www.wikidata.de-de.nina.az
Buro 121 ist der Name einer Unterabteilung des nordkoreanischen Geheimdienstes Generalburo fur Aufklarung die unter dem auch in Nordkorea bekannten Begriff Geheimer Krieg den Cyberkrieg betreibt 1 Die 1998 gegrundete Behorde ist Teil des Amtes fur Allgemeine Aufklarung einer Spionageabteilung des Militars 2 3 deren Schwerpunkt versteckte Aktionen im In und Ausland sind 4 Das Buro ist nach Einschatzung der Vereinten Nationen UN verantwortlich fur digitale Bankuberfalle mit Schaden in Milliardenhohe Inhaltsverzeichnis 1 Zielsetzung und Berichte der Vereinten Nationen UN 2 Struktur und Organisation 2 1 Andarial 2 2 Bluenoroff 2 3 Electronic Warfare Jamming Regiment 2 4 Lazarus 3 Aktivitaten und Methoden 3 1 Methoden 3 1 1 Technische Methoden 3 1 2 Operative Methoden 3 2 Liste der Nordkorea zugeordneten Angriffe 3 2 1 Angriffe auf Banken 3 2 2 Vorfalle mit Bezug zu Kryptowahrungen 4 Strafverfolgung 5 EinzelnachweiseZielsetzung und Berichte der Vereinten Nationen UN BearbeitenNach Analysen des US amerikanischen Verteidigungsministeriums fuhrt Nordkorea offensive Operationen im Cyberspace durch Sie werden als wirksame und kostengunstige Methode angesehen um eine mogliche Unterlegenheit in klassischen militarischen Bereichen auszugleichen Die Aktionen richten sich vor allem gegen Sudkorea sie sollen dort offentliche Storungen verursachen Ausserdem will man Zugang zu geheimen Informationen erhalten Das Verteidigungsministerium der Vereinigten Staaten beobachtet seit 2009 mehrere Cyberattacken bei denen Nordkorea als Verursacher vermutet wird 5 Im August 2019 veroffentlichte der Sicherheitsrat der Vereinten Nationen einen Bericht der den nordkoreanischen Staat in einer Vielzahl von Cyberangriffen als Verantwortlichen nennt und die Behauptung aufstellt dass Nordkorea in den letzten Jahren signifikante Geldmittel durch rauberische Handlungen im Cyberspace gewinnen konnte die massgeblich in die Finanzierung des nationalen Kernwaffenprogramms fliessen Die Operationen sollen dabei in erster Linie vom Buro 121 gefuhrt worden sein Als Gegenreaktion auf die nukleare Aufrustung der Demokratischen Volksrepublik Korea verhangte der Sicherheitsrat der Vereinten Nationen beginnend mit den Resolutionen Nr 1718 2006 und Nr 1695 2006 verschiedene Sanktionsmassnahmen gegen das totalitare Regime Diese fuhrten dazu dass der Staat stark in seiner wirtschaftlichen Handelsfreiheit eingeschrankt wurde doch trotz zahlreicher Embargos auf militarische sowie wirtschaftliche Guter gelang es Nordkorea weiterhin das umstrittene Kernwaffenprogramm zu unterhalten und fortzuentwickeln Die Vereinten Nationen sehen die nordkoreanischen Cyber Operationen als eine der primaren Finanzierungsquellen des staatlichen Kernwaffenprogramms 6 7 Die Vereinten Nationen gehen davon aus dass Nordkorea schatzungsweise zwei Milliarden US Dollar in den letzten Jahren des 2010er Jahrzehnts bis November 2020 durch Cyberangriffe erbeuten konnte 8 6 Im Jahr 2023 konkretisierte die UN dass Nordkorea von 2017 bis einschliesslich 2022 insgesamt 1 2 Milliarden US Dollar zur Finanzierung des Kernwaffenprogramms durch Cyberkriminalitat erbeutete 9 10 Struktur und Organisation BearbeitenNach einem Bericht der Nachrichtenagentur Reuters im Jahr 2014 arbeiten in dem Buro die begabtesten Computerexperten des Landes 2 Ein ubergelaufener Spion hatte im selben Jahr berichtet dass in dem Buro rund 1 800 Fachleute beschaftigt seien 11 Im Januar 2015 wurde bekannt dass die Mitarbeiterzahl des Buros bis Jahresende auf uber 6 000 