International
Nordkorea

Nordkoreanische Hacker erlangen Milliarden durch Cyberkrieg

Nordkoreas Machthaber Kim Jong-un zielt im Cyberraum auf Milliardenbeträge ab.
Nordkoreas Machthaber Kim Jong-un zielt im Cyberraum auf Milliardenbeträge ab.Bild: KCNA via KNS / Uncredited

Cyberkrieg als Geldquelle: Wie Nordkoreas Hacker Milliarden für das Regime erbeuten

Nordkorea ist militärisch isoliert und wirtschaftlich sanktioniert – doch im Cyberraum zählt das Land laut Expertinnen und Experten zu den aktivsten Akteuren weltweit. Damit finanziert das Regime auch seine militärischen Programme.
08.03.2026, 20:4008.03.2026, 20:40
Anna Von Stefenelli / watson.de

Digitale Angriffe sind längst Teil geopolitischer Machtpolitik. Staaten nutzen Hackergruppen zur Spionage und Destabilisierung anderer Länder, aber offenbar auch als Einnahmequelle. Während Staaten wie Russland und China den hybriden Krieg offensichtlich vorantreiben, bleibt ein Land bei der Berichterstattung häufig im Schatten: Nordkorea.

Sanktionen schränken die Wirtschaft des abgeschotteten Staates stark ein, doch ein anderer Bereich wächst rasant: Cyberoperationen. Sie gelten inzwischen als wichtiger Baustein der nordkoreanischen Strategie, um Geld zu beschaffen – und damit militärische Programme weiterzuführen.

Grossbritannien sieht Nordkorea als zentrale Cyberbedrohung

Nach Einschätzung von Sicherheitsexpertinnen und Sicherheitsexperten gehört Nordkorea inzwischen zu den wichtigsten staatlichen Akteuren im globalen Cyberraum. «Grossbritannien betrachtet Nordkorea neben China, Russland und Iran als eine ernstzunehmende Cyberbedrohung; sie gehören zu den vier Hauptakteuren», sagte James Sullivan, Cyberdirektor des Londoner Verteidigungs-Thinktanks Royal United Services Institute (RUSI), der Nachrichtenagentur Yonhap am Rande einer Sicherheitskonferenz in Seoul.

Auch wenn London aktuell stärker auf Cyberaktivitäten aus Russland und China blickt, bleibt Pjöngjang ein bedeutender Akteur. Das Regime habe in der Vergangenheit gezielt kritische Infrastruktur angegriffen, um finanzielle Gewinne zu erzielen. Damit unterstütze das Regime seine militärischen Programme, erklärte Sullivan.

Nordkorea nutzt Kryptowährungen als Einnahmequelle des Regimes

Internationale Sicherheitsbehörden und Analysten sehen nordkoreanische Hacker seit Jahren als besonders aktiv bei Angriffen auf Kryptowährungsplattformen. Nach Einschätzung mehrerer Cybersecurity-Analysen greifen Gruppen aus Nordkorea gezielt Kryptobörsen, Banken und IT-Dienstleister an. Ziel ist es, grosse Geldsummen zu stehlen, um verschiedene staatliche Programme zu finanzieren.

Auch ein Expertenpanel der Vereinten Nationen kommt zu diesem Schluss. In UN-Berichten wird laut ABC News darauf hingewiesen, dass nordkoreanische Hacker über Jahre hinweg Kryptowährungen im Wert von Milliarden Dollar erbeutet haben. Ein Teil dieser Einnahmen soll direkt in das Raketen- und Atomprogramm des Landes geflossen sein.

US-Behörden wie die National Security Agency und die Cybersecurity and Infrastructure Security Agency warnen regelmässig vor nordkoreanischen Hackergruppen. Besonders häufig genannt wird die sogenannte Lazarus-Gruppe, die für mehrere grossangelegte Cyberangriffe verantwortlich sein soll.

