Zum Hauptinhalt springen

FBI macht Nordkorea für den Diebstahl von 1.500 Millionen Dollar bei Bybit verantwortlich

Das FBI schrieb den Diebstahl virtueller Vermögenswerte im Wert von etwa 1.500 Millionen Dollar von der Plattform Bybit Akteuren mit Verbindungen zu Nordkorea zu.

CybersicherheitSeintec Team2-3 min Lesezeit
FBI macht Nordkorea für den Diebstahl von 1.500 Millionen Dollar bei Bybit verantwortlich

Zusammenfassung der Meldung

Das FBI schrieb den Diebstahl virtueller Vermögenswerte im Wert von etwa 1.500 Millionen Dollar von der Plattform Bybit Akteuren mit Verbindungen zu Nordkorea zu. Die Behörde erklärte, dass die Gelder in rascher Folge über zahlreiche Adressen und Vermögenswerte transferiert würden.

Der Fall zeigt das hohe technische Niveau mancher Angreifer und wie wichtig es ist, kritische Abläufe durch Funktionstrennung, Monitoring und zusätzliche Prüfungen zu schützen.

Quelle: Reuters — 27. Februar 2025

Was passiert ist

Das FBI schrieb am 27. Februar 2025 den Diebstahl virtueller Vermögenswerte im Wert von rund 1.500 Millionen Dollar von der Kryptowährungsbörse Bybit Akteuren mit Verbindungen zu Nordkorea zu. Die Behörde erklärte, dass die Gelder in rascher Folge über zahlreiche Adressen und verschiedene Arten von Vermögenswerten verschoben wurden.

Die vom FBI benannte Gruppe, bekannt als TraderTraitor, wurde von US-Behörden mit früheren Angriffen auf Kryptowährungsplattformen in Verbindung gebracht, die darauf abzielten, Einnahmen für das nordkoreanische Regime zu generieren.

Was das für ein mittelständisches Unternehmen bedeutet

Obwohl der Fall eine Plattform für Kryptowerte betrifft, zeigen die eingesetzte Technik und das Ausmaß, wie ausgefeilt staatlich unterstützte Gruppen bei Angriffen auf kritische Finanzprozesse vorgehen können, was für jedes Unternehmen relevant ist, das Zahlungen, Liquidität oder digitale Vermögenswerte verwaltet.

Die schnelle Verschiebung von Geldern zwischen zahlreichen Zielen, die die Nachverfolgung erschweren soll, unterstreicht, wie wichtig es ist, auffällige Transaktionen unmittelbar zu erkennen, nicht erst Tage später.

Was Sie überprüfen sollten

Maßnahmen für jede Organisation mit sensiblen Finanzprozessen:

  • Funktionstrennung bei der Freigabe von Überweisungen hoher Beträge.
  • Echtzeitüberwachung ungewöhnlicher Bewegungen auf kritischen Konten.
  • Zusätzliche Prüfungen für Transaktionen, die bestimmte Beträge überschreiten.
  • Überprüfung privilegierter Zugriffe auf Zahlungssysteme und digitale Signaturen.

Häufig gestellte Fragen

Wie wurde der Angriff Nordkorea zugeschrieben?
Das FBI benannte die als TraderTraitor bekannte Gruppe, die US-Behörden mit früheren Angriffen auf Kryptowährungsplattformen in Verbindung gebracht hatten.
Wurden die gestohlenen Gelder zurückgeholt?
Das FBI erklärte, dass die Gelder in rascher Folge zwischen zahlreichen Adressen verschoben wurden, was ihre Rückholung erschwert, sobald sie die Plattform verlassen haben.
Welche Bedeutung hat das für Unternehmen, die nicht mit Kryptowährungen arbeiten?
Der Fall verdeutlicht, wie ausgefeilt staatlich unterstützte Angreifer vorgehen und wie wichtig Funktionstrennung und Überwachung bei jedem kritischen Finanzprozess sind.

In diesem Artikel erwähnte Begriffe: Monitoring

Technologie schafft nur dann Mehrwert, wenn sie gut konzipiert, geschützt und gewartet wird. Seintec unterstützt Sie dabei, diese bewährten Verfahren in Ihrem Unternehmen umzusetzen; sprechen Sie mit unserem Team, um Ihre IT-Umgebung bewerten zu lassen.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.