aufgestockt werden soll 12 Die Schatzungen liegen Stand 2021 hoher bei zwischen 3 000 und 10 000 staatlich angestellten nordkoreanischen Hackern 7 Viele der Hacker sind Absolventen der Universitat fur Automation in Pjongjang Neue Mitarbeiter unterliegen einer strengen Auslese und werden teilweise bereits im Alter von 17 Jahren rekrutiert Die Mitarbeiter des Buros gehoren zu den bestbezahlten Personen im Staat 11 Getarnt als Angestellte von nordkoreanischen Handelshausern sind sie teilweise auch im Ausland stationiert wahrend ihre zuhause gebliebenen Familien zahlreiche Privilegien geniessen 13 Das Buro 121 ist eine Unterabteilung des Generalburo fur Aufklarung und setzt sich Stand 2019 aus folgenden Einheiten zusammen 14 Lab 110 Office 98 Office 414 Office 35 Unit 180 Unit 91 128 Liaison Office 413 Liaison OfficeEinem Bericht 15 des US amerikanischen Verteidigungsministeriums zufolge besteht die Abteilung aus uber 6000 Mitarbeitern dabei sind vier operative Einheiten dem Buro 121 unterstellt die wie folgt beschrieben werden Andarial Bearbeiten Das US Militar schatzt die Grosse der Andarial Gruppe auf ca 1600 Mitglieder Die Aufgabe der Einheit ist es primar feindliche Computersysteme auszuspahen und potenzielle Schwachstellen fur zukunftige Angriffe zu detektieren Bluenoroff Bearbeiten Laut Schatzungen des US Militars belauft sich die Grosse der Bluenoroff Gruppe auf rund 1700 Mitglieder Die Gruppierung ist fur die Beschaffung von Geldmitteln zustandig die in die Finanzierung des nordkoreanischen Staates fliessen Im Rahmen dieser Beschaffungsmassnahmen werden Taktiken und Methoden aus dem Bereich der Computerkriminalitat angewandt Electronic Warfare Jamming Regiment Bearbeiten Das US Militar geht davon aus dass dem Buro 121 ein Electronic Warfare Jamming Regiment unterstellt ist Das Regiment mit Hauptsitz in Pjongjang soll aus drei Bataillonen bestehen die im Bereich der elektronischen Kriegsfuhrung geschult sind Die Bataillone befinden sich laut US Angaben mit hoher Wahrscheinlichkeit in Kaesong Haeja und Kumgang Das Electronic Warfare Jamming Regiment soll Berichten zufolge fur elektronische Gegenmassnahmen im VHF UHF Bereich zustandig sein Dabei wird auf russische Stortechnik zuruckgegriffen um gegnerische Signale aus dem gesamten Bereich von ca 48 bis 97 Kilometern des relevanten elektromagnetischen Spektrums zu storen Lazarus Bearbeiten Lazarus ist eine APT Gruppierung die bereits in der Vergangenheit wiederholt mit der DVRK in Verbindung gebracht wurde 16 Das US Militar beschreibt Lazarus Vorgehen wie folgt Aufgabe der Gruppe ist es soziales Chaos zu stiften indem Schwachstellen feindlicher Netzwerke erkannt und wenn angeordnet ausgenutzt werden Die Gruppierung speist Malware in das feindliche Netzwerk ein und aktiviert diese zu einem taktisch vorteilhaften Zeitpunkt hierbei konnen mehrere Monate vergehen In den meisten Fallen fuhrt die Aktivierung der Malware zu einer Storung oder einer endgultigen Zerstorung der infizierten Systeme Das US Militar schreibt Lazarus die WannaCry Angriffsserie aus den Jahren 2016 17 zu Mitglied der Lazarus Gruppe soll Jin Hyok Park sein ein nordkoreanischer Staatsburger der vom FBI gesucht wird Park soll unter anderem am Angriff auf Sony Pictures beteiligt gewesen sein 17 Die einzelnen Gruppierungen bestehen vermutlich aus weiteren Subgruppen die unter verschiedenen Pseudonymen agieren Aktivitaten und Methoden BearbeitenIm Jahr 2013 war Sudkorea Ziel einer grosseren Cyberattacke bei der uber 30 000 PCs gehackt wurden Zielscheibe waren