anforderungen, Pflichten und Fristen.
Parallel dazu zeichnet ein weiterer Bericht ein Muster, das über Kimsuky hinausgeht. Laut einem Bericht eines großen Technologieunternehmens setzen sowohl nordkoreanische als auch chinesische Angreifer KI-Modelle ein, um Zero-Day-Exploits zu identifizieren, also bisher unbekannte Sicherheitslücken. Der Effekt, der hier beschrieben wird, ist vor allem zeitlich: Wenn Schwachstellen schneller gefunden und analysiert werden, verkürzt sich die Phase, in der Verteidiger noch reagieren können. Als Reaktion auf diese Risiken wird außerdem genannt, dass das KI-Unternehmen Anthropic den Zugang zu einem speziell für Sicherheitslücken entwickelten Modell (Claude Mythos) eingeschränkt hat, um Missbrauch vorzubeugen. Für Unternehmen heißt das: Bedrohungsmodelle müssen KI-gestützte Angriffsautomatisierung als realen Faktor aufnehmen – insbesondere im Finanz- und Kryptoumfeld, in dem Social-Engineering und schnelle Ausnutzung besonders attraktiv sind.
Für die Praxis folgt daraus vor allem eine Verschiebung der Prioritäten. Statt nur Tools gegen Spam oder bekannte Malware zu stapeln, müssen Teams Prozesse bauen, die auch bei KI-optimierten Nachrichten greifen: verifizierte Kommunikationswege, härtere Freigaben für ungewöhnliche Anfragen, Monitoring auf Anomalien in Ticket- und Kommunikationsketten sowie konsequente Schulungen, die explizit erklären, wie überzeugende Inhalte entstehen können. Gleichzeitig bleibt die technische Seite wichtig: RAG-ähnliche Ansätze machen es einfacher, gezielt relevante Texte zu erzeugen, weshalb Datenzugriffe, Rollenmodelle und Segmentierung in den Lieferketten von Informationssystemen an Bedeutung gewinnen. Die Meldung zeigt damit weniger eine einzelne Kampagne als vielmehr eine längerfristige Veränderung der Bedrohungslage, bei der Automatisierung und Kontextverständnis KI-gestützte Angriffe deutlich effizienter machen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein« bei Google Deutschland suchen, bei Bing oder Google News!