LONDON (IT BOLTWISE) – Eine nordkoreanische Hackergruppe namens Kimsuky erweitert ihre Angriffsarbeit mit KI-gestützten Automatisierungsbausteinen. Laut Analysen wurden im ersten Halbjahr 2026 Kryptowerte im Gesamtwert von 643 Millionen US-Dollar entwendet. Besonders im Kryptosektor arbeitet die Gruppe mit Social-Engineering wie gefälschten Investment- und Jobangeboten. Im Kern steht eine generative-KI-Infrastruktur mit Retrieval-Augmented-Generation, die kontextbezogene Inhalte deutlich beschleunigt.

Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein
Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die im ersten Halbjahr 2026 gemeldeten Verluste aus dem Kryptosektor werden in der Sicherheitsarbeit zunehmend eng mit KI-gestützten Angriffsabläufen verknüpft. Laut den vorliegenden Analysen hat die nordkoreanische Hackergruppe Kimsuky ihre Kapazitäten für gezielte Cyberangriffe ausgebaut, wobei der Schwerpunkt auf einer stärkeren Automatisierung von Vorbereitung und Durchführung liegt. Besonders auffällig ist dabei die Kombination aus Generative-KI-Komponenten und operativen Social-Engineering-Methoden: Statt sich ausschließlich auf klassische Phishing-Kampagnen zu verlassen, setzt die Gruppe nach diesen Angaben auch auf täuschend echte Texte, um Zielpersonen in glaubhafte Interaktionen zu ziehen.

Technisch beschreibt der Bericht eine KI-gestützte Infrastruktur, die auf lokalen Umgebungen für große Sprachmodelle (LLMs) aufsetzt. Als Bausteine werden dabei Tools wie Ollama, GPT4All und Msty genannt. Entscheidender als die reinen Modellkomponenten ist jedoch das Prinzip Retrieval-Augmented Generation (RAG): Die KI greift auf spezifische Datensätze zu, um Inhalte kontextbezogen zu erzeugen. Das verändert die Angriffsqualität, weil Texte nicht nur flüssig klingen, sondern sich an vorhandenen Informationen ausrichten lassen – etwa an Produktbeschreibungen, Marktbezügen oder kommunikativen Mustern einzelner Organisationen.

In der Praxis wird die KI laut den Beschreibungen vor allem für zwei Aufgaben eingesetzt: für die Automatisierung der Informationsanalyse und für die Angriffsvorbereitung. Ein konkretes Beispiel sind angeblich erzeugte, täuschend echte Investmentberichte, die als Köder dienen sollen. Damit versuchen die Akteure potenzielle Opfer zur Preisgabe von Informationen zu bewegen oder ihnen den Weg zur Installation von Schadsoftware zu ebnen. Hinzu kommt, dass die Modelle über repetitive Prompts trainiert oder zumindest gezielt in bestimmte Verhaltensrichtungen gedrückt werden sollen; als Grundlage dafür werden Berichte genannt, wonach Akteure ihre Promptfolgen wiederholt anpassen, um die gewünschten Ergebnisse konsistent abzurufen.

Die wirtschaftliche Dimension passt zu dieser Entwicklung. Für das erste Halbjahr 2026 wird ein Abfluss von Kryptowerte im Gesamtwert von 643 Mio. US-Dollar genannt. Zudem wird dieser Betrag von Branchenbeobachtern auf 66 % der weltweiten Verluste in diesem Bereich bezogen. Interessant ist auch die Breite der Zielauswahl: Der Forscher Vangelis Stykas gibt an, über einen Zeitraum von 22 Monaten in die Infrastruktur der Hackergruppe eingedrungen zu sein. Seine Dokumentation umfasst 1.640 Zielunternehmen in 57 Ländern; gleichzeitig werden 700 bis 800 schwerwiegende Sicherheitsverstöße beschrieben, von denen unter anderem bekannte Plattformen wie Coinbase und Uniswap Labs betroffen gewesen sein sollen.

Damit rückt ein alter Punkt in neuem Licht: Reine technische Schutzmaßnahmen reichen gegen Angriffe, die auf psychologischer Manipulation und glaubwürdiger Kommunikation beruhen, häufig nicht mehr aus. Wenn KI-Modelle in der Lage sind, Kontexte schnell zu rekonstruieren und Texte in einer für Laien plausiblen Form zu generieren, steigt der Aufwand für die Erkennung im Alltag. Genau hier wird auch die Sicherheitsbranche politischer, jedenfalls im Sinne von Standards und Governance. Der Querverweis auf einen kostenlosen Umsetzungsleitfaden zur EU-KI-Verordnung deutet an, dass Unternehmen bei der Einführung oder dem Betrieb von KI-Systemen nicht nur auf technische Wirksamkeit schauen, sondern auch auf Anforderungen, Pflichten und Fristen.

Parallel dazu zeichnet ein weiterer Bericht ein Muster, das über Kimsuky hinausgeht. Laut einem Bericht eines großen Technologieunternehmens setzen sowohl nordkoreanische als auch chinesische Angreifer KI-Modelle ein, um Zero-Day-Exploits zu identifizieren, also bisher unbekannte Sicherheitslücken. Der Effekt, der hier beschrieben wird, ist vor allem zeitlich: Wenn Schwachstellen schneller gefunden und analysiert werden, verkürzt sich die Phase, in der Verteidiger noch reagieren können. Als Reaktion auf diese Risiken wird außerdem genannt, dass das KI-Unternehmen Anthropic den Zugang zu einem speziell für Sicherheitslücken entwickelten Modell (Claude Mythos) eingeschränkt hat, um Missbrauch vorzubeugen. Für Unternehmen heißt das: Bedrohungsmodelle müssen KI-gestützte Angriffsautomatisierung als realen Faktor aufnehmen – insbesondere im Finanz- und Kryptoumfeld, in dem Social-Engineering und schnelle Ausnutzung besonders attraktiv sind.

Für die Praxis folgt daraus vor allem eine Verschiebung der Prioritäten. Statt nur Tools gegen Spam oder bekannte Malware zu stapeln, müssen Teams Prozesse bauen, die auch bei KI-optimierten Nachrichten greifen: verifizierte Kommunikationswege, härtere Freigaben für ungewöhnliche Anfragen, Monitoring auf Anomalien in Ticket- und Kommunikationsketten sowie konsequente Schulungen, die explizit erklären, wie überzeugende Inhalte entstehen können. Gleichzeitig bleibt die technische Seite wichtig: RAG-ähnliche Ansätze machen es einfacher, gezielt relevante Texte zu erzeugen, weshalb Datenzugriffe, Rollenmodelle und Segmentierung in den Lieferketten von Informationssystemen an Bedeutung gewinnen. Die Meldung zeigt damit weniger eine einzelne Kampagne als vielmehr eine längerfristige Veränderung der Bedrohungslage, bei der Automatisierung und Kontextverständnis KI-gestützte Angriffe deutlich effizienter machen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein".
Stichwörter AI Artificial Intelligence Cyberangriff Generative KI KI Kimsuky Kryptodiebstahl Kryptowährung Künstliche Intelligenz Llm Nordkorea Phishing RAG Sicherheit Social-engineering Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

BMW plant bis 2027 50.000 Abfindungsangebote: Details zu Sozialplan und Fünftelregel


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kimsuky: Nordkorea setzt KI für automatisierte Cyberangriffe ein« bei Google Deutschland suchen, bei Bing oder Google News!


    676 Leser gerade online auf IT BOLTWISE
    KI-Jobs