vor allem Banken Medienunternehmen und Behorden sowie der Dienstsitz des Prasidenten 2 US amerikanische Behorden gehen davon aus dass die Urheberschaft von Nordkorea ausging 5 Es wird auch vermutet dass Nordkorea im selben Jahr ein bosartiges Virus in tausenden von Smartphones in Sudkorea verbreitet hat Die Weltoffentlichkeit wurde im Dezember 2014 auf die offensiven Cyberaktivitaten Nordkoreas aufmerksam als Sony Pictures den Kinostart des Films The Interview in den USA vorubergehend stoppte in dem der nordkoreanische Staatschef Kim Jong un parodiert wird Die Computer von Sony Pictures waren zuvor Ziel eines Hackerangriffs bei dem interne Daten einschliesslich vertraulicher Personaldaten gestohlen wurden Die Hacker hinterliessen ausserdem Drohnachrichten auf den Systemen US amerikanische Sicherheitsexperten vermuten dass das Buro 121 den Hackerangriff durchgefuhrt hat 18 Ein Sprecher im nordkoreanischen Fernsehen erklarte jedoch dass sein Land nicht fur den Hackerangriff verantwortlich sei Gleichwohl wurdigte der Sprecher den Angriff als eine gerechte Tat 18 Allerdings erklarte John McAfee der Begrunder des Computersicherheitsunternehmens McAfee in einem Interview mit der International Business Times dass er Kontakt zu den Hackern der Attacke auf Sony habe deren Namen kenne und garantieren konne dass Nordkorea nicht fur den Hacker Angriff auf Sony Pictures Entertainment verantwortlich sei 19 Bei dem Schadprogramm WannaCry das im Marz 2017 uber 250 000 Rechner mit Windows Betriebssystem infiziert hat wird ebenfalls vermutet dass es sich um einen nordkoreanischen Hacker Angriff handelt 20 Am 12 August 2020 wurde durch einen Sprecher des israelischen Verteidigungsministeriums bekannt gegeben dass es im Juni 2020 einen Cyberangriff auf Teile der israelischen Rustungsindustrie gab Die israelischen Behorden ordneten den Angriff Nordkorea zu Laut dem privaten Cyber Sicherheitsunternehmen Clear Sky das den Angriff detektierte ist die Wahrscheinlichkeit sehr hoch dass durch die Angreifer grossere Mengen an klassifizierten Informationen abgeflossen seien Laut Clear Sky wurde der Angriff von der Lazarus Gruppierung ausgefuhrt 21 Wahrend der Covid 19 Pandemie berichtete unter anderem der russische Sicherheitssoftware Hersteller Kaspersky und die sudkoreanische Nachrichtenagentur Yonhap jeweils unabhangig voneinander von Malware Hackerangriffen des Buros 121 auf mindestens einen SARS CoV 2 Impfstoff Hersteller ein Gesundheitsministerium und die Europaische Arzneimittel Agentur 22 23 24 Laut Priscilla Moriuchi Expertin fur Cybersicherheit der Harvard Universitat und ehemaligen Mitarbeiterin der NSA hat das Buro 121 das sudkoreanische Cyberkommando angegriffen und Blaupausen fur die Flugel von McDonnell Douglas F 15 ausspioniert Moriuchi berichtet ausserdem von Cyberangriffen des Buros auf Netzwerke von Geldautomaten und Kassenbezahlsystemen 7 Methoden Bearbeiten Technische Methoden Bearbeiten Die Angriffsmethoden Nordkoreas sind vielseitig und komplex Oftmals ist das Ziel die Generierung von Devisen jedoch werden auch Werkzeuge zur Informationsgewinnung und gezielten Zerstorung von Systemen eingesetzt Folgende Angriffsarten sind bei verschiedenen Vorfallen beobachten worden Ransomware blockiert den Zugriff auf das Betriebssystem bzw verschlusselt potenziell wichtige Dateien und fordert den Benutzer zur Zahlung von Losegeld auf meist uber das digitale Bezahlsystem Bitcoin Vermutlich von Lazarus entwickelte und eingesetzte Ransomwarearten sind unter anderem Hermes Ryuk WannaCry VHD 25 7 