www.wikidata.de-de.nina.az
Die Lazarus Gruppe auch bekannt als Guardians of Peace kurz GOP oder APT38 ist eine Hackergruppe die im Zusammenhang mit einer Cyberattacke auf Sony im Jahr 2014 bekannt wurde Zur Identitat der Gruppe ist wenig bekannt Laut Experten konnte sie die grosste Hacker Gruppe der Welt sein 1 Aufgrund der verwendeten Technik der Angriffsmuster und der Methodik liegt es nahe dass es sich bei den Guardians of Peace um eine staatliche nordkoreanische Gruppe handelt die von verschiedenen Orten auf der Welt aus ihre Operationen durchfuhrt Das nordkoreanische Regime bestreitet dies im Staatsfernsehen jedoch Tatsachlich soll Kim Jong un selbst die Hacker Gruppe aufgebaut haben 2 Der Name Lazarus kommt von dem biblischen Lazarus von Bethanien welcher gemass dem Johannesevangelium von den Toten auferweckt wurde Eine Expertin erklarte im Interview Immer wenn du denkst du hattest Lazarus besiegt schlagen sie wieder zu daher der Zusammenhang Auf den Namen Lazarus sollen Sicherheitsfirmen gekommen sein 1 Aktionen BearbeitenDie Lazarus Gruppe startete Ende November 2014 einen Cyberangriff auf Sony und veroffentlichte interne Dokumente und E Mails Bei dem Angriff wurden die Sozialversicherungsnummern von 47 000 Sony Mitarbeitern diverse Passworter und andere Unternehmens Interna im Umfang mehrerer Terabyte gestohlen Sie stiess Drohungen gegen die Filmkomodie The Interview aus in der es um einen Mordkomplott gegen Nordkoreas Machthaber Kim Jong Un geht 3 Daraufhin entschieden mehrere US Kinoketten den Film aus dem Programm zu nehmen Als Reaktion sagte Sony den Kinostart des Films zunachst ab Schliesslich wurde der Film dennoch in einigen unabhangigen Kinos sowie online veroffentlicht Im Jahr 2016 wurden 81 Millionen US Dollar mutmasslich durch die Lazarus Gruppe von Konten der Bangladesh Bank erbeutet Ursprunglich sollten rund eine Milliarde Dollar erbeutet werden Die gefundene Malware ist der beim Cyberangriff auf Sony 2015 verwendeten Malware technisch sehr ahnlich Moglich ware jedoch auch die Beteiligung Dritter an der Aktion 4 In den Jahren 2017 und 2018 hat die Gruppe Kryptowahrung im Wert von 571 Millionen US Dollar erbeuten konnen 5 Im Zuge der Operation AppleJeus im Jahr 2018 grundete die Gruppe eine Firma fur Kryptowahrung und lieferte so Anwendungen u a auch fur MacOS Malware wurde uber angebliche Anwendungs Updates eingeschleust wodurch es gelang Kryptowahrung von Geraten der Opfer zu stehlen 6 2020 soll die Hackergruppe fur Cyberspionage in der Raumfahrt und Rustungsindustrie verantwortlich gewesen sein in Deutschland standen Rheinmetall und die Renk AG im Fokus Ausserdem nehme Lazarus aufgrund der Corona Pandemie zunehmend Unternehmen der Pharmaindustrie ins Visier 7 Nach Angaben des sudkoreanischen Auslandsgeheimdienstes NIS sollen Mitglieder der Lazarus Gruppe im Jahr 2021 versucht haben an Impfstoffinformationen von Pfizer zu gelangen 8 Die Lazarus Gruppe soll aber auch weltweit verantwortlich fur Spionage und Sabotage sein so Christian Funk in einem Interview Er verfolgt die Spur der Hacker schon seit 13 Jahren Stand 2022 und gilt als einer der einflussreichsten Lazarus Forscher der Welt 1 Im Marz 2022 stahl die Gruppe Kryptogeld im Wert von etwa 570 Millionen Euro vom Ethereum Netzwerk des Computerspiels Axie Infinity 9 Im Februar 2023 wurde von F Secure bekannt dass Lazarus viele Forschungseinrichtungen und den Energiesektor inklusive der Lieferanten ausspioniert hat Die Ziele befanden sich in Europa Asien und Nordamerika Dabei unterlief den Crackern der Fehler eine der wenigen nordkoreanischen IP Adressen zu verwenden 10 Am 29 Marz 2023 wurde ein Sicherheitsvorfall bei der Telefonie Software des Anbieters 3CX bekannt bei der weltweit Firmen und Privatpersonen mit Keyloggern infiziert worden sein sollen Hinter diesem Angriff wird die Lazarus Gruppe vermutet 11 12 Hintergrund BearbeitenDie Wochenzeitung Die Zeit veroffentlichte verschiedene Theorien wer sich hinter den