Nordkoreanische Hacker machen ChatGPT zur Waffe bei KI-gestütztem Phishing-Angriff

Nordkoreas Kimsuky-Hacker nutzten ChatGPT, um bei einem Phishing-Angriff gefälschte Regierungsdokumente zu erstellen – ein Zeichen für eine neue Ära der KI-gestützten Cyberkriegsführung.

Sep 16, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Nach Angaben eines führenden südkoreanischen Cybersicherheitsunternehmens hat Nordkoreas berüchtigte Hackergruppe Kimsuky ChatGPT genutzt, um realistisch wirkende staatliche Ausweiskarten zu fälschen – als Teil einer aktuellen Phishing-Kampagne gegen südkoreanische Beamte.

Dies ist einer der ersten dokumentierten Fälle, in denen KI-generierte Deepfakes zur Unterstützung eines laufenden Cyberangriffs auf der koreanischen Halbinsel eingesetzt wurden.

Laut Genians, wurde der Angriff erstmals im Juli entdeckt. Nun haben Forscher das gesamte Ausmaß seiner Raffinesse veröffentlicht. Kimsuky soll OpenAIs Large Language Model nicht nur genutzt haben, um überzeugende Phishing-Köder zu formulieren, sondern auch, um gefälschte Militär- und Regierungsdokumente zu erstellen. Mit diesen Fälschungen wurden die Opfer anschließend dazu gebracht, als legitime Sicherheitsupdates getarnte Schadsoftware herunterzuladen.

Ein neues Kapitel der Cyberkriegsführung

Kimsuky ist seit Langem für seine Spionagekampagnen bekannt, die sich in ganz Asien gegen diplomatische Einrichtungen, den Verteidigungssektor und Forschungseinrichtungen richten. Doch diese jüngste Operation zeigt eine strategische Wende: den Einsatz öffentlich zugänglicher KI, um die Erstellung überzeugender Fälschungen zu automatisieren und herkömmliche Erkennungsmaßnahmen zu umgehen.

Durch die Erstellung hochauflösender Bilder staatlicher Ausweisdokumente konnten die Hacker mit Schadsoftware versehene Nachrichten als offizielle Mitteilungen erscheinen lassen. Die Angriffskette umfasste Berichten zufolge Spear-Phishing-E-Mails, die scheinbar von legitimen Ministerien stammten – einschließlich KI-generierter Porträts, Logos und Dokumentvorlagen.

Analysten warnen, dass die Verknüpfung von Deepfake-Darstellungen mit der Verbreitung von Schadsoftware eine bedeutende Weiterentwicklung offensiver Cyberfähigkeiten darstellt. Zudem zeigt dies, wie sich die in generative KI-Plattformen integrierten Schutzvorkehrungen manipulieren oder umgehen lassen, wenn Angreifer beharrlich genug vorgehen.

Advertisement

Folgen über die koreanische Halbinsel hinaus

Der Vorfall unterstreicht eine größere Realität: KI-gestützte Cyberkriminalität ist längst keine Theorie mehr. Die Zugangshürden sinken, sodass staatliche und nichtstaatliche Akteure gleichermaßen generative Modelle für Betrug, Spionage und Sabotage einsetzen können.

Unternehmen sollten die Schulungen zur Sensibilisierung ihrer Mitarbeiter aktualisieren, stärkere Authentifizierungsverfahren einführen und in Werkzeuge investieren, die synthetische Medien erkennen können.

Kimusky jüngste Kampagne ist mehr als eine Warnung – sie ist ein Meilenstein. Staatlich unterstützte Hacker experimentieren nicht länger nur mit KI; sie setzen sie operativ ein, um genau die Systeme zu untergraben, die sie eigentlich fernhalten sollen. Von gefälschten Ausweisen bis hin zu adaptiven Phishing-Skripten wächst das Instrumentarium der Cyberespionage mit jeder Weiterentwicklung generativer Modelle.

Für Regierungen, Unternehmen und Einzelpersonen, denen sensible Daten anvertraut sind, ist die Botschaft klar: Das Zeitalter der als Waffe eingesetzten künstlichen Intelligenz ist angebrochen – und die Kosten einer Unterschätzung könnten katastrophal sein.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.