Kryptomining Kryptohijacking auch Cryptocurrency mining bezeichnet eine Technik bei der ein Angreifer die Hardware und Energieressourcen von Opfern unbemerkt und ohne deren Zustimmung zum rechenintensiven Mining verwendet werden z B uber manipulierte Webseiten oder durch Schadsoftware 26 Das Buro nutzt hauptsachlich die Wahrungen Monero und Ethereum 7 Phishing Spearfishing Unter dem Begriff Phishing versteht man die Technik uber gefalschte Webseiten E Mails oder Kurznachrichten an personliche Daten z B Passworter eines Internet Benutzers zu gelangen und damit Identitatsdiebstahl zu begehen Beim Spearfishing konzentrieren die Angreifer sich dabei auf einzelne Personen um zielgerichtet bestimmte Informationen zu akquirieren Oftmals werden beim Spearfishing komplexe Social Engineering Taktiken angewandt um die Zielperson zu manipulieren Im Rahmen eines gross angelegten Cyberangriffs ist die Praxis des Phishings ein essenzieller Schritt um sich Zugriff auf die Zielsysteme zu verschaffen In der Cyber Kill Chain einem Basismodell fur Cyberangriffe des Rustungsunternehmens Lockheed Martin werden Phishingmethoden unter dem Punkt Weaponization eingeordnet 27 Operative Methoden Bearbeiten Erkenntnissen eines Mitgliedstaates der Vereinten Nationen zufolge entsendet Nordkorea geschultes Personal ins Ausland um von dort aus Cyberangriffe auszufuhren Schatzungsweise befinden sich mehrere hundert nordkoreanische IT Experten in Europa Afrika Asien China und Indien 7 und dem Mittleren Osten Um die Herkunft des Personals zu verschleiern werden Scheinfirmen gebildet deren Fuhrung meist von einem Einheimischen ubernommen wird wobei die DRVK diese bezahlt um die Legenden der Mitarbeiter weiter aufrechtzuerhalten 8 28 7 Die amerikanische Cybersecurity and Infrastructure Security Agency berichtet davon dass nordkoreanische IT Experten ihre Expertise nutzen um gegen Bezahlung auch Cyberangriffe fur Dritte auszufuhren 29 Liste der Nordkorea zugeordneten Angriffe Bearbeiten Sowohl staatliche als auch private Sicherheitsinstitution darunter die Vereinten Nationen ordnen Nordkorea eine Vielzahl von Cyberangriffen zu 8 Dabei ist zu beachten dass die Attribution von Angriffen im Cyberspace durch False Flags und andere Massnahmen die der Obfuskation dienen eine genaue Zuordnung erschweren 30 Folglich sind Sammlungen von Angriffen die einem Akteur zugeschrieben werden unter Vorbehalt zu betrachten Angriffe auf Banken Bearbeiten Datum Orte Details 8 Dez 2015 Guatemala Gemeldeter Diebstahl von 16 Millionen US DollarDez 2015 Vietnam Der Versuch mehr als 1 Million Euro 1 1 Millionen US Dollar durch betrugerische SWIFT Nachrichten zu stehlen wurde spater von der Tien Phong Bank veroffentlicht Feb 2016 Bangladesch Versuchter Diebstahl von 951 Millionen US Dollar 81 Millionen US Dollar erbeutet 7 Mai 2016 Sudafrika Japan Gemeldeter Diebstahl von 18 Millionen US Dollar von der Standard Bank der eine Fehlfunktion des Systems verursachte kurz bevor das Geld an Geldautomaten in Convenience Stores in Tokio und 16 Prafekturen in ganz Japan mit gefalschten Karten abgezogen wurde deren Daten von Kreditkarten gestohlen wurden die von der Bank ausgestellt wurden In einer Antwort der japanischen Regierung an das Gremium vom 25 Juli 2019 heisst es Bis zum 9 Juli 2019 wurden ungefahr 260 Verdachtige einschliesslich Mitglieder der Gruppe fur organisierte Kriminalitat festgenommen und der Gesamtbetrag des Geldes illegal von den Geldautomaten abgezogen Japan war ungefahr 1 86 Milliarden Yen Die Verdachtigen verwendeten gefalschte