Guardians of Peace verbirgt Nach einer Theorie handelt es sich bei den Drohungen um eine Erpressung Nach dieser Theorie sind die Erpresser nicht unbedingt identisch mit den GOP und verfolgen schlicht monetare Interessen Eine Woche nach dem Cyber Angriff hatten Unbekannte mehrere Sony Mitarbeiter bedroht und erpresst Die Gruppe rief sie auf die Fehler des Unternehmens einzuraumen um keinen Schaden zu erleiden Was die Hacker bisher getan hatten sei nur ein kleiner Teil eines grosseren Plans Sony bestatigte die Existenz der E Mails Allerdings distanzierten sich die GOP davon Wir wissen nichts von drohenden Mails gegenuber Sony Mitarbeitern heisst es in einer Nachricht von GOP Eine zweite Theorie besagt der Angriff drehe sich um die Actionkomodie The Interview Schon die Ankundigung des von Sony produzierten Films sorgte bei der Fuhrung Nordkoreas fur Unmut Als der Sony Hack bekannt wurde mutmassten deshalb einige Beobachter dass der Angriff von Nordkorea aus initiiert wurde In einer Nachricht die auf der Plattform GitHub veroffentlicht wurde fordern angebliche Mitglieder von GOP Sony auf der folgenden Forderung nachzukommen Das Unternehmen solle die Veroffentlichung des Terrorismus Films stoppen welcher den regionalen Frieden bedroht Es war das erste Mal dass die Hacker von GOP explizit den kommenden Film The Interview erwahnten Die Tatsache dass die Tater den angeblich so schlimmen Film selbst im Netz veroffentlichten lasst Zweifel an der Theorie aufkommen dass staatliche Stellen in Nordkorea den Hack eines Films befohlen hatten Die Sprecher der nordkoreanischen Regierung bestritten eine Beteiligung nennen die Aktion aber gleichzeitig eine gerechte Tat 13 2018 wurde ein mutmassliches Mitglied der Gruppe Park Jin Hyok auf die Most Wanted Liste des FBI gesetzt 14 Einzelnachweise Bearbeiten a b c Unterschatzen wir Nordkorea Was hinter der Lazarus Hackergruppe steckt Galileo ProSieben Abgerufen am 6 Januar 2022 Peteranderl Sonja Kims Dotcom erschienen am 8 Marz 2019 auf spiegel de aufgerufen am 23 Dezember 2020 Nordkorea gibt sich martialisch In tagesschau de Archiviert vom Original am 21 Dezember 2014 abgerufen am 21 Dezember 2014 That Insane 81M Bangladesh Bank Heist Here s What We Know 17 Mai 2015 abgerufen am 30 Januar 2023 englisch David Canellis North Korean hacker crew steals 571M in cryptocurrency across 5 attacks and they are inspiring more attempts 19 Oktober 2018 abgerufen am 30 Januar 2023 englisch Operation AppleJeus Lazarus hits cryptocurrency exchange with fake installer and macOS malware 23 August 2018 abgerufen am 30 Januar 2023 englisch Philipp Grull Hakan Tanriverdi Nordkorea in Verdacht Cyberspionage gegen deutsche Rustungskonzerne In tagesschau de 18 Dezember 2020 abgerufen am 30 Dezember 2020 Der Spiegel Nordkoreanische Hacker wollten sich offenbar Biontech Impfstoffdaten verschaffen Angreifer aus Nordkorea sollen versucht haben an Informationen uber den Impfstoff von Pfizer und Biontech zu kommen Herausgefunden hat das offenbar der sudkoreanische Geheimdienst In Spiegel de 16 Februar 2021 abgerufen am 30 Januar 2023 FBI macht nordkoreanische Hacker fur Krypto Diebstahl verantwortlich In Zeit Online 14 April 2022 abgerufen am 8 Mai 2022 Anna Lena Schlitt Kai Biermann Nordkorea spioniert offenbar gezielt Forschungsinstitute aus Eine IT Sicherheitsfirma hat nach eigenen Angaben eine Spionagekampagne aus Nordkorea aufgedeckt Die Angreifer hatten einen Fehler gemacht und ihre Adresse preisgegeben In Zeint Online Zeit Online GmbH 2 Februar 2023 abgerufen am 30 Januar 2023 Sicherheitsvorfall bei der 3CX Desktop App Version 18 12 407 amp 18 12 416 Deskmodder de Abgerufen am 31 Marz 2023 heise online BSI Alarmstufe Orange wegen Trojaner in 3CX Softphone App Abgerufen am 31 Marz 2023 Getrollt gehackt erpresst In zeit de Abgerufen am 21 Dezember 2014 PARK JIN HYOK Abgerufen am 30 Januar 2023 englisch Abgerufen von https de wikipedia org w index php title Lazarus Gruppe amp oldid 233613444