Nordkorea verhaftet mutmaßliche Hacker wegen Geldwäsche über Krypto
PYONGYANG / SINUJU / HYESAN / LONDON (IT BOLTWISE) – Nordkoreanische Behörden haben mutmaßliche ehemalige Militärhacker wegen gestohlener Gelder aus staatlichen Banken verhaftet und die Spur über Kryptowährung nachverfolgt. Nach den Angaben soll die Gruppe Bank- und Zahlungsumgebungen kompromittiert, Gelder in Übersee in Krypto-Wallets verschoben und über chinesische Mittelsysteme in USD und Yuan ausgecash t […]
Russlands wachsende Abhängigkeiten: Wie geopolitische Fehlentscheidungen die wirtschaftliche Handlungsfähigkeit drücken
LONDON (IT BOLTWISE) – Russland steht nach Einschätzung der vorliegenden Analyse zunehmend unter strategischem Druck: Die Verbindung zu einzelnen Unterstützern wirkt kurzfristig wie Stabilisierung, langfristig aber wie eine Einbahnstraße. Besonders deutlich wird das durch die hohen militärischen Verluste, die im Text mit rund 30.000 Gefallenen pro Monat beziffert werden. Gleichzeitig steigt die Gefahr, dass Investoren […]
Nordkoreas Außenministerin Choe Son Hui in Moskau: Dialog mit Lawrow und Putin
MOSKAU / LONDON (IT BOLTWISE) – Nordkoreas Außenministerin Choe Son Hui hat in Moskau sowohl Sergei Lawrow als auch Präsident Wladimir Putin getroffen. In einem „dritten strategischen Dialog“ haben beide Seiten beschlossen, ihre bilaterale Zusammenarbeit weiter auszubauen und zu beschleunigen. Zudem sicherten sich die Regierungen weitreichenden sicherheitspolitischen Beistand zu. Für die Region bedeutet das eine […]
Fünf Meldungen vom 20. Juli 2026: US-Iran-Entspannung bricht, RIMPAC eskaliert und Ukraine setzt Drohnen ein
LONDON / LONDON (IT BOLTWISE) – Die Lage zwischen den USA und Iran wirkt wieder gefährlich instabil: Nach neuen Luftangriffen und Gegenreaktionen rücken beide Seiten Schritt für Schritt in Richtung offenen Konflikts. Parallel kündigt Nordkorea für die US-geführte RIMPAC-Übung „proportionale Gegenmaßnahmen“ an, während die Ukraine mit massiven Drohnenangriffen weiter Druck auf Moskau aufbaut. Ergänzend verlagert […]
Nordkorea bestraft hohen Militärpolitiker wegen Korruption: Signal für Kontrolle und Machtkonsolidierung
PYONGYANG / LONDON (IT BOLTWISE) – Nordkorea hat bei einem seltenen gemeinsamen Treffen von Partei, Regierung und Militär einen leitenden Militärpolitiker für Korruptionsvorwürfe bestraft. Laut KCNA wurde der stellvertretende Direktor im General Political Bureau der Korean People’s Army, Pak Hui-chol, wegen Missbrauch von Macht und der angeblichen Beschaffung persönlicher Vorteile in den Mittelpunkt gerückt. Der […]
US-Raketenvorräte geraten durch Iran-Krieg unter Druck – Risiko für künftige Konflikte
WASHINGTON / LONDON (IT BOLTWISE) – Experten warnen, dass die US-Waffenvorräte nach dem Iran-Konflikt deutlich ausgelaugt sein könnten. Besonders betroffen sind THAAD-, Patriot- und Tomahawk-Bestände, die für Luftverteidigung und präzise Fernschläge entscheidend sind. Während die Regierung die Defense Production Act-Regeln lockert, bleiben Auffüllraten laut Analysen auf absehbare Zeit zu langsam. Das erhöht das Risiko für […]
Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen
LONDON (IT BOLTWISE) – Nordkoreanisch verknüpfte Akteure schleusen über Lookalike-npm-Packages an Rollup-Polyfill-Schnittstellen schädlichen Code in Entwicklerumgebungen ein. Laut JFrog tarnen neue Pakete ihr Verhalten durch nahezu identische Metadaten und mehrstufige Installationsketten. Betroffen sind vor allem CI/CD- und Workstation-Kontexte, in denen Token, SSH-Schlüssel, Browserdaten und Wallet-Zugänge greifbar sind. Der Vorfall zeigt erneut, wie stark die Open-Source-Abhängigkeit […]
Südkorea will 500.000 „Drone Warriors“ aufbauen und Drohnenkriegsführung skalieren
SEOUL / LONDON (IT BOLTWISE) – Südkorea startet eine umfassende Strategie, um die Drohnen- und Anti-Drohnen-Fähigkeiten stark auszubauen und bis 2030 mehr als 20.000 kostengünstige Aufklärungs- und Loitering-Drohnen zu beschaffen. Die Streitkräfte sollen dabei 500.000 „Drone Warriors“ ausbilden, damit Drohnen als zweite „persönliche Waffe“ in nahezu jede Einheit gelangen. Parallel will das Land Gegenmaßnahmen beschleunigen, […]
UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Öffnen im Editor über eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]
Xi Jinping startet Nordkorea-Besuch: China bindet Kim erneut an sich, während Nuklearabrüstung auf Eis liegt
PEKING / PJÖNGJANG / LONDON (IT BOLTWISE) – Xi Jinping hat seinen Staatsbesuch in Nordkorea begonnen und wurde am Flughafen von Kim Jong Un und Ri Sol Ju empfangen. In den Vorab-Kommunikationen betont Peking „neue Entwicklungschancen“ und richtet sich gegen „Hegemonismus und Machtpolitik“, ohne die USA namentlich zu nennen. Gleichzeitig signalisiert Nordkorea erneut, dass es […]
Japans „Extended Deterrence“ in der Debatte: Option auf Nuklearwaffen?