Karten mit Daten von rund 3 000 Kundeninformationen die der Standard Bank in der Republik Sudafrika gestohlen wurden um Bargeld an rund 1 700 Geldautomaten in Tokio und 16 Prafekturen in ganz Japan abzuheben Der Fall wird noch untersucht Juli 2016 Indien Versuch eines Diebstahls von 166 Millionen US Dollar mit Taktiken und Techniken ahnlich dem Angriff auf die Bangladesh Bank im Februar 2016 Die Mittel wurden an die Canadia Bank Plc und die RHB IndoChina Bank Ltd in Kambodscha die Siam Commercial Bank in Thailand die Bank Sinopac in der chinesischen Provinz Taiwan und eine Bank in Australien geleitet von Citibank New York und JP Morgan Chase New York uberwiesen Juli 2016 Nigeria Diebstahlversuch von 100 Millionen US DollarOkt 2017 Tunesien Diebstahlversuch von 60 Millionen US DollarOkt 2017 Taiwan Diebstahlversuch von 60 Millionen US Dollar von der Far Eastern International Bank alle bis auf 500 000 US Dollar von der Bank eingezogenJan 2018 Mexiko Diebstahlversuch von 110 Millionen US Dollar von der Bancomext vermutlich 10 15 Millionen erbeutet 7 Jan 2018 Costa Rica Diebstahlversuch von 19 Millionen US DollarFeb 2018 Indien Diebstahlversuch von 16 8 Millionen US Dollar von der City Union Bank mit ahnlichen Techniken wie beim Angriff auf die Bangladesh Bank im Februar 2016 Marz 2018 Malaysia Diebstahlversuch in Hohe von 390 Millionen US Dollar bei dem versucht wurde nicht autorisierte Geldtransfers mithilfe gefalschter SWIFT Nachrichten durchzufuhrenMai 2018 Chile Diebstahl von ca 10 Millionen US Dollar von der Banco de Chile durch nicht autorisierte Transaktionen mit SWIFT hauptsachlich nach Hongkong Die von Hackern abgelenkte Bank beschaftigt sich mit dem Diebstahl indem sie Malware verwendet um 9000 Computer im Besitz einer Bank funktionsunfahig zu machen 7 Juni 2018 Liberia Diebstahlversuch von 32 Millionen US DollarAug 2018 Indien Gemeldeter Diebstahl von 13 Millionen US Dollar durch Angriff auf die Cosmos Bank durch gleichzeitige Abhebungen von Geldautomaten in 23 Landern in funf Stunden sowie die Uberweisung von 139 Millionen Rupien auf das Konto eines in Hongkong ansassigen Unternehmens in drei nicht autorisierten SWIFT Transaktionen Am 8 Oktober 2018 haben die Vereinigten Staaten diesen und andere ahnliche Angriffe der DVRK in ihre Warnung bezuglich der FASTCash Kampagne aufgenommen Okt 2018 Chile Angriff auf Redbanc mit Malware namens POWERRATANKBA Anspruchsvolles Social Engineering uber LinkedIn Skype Feb 2019 Malta Diebstahlversuch von 14 5 Millionen US Dollar von der Bank of Valletta BOV am 13 Februar Vor der Ruckbuchung wurden Uberweisungen an Banken in Grossbritannien den USA der Tschechischen Republik und Hongkong China vorgenommen Seit Oktober 2018 wurde eine Phishing Aktivitat mit demselben digitalen Fingerabdruck festgestelltFeb 2019 Spanien Diebstahlversuch von 10 8 Millionen US Dollar vermutlich 10 15 Millionen erbeutet 7 Marz 2019 Gambia Diebstahlversuch von 12 2 Millionen US DollarMarz 2019 Nigeria Diebstahlversuch von 9 3 Millionen US DollarMarz 2019 Kuwait Diebstahlversuch von 49 Millionen US DollarVorfalle mit Bezug zu Kryptowahrungen Bearbeiten Datum Orte Details 8 Februar 2017 ROK Sudkoreanisches Heer Diebstahl von 7 Millionen US Dollar beim ersten Angriff auf BithumbApril 2017 ROK Diebstahl von 4 8 Millionen US Dollar beim ersten Angriff auf den Kryptowahrungsumtauschdienst Youbit 3618 Bitcoin 7 Mai 2017 Sudkorea Der globale WannaCry Angriff fuhrte dazu dass Bitcoin durch Monero 144 000 US Dollar 52 Bitcoin gewaschen wurde Juli 2017 Sudkorea Gemeldeter