Die Lazarus Group ist Nordkoreas bekannteste staatliche Hackereinheit – verantwortlich für die größten Krypto-Diebstähle der Geschichte (u. a. rund 1,5 Mrd. USD beim Bybit-Hack 2025), Angriffe auf Banken und Rüstungsunternehmen sowie Fake-Job-Kampagnen, bei denen Entwickler und Admins mit präparierten Bewerbungsunterlagen kompromittiert werden.
Aktiv
Staatlicher Akteur (Spionage + massiver Finanzdiebstahl zur Regimefinanzierung)
Lazarus, Hidden Cobra, Diamond Sleet, ZINC; APT38 (Finanzarm)
ca. 2009
Nordkoreanischer Aufklärungsdienst RGB
Nordkorea (Aufklärungsdienst RGB)
Finanzwesen, Kryptobörsen/DeFi, Verteidigung, Energie, Gesundheitswesen, IT
Global
kein klassisches Lösegeld – aber milliardenschwerer Krypto- und Bankdiebstahl
Milliardenschäden: u. a. Bybit (2025, ~1,5 Mrd. USD), Ronin (2022, 620 Mio.), Bangladesh Bank (2016)
keine eigene (WannaCry historisch: .WNCRY)
historisch WannaCry (2017)
Arsenal: AppleJeus, TraderTraitor, Manuscrypt; WannaCry (2017).
Besonderheit: einzige staatliche Gruppe mit primärem Fokus auf Finanz- und Krypto-Diebstahl zur Staatsfinanzierung; schleust teils gefälschte Remote-IT-Mitarbeiter in Unternehmen ein.
Security Awareness gegen Social Engineering, 24/7-Endpoint-Detection im Cyber Defense Center und forensische Analyse bei Verdacht auf gezielte Kompromittierung.