TOKIO / LONDON (IT BOLTWISE) – Japan berät Berichten zufolge eine mögliche Überprüfung langjähriger Non-Nuklear-Grundsätze. Im Zentrum steht dabei weniger ein sofortiger Strategiewechsel als die Frage, wie weit das Land das US-„Extended Deterrence“-Versprechen über konsultationsbasierte Ambiguität absichert. Der Text ordnet historisch die rechtlichen Spielräume der Verfassung ein und zeigt, welche technischen und operativen Zwänge hinter […]
Südkoreas Präsident äußert Bedauern über Drohnenflüge nach Nordkorea
SEOUL / LONDON (IT BOLTWISE) – In einer jüngsten Entwicklung hat Südkoreas Präsident Lee Jae Myung sein Bedauern über die Drohnenflüge in den nordkoreanischen Luftraum geäußert. Diese Flüge, die ohne Zustimmung der Regierung stattfanden, haben die Spannungen zwischen den beiden Ländern weiter verschärft. Nordkorea hatte zuvor den Süden beschuldigt, seine Souveränität verletzt zu haben, was […]
Google identifiziert nordkoreanische Gruppe hinter Axios npm Angriff
LONDON (IT BOLTWISE) – Google hat den jüngsten Angriff auf die Axios npm-Bibliothek einer nordkoreanischen Hackergruppe zugeordnet. Diese Gruppe, bekannt als UNC1069, hat sich auf Lieferkettenangriffe spezialisiert, um finanzielle Gewinne zu erzielen. Der Vorfall könnte weitreichende Auswirkungen auf die Softwareentwicklungsbranche haben. Google hat offiziell bestätigt, dass der Angriff auf das beliebte Axios npm-Paket von einer […]
APT37 nutzt Cloud-Speicher und USB-Implantate zur Infiltration von Air-Gap-Systemen
SEOUL / LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe APT37 hat eine neue Angriffskampagne gestartet, die auf Air-Gap-Systeme abzielt. Durch den Einsatz von Cloud-Diensten und USB-Implantaten gelingt es der Gruppe, isolierte Netzwerke zu infiltrieren und sensible Daten zu exfiltrieren. Die nordkoreanische Hackergruppe APT37, auch bekannt als ScarCruft, hat eine neue Angriffskampagne namens Ruby Jumper gestartet, […]
Nordkoreanische Cyberangriffe auf deutsche Unternehmen durch LinkedIn-Profile
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen aus Nordkorea zielt auf deutsche Unternehmen ab, indem gehackte LinkedIn-Profile genutzt werden. Diese Angriffe umgehen traditionelle Sicherheitsmaßnahmen und stellen eine erhebliche Bedrohung für die Unternehmenssicherheit dar. In einer alarmierenden Entwicklung nutzen staatlich gesteuerte Cyberkriminelle aus Nordkorea gehackte LinkedIn-Profile, um sich Zugang zu deutschen Unternehmen […]
Nordkoreanische Hacker intensivieren Cyberangriffe auf Finanz- und Kryptosektoren
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben ihre Cyberangriffe auf den Finanz- und Kryptosektor im Jahr 2026 erheblich verstärkt. Diese Angriffe zielen darauf ab, Gelder für das Regime zu beschaffen und gleichzeitig als Werkzeuge für Spionage und Störung zu dienen. Experten warnen vor den zunehmenden Risiken, die von diesen hochentwickelten Cyberoperationen ausgehen. In […]
Nordkoreanische Hacker nutzen VS Code-Projekte für Angriffe auf Entwickler
LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Methode entwickelt, um Entwickler mit bösartigen Visual Studio Code-Projekten anzugreifen. Diese Taktik zielt darauf ab, Backdoors auf kompromittierten Systemen zu installieren und so Zugang zu sensiblen Informationen zu erhalten. Nordkoreanische Hackergruppen, die mit der langjährigen Contagious Interview-Kampagne in Verbindung stehen, haben eine neue Methode entwickelt, um […]
Nordkoreanische Hacker nutzen React2Shell-Schwachstelle für EtherRAT-Angriffe