Diebstahl von mehr als 7 Millionen US Dollar beim zweiten Angriff auf Bithumb darunter 870 000 US Dollar in Bitcoin und 7 Millionen US Dollar in Bitcoin und Ethereum Sommer 2017 ROK 25 000 US Dollar 70 Monero durch Monero Cryptojacking Mining durch illegale Beschlagnahme eines sudkoreanischen UnternehmensserversSeptember 2017 Sudkorea Diebstahl einer unbekannten Menge von Bitcoin moglicherweise 2 19 Millionen US Dollar beim Angriff auf Coinis Insgesamt wurden 6 99 Millionen US Dollar an Verlusten aus diesem und dem Youbit Angriff vom April 2017 gemeldetMai Sept 2017 Sudkorea Die ROK Polizei meldete Angriffe von drei Akteuren der DVRK auf drei Kryptowahrungsborsen und gab an dass 25 Mitarbeiter an vier verschiedenen Borsen seit Juli 2017 in 10 verschiedenen Spear Phishing Versuchen angegriffen wurdenDezember 2017 Sudkorea Diebstahl von 17 Prozent des Youbit Vermogens beim zweiten Angriff auf Youbit Youbit erklarte spater Insolvenz als Folge des Hacks Dezember 2017 Slowenien Gemeldeter Diebstahl von uber 70 Millionen US Dollar durch das Bitcoin Bergbauunternehmen NiceHash das einen hochprofessionellen Angriff mit ausgefeiltem Social Engineering meldete bei dem Bitcoin in Hohe von ca 63 92 Millionen US Dollar gestohlen wurde Juni 2018 Sudkorea Dritter Angriff auf Bithumb Bithumb kundigte in einem seitdem geloschten Tweet an dass Hacker ungefahr 31 Millionen Dollar gestohlen haben Der Erlos wurde uber einen separaten Kryptowahrungsumtausch namens YoBit gewaschen August 2018 Indien Gemeldeter Diebstahl von 13 Millionen US DollarOktober 2018 Bangladesch Diebstahlversuch von 2 6 Millionen US DollarMarz 2019 Thailand Singapur Hongkong Volksrepublik China Gemeldeter Diebstahl von 9 Millionen US Dollar von DragonExMarz 2019 Sudkorea Gemeldeter Diebstahl von 20 Millionen US Dollar beim vierten Angriff auf Bithumb 3 Millionen EOS und 20 Millionen gestohlene Ripple Einheiten im Wert von 6 bis 13 4 Millionen US Dollar Mai 2019 Sudkorea UpBit angegriffen Es wurden keine Verluste gemeldet Strafverfolgung BearbeitenIm Februar 2021 erhob das Justizministerium der Vereinigten Staaten Anklage gegen drei Personen des Buros 121 und wirft den vom FBI gesuchten Mitarbeitern des nordkoreanischen Geheimdienstes vor mehr als 1 3 Milliarden US Dollar von Banken und Unternehmen auf der ganzen Welt gestohlen und oder erpresst zu haben 31 32 Einzelnachweise Bearbeiten Rund 1800 Cyber Krieger Im Buro 121 zuchtet Kim sein mysterioses Hacker Heer In Focus Online 4 Dezember 2014 abgerufen am 26 Januar 2015 englisch a b c In North Korea hackers are a handpicked pampered elite Reuters 5 Dezember 2014 archiviert vom Original am 11 Oktober 2015 abgerufen am 26 Januar 2015 englisch Did North Korea s notorious Unit 121 cyber army hack Sony Pictures In The Guardian 2 Dezember 2014 abgerufen am 26 Januar 2015 englisch John Pike North Korean Intelligence Agencies Federation of American Scientists Intelligence Resource Program abgerufen am 26 Januar 2015 englisch a b United States Department of Defense Military and Security Developments Involving the Democratic People s Republic of Korea 2013 Federation of American Scientists abgerufen am 26 Januar 2015 englisch S 11 a b Michelle Nichols Raphael Satter U N experts point finger at North Korea for 281 million cyber theft KuCoin likely victim In Reuters 10 Februar 2021 reuters com abgerufen am 23 Februar 2021 a b c d e f g h i j k l Katharina Graca Peters Nordkorea So setzt Kim Jong Un Hacker ein Experteninterview mit Priscilla Moriuchi In DER SPIEGEL Abgerufen am 23 