
Die Vereinigten Staaten verhängen Sanktionen gegen Song Kum Hyok, einen nordkoreanischen Cyberakteur, der mit der von den USA als terroristische Vereinigung eingestuften nordkoreanischen Hackergruppe Andariel in Verbindung steht. Song war an böswilligen Cyberaktivitäten beteiligt, darunter ein illegales IT-Arbeiterprogramm. Er steht außerdem in Verbindung mit einem Hackerangriff auf das US-Finanzministerium. Wir verhängen außerdem Sanktionen gegen den in Russland ansässigen Mittelsmann Gayk Asatryan und vier Organisationen – zwei russische und zwei nordkoreanische –, die alle an der internationalen Vermittlung von IT-Fachkräften beteiligt sind, um Einnahmen für die nordkoreanische Regierung zu generieren.
Die Demokratische Volksrepublik Korea vermittelt IT-Fachkräfte, die ihre Identität verschleiern, häufig durch Identitätsdiebstahl von US-Bürgern, um sich auf betrügerische Weise eine Anstellung bei ahnungslosen ausländischen Unternehmen zu verschaffen. Das nordkoreanische Regime verwendet die Einnahmen dieser Arbeitskräfte zur Finanzierung seiner illegalen Programme für Massenvernichtungswaffen und ballistische Raketen.
Die heutigen Sanktionen sind Teil der Bemühungen der US-Regierung zur Bekämpfung der Cyberspionage und der Einnahmenbeschaffung Nordkoreas. Wir werden weiterhin gegen böswillige Cyberakteure vorgehen, die versuchen, die nationale Sicherheit der USA oder den US-Finanzsektor zu untergraben.
Das Programm „Rewards for Justice“ (RFJ) des US-Außenministeriums bietet eine Belohnung von bis zu 10 Millionen US-Dollar für Informationen, die zur Identifizierung oder Lokalisierung von Personen führen, die auf Anweisung oder unter der Kontrolle einer ausländischen Regierung bestimmte böswillige Cyberaktivitäten gegen kritische Infrastrukturen der USA unter Verstoß gegen den Computer Fraud and Abuse Act begehen. RFJ bietet außerdem eine Belohnung von bis zu 5 Millionen US-Dollar für Informationen, die zur Störung der Finanzmechanismen von Personen führen, die bestimmte Aktivitäten zur Unterstützung Nordkoreas ausüben, darunter die Ausfuhr von Arbeitskräften zur Erzielung von Einnahmen.
Die Maßnahmen des Finanzministeriums wurden gemäß der Executive Order (E.O.) 13694 in ihrer geänderten Fassung, der E.O. 13722 und der E.O. 13810 ergriffen. Weitere Informationen finden Sie in der Pressemitteilung des Finanzministeriums, auf der RFJ-Website des Außenministeriums, in der Pressemitteilung des Justizministeriums und in der Cybersecurity-Empfehlung der Cybersecurity and Infrastructure Security Agency.
Fachartikel

Koregulierung im DSA: Ein flexibles Instrument für systemische Risikominderung

Der Wettbewerbsvorteil dezentraler Identität im europäischen Finanzwesen

Wo sind Deine Daten hin?

Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein

Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten
Studien

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand

BSI-Lagebericht 2025: Fortschritte in der Cybersicherheit – Deutschland bleibt verwundbar

Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026
Whitepaper

Digitale Transformation erhöht das Cyberrisiko im Finanzsektor

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“

Aktuelle Studie zeigt: Jeder Vierte in Deutschland bereits Opfer von digitalem Betrug

Cybersecurity in Deutschland: 200 Milliarden Euro Schaden trotz steigender IT-Ausgaben
Hamsterrad-Rebell

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt

IT-Security Konferenz in Nürnberg: qSkills Security Summit 2025 setzt auf Handeln statt Zögern