LONDON (IT BOLTWISE) – Eine neue Malware namens EtherRAT, die in einem kürzlich aufgetretenen React2Shell-Angriff eingesetzt wurde, nutzt fünf verschiedene Linux-Persistenzmechanismen und Ethereum-Smart-Contracts für die Kommunikation mit Angreifern. Forscher von Sysdig haben EtherRAT aus einer kompromittierten Next.js-Anwendung wiederhergestellt, nur zwei Tage nach der Offenlegung der kritischen React2Shell-Schwachstelle. Die Entdeckung der EtherRAT-Malware, die in einem kürzlich […]
Nordkoreanische Hacker nutzen React2Shell-Schwachstelle für neue Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen haben eine kritische Sicherheitslücke in React Server Components ausgenutzt, um die neuartige Malware EtherRAT zu verbreiten. Diese nutzt Ethereum-Smart-Contracts für die Steuerung und zeigt eine hohe Anpassungsfähigkeit an JavaScript- und Kryptowährungs-Workflows. Nordkoreanische Hackergruppen haben sich eine kürzlich entdeckte Sicherheitslücke in den React Server Components zunutze gemacht, um eine neue […]
Nordkoreanische Hackergruppe Lazarus in Echtzeit überwacht
LONDON (IT BOLTWISE) – Eine aufsehenerregende Untersuchung hat die Aktivitäten der nordkoreanischen Hackergruppe Lazarus in Echtzeit aufgedeckt. Forscher haben die Gruppe in eine Falle gelockt, indem sie ihnen gefälschte Laptops zur Verfügung stellten, die in Wirklichkeit überwachte Sandbox-Umgebungen waren. Diese Enthüllungen zeigen, wie die Gruppe Identitätsdiebstahl und andere Techniken nutzt, um sich in westliche Finanz- […]
Nordkoreanische Hacker nutzen npm-Pakete zur Verbreitung von Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben erneut zugeschlagen und die npm-Registry mit 197 bösartigen Paketen überschwemmt. Diese Pakete, die über 31.000 Mal heruntergeladen wurden, verbreiten eine aktualisierte Version der OtterCookie-Malware, die sich durch neue Funktionen auszeichnet. Die Bedrohung durch nordkoreanische Hacker nimmt weiter zu, da sie die npm-Registry mit einer Vielzahl von bösartigen Paketen […]
Nordkoreanische Hacker nutzen JSON-Dienste zur Verbreitung von Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hacker der berüchtigten Lazarus-Gruppe haben JSON-Speicherdienste genutzt, um Malware zu verbreiten. Diese Angriffe zielen auf Entwickler ab und nutzen gefälschte LinkedIn-Profile, um Opfer mit vermeintlichen Jobangeboten zu ködern. Die Lazarus-Gruppe, eine bekannte nordkoreanische Hackergruppe, hat erneut zugeschlagen. Diesmal nutzen sie JSON-Speicherdienste, um ihre Malware zu verbreiten. Diese Angriffe sind Teil […]
Trump-nahe Krypto-Firma unter nationaler Sicherheitsprüfung
WASHINGTON / LONDON (IT BOLTWISE) – Zwei US-Senatoren haben Bedenken hinsichtlich der nationalen Sicherheit geäußert, nachdem eine mit Donald Trump verbundene Krypto-Firma angeblich Verbindungen zu sanktionierten Akteuren in Nordkorea und Russland aufweist. Die Vorwürfe betreffen den Verkauf von Governance-Token an ausländische Adressen, die mit diesen Ländern in Verbindung stehen. Die Krypto-Firma World Liberty Financial, die […]
Neue Bedrohung: HttpTroy-Backdoor tarnt sich als VPN-Rechnung
SEOUL / LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung zielt auf Südkorea ab, indem sie sich als VPN-Rechnung tarnt. Die von der nordkoreanischen Gruppe Kimsuky entwickelte HttpTroy-Backdoor nutzt eine raffinierte Phishing-Kampagne, um Systeme zu infiltrieren und vollständige Kontrolle zu erlangen. Die Cyberwelt steht erneut vor einer Herausforderung, da die nordkoreanische Hackergruppe Kimsuky eine neue Bedrohung […]

























#Sophos