Hacker: Zusammenarbeit mit Russland könnte zunehmen

Mit Sorge beobachten Sicherheitsexpertinnen und Sicherheitsexperten zudem die wachsende militärische Kooperation zwischen Russland und Nordkorea. «Wenn Russland und Nordkorea militärisch kooperieren, ist die Annahme einer Zusammenarbeit im Cyberspace nicht unvernünftig», sagte Sullivan. «Zwar gibt es derzeit noch nicht viele Beweise dafür, aber die Wahrscheinlichkeit steigt, da sie dieselben Ziele verfolgen.»

Die Beziehungen zwischen Moskau und Pjöngjang haben sich in den vergangenen Jahren deutlich intensiviert. Laut Berichten soll Nordkorea seit Oktober 2024 rund 15'000 Soldaten zur Unterstützung Russlands im Krieg gegen die Ukraine entsandt haben.

Angesichts der zunehmenden Bedrohung betont Sullivan vor allem die Bedeutung von Verteidigung und internationaler Zusammenarbeit im Cyberraum.

Staaten müssten ihre digitale Infrastruktur widerstandsfähiger machen und stärker mit internationalen Strafverfolgungsbehörden zusammenarbeiten. Gleichzeitig könnten auch offensive Cyberfähigkeiten eine Rolle spielen, um Angriffe abzuschrecken.

Neben Nordkorea beobachten Sicherheitsexperten auch andere Staaten im Cyberraum genau. Besonders der Iran könnte künftig intensiver auf digitale Angriffe setzen. «Kurzfristig wird sich der Iran stark auf die laufenden konventionellen militärischen Auseinandersetzungen konzentrieren», sagte Sullivan.

Sollte sich die Lage jedoch stabilisieren, rechnet der Cybersicherheitsexperte damit, dass Teheran wieder verstärkt auf andere Mittel zurückgreift. Dazu zählen Cyberangriffe, Desinformationskampagnen und die Nutzung von Hacktivisten-Netzwerken, um westliche Systeme zu stören.

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Neue Armee-Pläne des Bundesrats
1 / 6
Neue Armee-Pläne des Bundesrats

Der Bundesrat verkündete seine neuen Armee-Pläne.

Auf Facebook teilenAuf X teilen
Möglicher Drohneneinschlag am Dubai International Airport
Video: twitter
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
4 Kommentare
Dein Kommentar
YouTube Link
0 / 600
Hier gehts zu den Kommentarregeln.
4
SVPler erhält Ehrendoktortitel in Russland – die Sonntagsnews
Martin Pfister und der Nachrichtendienst des Bundes warnen vor Terrorgefahr in der Schweiz und eine verurteilte Betrügerin lieferte die Idee für die Giacometti-Briefmarke der Post – die Sonntagsnews.
Verteidigungsminister Martin Pfister hat in der «SonntagsZeitung» die kriegsführenden Staaten im Konflikt mit dem Iran kritisiert. «Die Amerikaner und Israel haben den Iran aus der Luft angegriffen. Sie haben damit, wie auch der Iran, das Völkerrecht verletzt», sagt er der «SonntagsZeitung». Pfister schloss nicht aus, dass Europa in den Krieg hineingezogen wird. Dabei beschränke sich die Gefahr nicht auf klassische militärische Austragung, sondern auf asymmetrische Kriegsführung im Sinne von terroristischen Attacken. «Es besteht die Gefahr, dass es in der Schweiz zu Terroranschlägen kommt. Zudem könnte der Krieg eine Flüchtlingswelle auslösen, die auch uns erreichen wird», sagte Pfister weiter im Interview. Dass die Schweiz direkt durch iranische Langstreckenraketen bedroht sei, glaube er zwar nicht. Kollateralschäden schliesse er jedoch nicht aus. Pfister wolle deshalb Sicherheit umfassend betrachten. Neben Armee spielten auch Polizei und Nachrichtendienst eine wichtige Rolle.
Zur Story