Februar 2021 a b c d e United Nations S 2019 691 Security Council Distr General 30 August 2019 United Nation Security Council 30 August 2019 abgerufen am 22 September 2020 englisch tagesschau de Nordkoreas Hacker erbeuten 1 2 Milliarden Dollar fur Atomprogramm Abgerufen am 9 Februar 2023 Bericht der Uno Nordkoreas Hacker erbeuten Rekordsummen fur Atomprogramm In Der Spiegel 7 Februar 2023 ISSN 2195 1349 spiegel de abgerufen am 9 Februar 2023 a b Nordkoreas Hacker Schmiede blast zum Cyber Angriff Frankfurter Allgemeine Zeitung 21 Dezember 2014 abgerufen am 26 Januar 2015 Nordkorea verdoppelt seine Internet Soldaten Frankfurter Allgemeine Zeitung 6 Januar 2015 Abgerufen am 26 Januar 2015 White House viewing Sony hack as national security threat Memento des Originals vom 19 Dezember 2014 im Internet Archive In CNN WWLP 22 News 19 Dezember 2014 Abgerufen am 26 Januar 2015 englisch Jong In Lim Ji Young Kong Kyoung Gon Kim The All Purpose Sword North Korea s Cyber Operations and Strategies 2019 c NATO CCD COE Publications Tallinn 2019 abgerufen am 22 September 2020 englisch Headquarters Department of the Army NORTH KOREAN TACTICS Army Techniques Publication No 7 100 2 24 Juni 2020 abgerufen am 22 September 2020 englisch Kaspersky Lab LAZARUS UNDER THE HOOD Kaspersky Lab abgerufen am 22 September 2020 englisch FBI PARK JIN HYOK Federal Bureau of Investigation abgerufen am 28 September 2020 englisch a b Jack Cloherty Sony Hack Believed to Be Routed Through Infected Computers Overseas abc news 17 Dezember 2014 abgerufen am 27 Januar 2015 englisch David Gilbert Gareth Platt John McAfee I know who hacked Sony Pictures and it wasn t North Korea International Business Times 15 Januar 2015 abgerufen am 30 Januar 2015 englisch Fabian A Scherschel WannaCry Sony Pictures Hacker aus Nordkorea unter Verdacht heise online 16 Mai 2017 abgerufen am 18 Oktober 2017 Ronen Bergman Nicole Perlroth North Korean Hacking Group Attacks Israeli Defense Industry New York Times 12 August 2020 abgerufen am 28 September 2020 englisch Coronavirus Impfstoff Cyberangriff auf Impfstoffdokumente von Biontech In DER SPIEGEL Abgerufen am 23 Februar 2021 Nordkorea soll Impfstoffhersteller gehackt haben In DER SPIEGEL Abgerufen am 23 Februar 2021 Nordkorea Hacker wollten angeblich Corona Impfstoff von Biontech Pfizer ausspionieren In DER SPIEGEL Abgerufen am 23 Februar 2021 Alexander Hanel Big Game Hunting with Ryuk Another Lucrative Targeted Ransomware Crowdstrike 10 Januar 2019 abgerufen am 22 September 2020 englisch Michelle Nichols Raphael Satter U N experts point finger at North Korea for 281 million cyber theft KuCoin likely victim In Reuters 10 Februar 2021 reuters com abgerufen am 23 Februar 2021 Lockheed Martin Cyber Kill Chain Lockheed Martin abgerufen am 26 September 2020 englisch M Grappe D Pasinetti C Barreyere M Cellard Nordkorea Kims Manner ARTE Reportage In ARTE 30 Mai 2018 abgerufen am 26 September 2020 CISA Guidance on the North Korean Cyber Threat CISA 15 April 2020 abgerufen am 28 September 2020 englisch ADMIN CONCORDIA False Flags in Cyber Threat Intelligence Operations CONCORDIA 13 August 2020 abgerufen am 26 September 2020 englisch Three North Korean Military Hackers Indicted in Wide Ranging Scheme to Commit Cyberattacks and Financial Crimes Across the Globe 17 Februar 2021 abgerufen am 23 Februar 2021 englisch Max Muth Nordkoreas Hacker Lazarus USA klagen beste Bankrauber der Welt an Abgerufen am 25 Februar 2021 Abgerufen von https de wikipedia org w index php title Buro 121 amp oldid 237347611