Nordkoreanische Hacker machen ChatGPT zur Waffe bei KI-gestütztem Phishing-Angriff

Nordkoreas Kimsuky-Hacker nutzten ChatGPT, um bei einem Phishing-Angriff gefälschte Regierungsdokumente zu erstellen – ein Zeichen für eine neue Ära der KI-gestützten Cyberkriegsführung.

Sep 16, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Nach Angaben eines führenden südkoreanischen Cybersicherheitsunternehmens hat Nordkoreas berüchtigte Hackergruppe Kimsuky ChatGPT genutzt, um realistisch wirkende staatliche Ausweiskarten zu fälschen – als Teil einer aktuellen Phishing-Kampagne gegen südkoreanische Beamte.

Dies ist einer der ersten dokumentierten Fälle, in denen KI-generierte Deepfakes zur Unterstützung eines laufenden Cyberangriffs auf der koreanischen Halbinsel eingesetzt wurden.

Laut Genians, wurde der Angriff erstmals im Juli entdeckt. Nun haben Forscher das gesamte Ausmaß seiner Raffinesse veröffentlicht. Kimsuky soll OpenAIs Large Language Model nicht nur genutzt haben, um überzeugende Phishing-Köder zu formulieren, sondern auch, um gefälschte Militär- und Regierungsdokumente zu erstellen. Mit diesen Fälschungen wurden die Opfer anschließend dazu gebracht, als legitime Sicherheitsupdates getarnte Schadsoftware herunterzuladen.

Ein neues Kapitel der Cyberkriegsführung

Kimsuky ist seit Langem für seine Spionagekampagnen bekannt, die sich in ganz Asien gegen diplomatische Einrichtungen, den Verteidigungssektor und Forschungseinrichtungen richten. Doch diese jüngste Operation zeigt eine strategische Wende: den Einsatz öffentlich zugänglicher KI, um die Erstellung überzeugender Fälschungen zu automatisieren und herkömmliche Erkennungsmaßnahmen zu umgehen.

Durch die Erstellung hochauflösender Bilder staatlicher Ausweisdokumente konnten die Hacker mit Schadsoftware versehene Nachrichten als offizielle Mitteilungen erscheinen lassen. Die Angriffskette umfasste Berichten zufolge Spear-Phishing-E-Mails, die scheinbar von legitimen Ministerien stammten – einschließlich KI-generierter Porträts, Logos und Dokumentvorlagen.

Analysten warnen, dass die Verknüpfung von Deepfake-Darstellungen mit der Verbreitung von Schadsoftware eine bedeutende Weiterentwicklung offensiver Cyberfähigkeiten darstellt. Zudem zeigt dies, wie sich die in generative KI-Plattformen integrierten Schutzvorkehrungen manipulieren oder umgehen lassen, wenn Angreifer beharrlich genug vorgehen.

Advertisement

Folgen über die koreanische Halbinsel hinaus

Der Vorfall unterstreicht eine größere Realität: KI-gestützte Cyberkriminalität ist längst keine Theorie mehr. Die Zugangshürden sinken, sodass staatliche und nichtstaatliche Akteure gleichermaßen generative Modelle für Betrug, Spionage und Sabotage einsetzen können.

Unternehmen sollten die Schulungen zur Sensibilisierung ihrer Mitarbeiter aktualisieren, stärkere Authentifizierungsverfahren einführen und in Werkzeuge investieren, die synthetische Medien erkennen können.

Kimusky jüngste Kampagne ist mehr als eine Warnung – sie ist ein Meilenstein. Staatlich unterstützte Hacker experimentieren nicht länger nur mit KI; sie setzen sie operativ ein, um genau die Systeme zu untergraben, die sie eigentlich fernhalten sollen. Von gefälschten Ausweisen bis hin zu adaptiven Phishing-Skripten wächst das Instrumentarium der Cyberespionage mit jeder Weiterentwicklung generativer Modelle.

Für Regierungen, Unternehmen und Einzelpersonen, denen sensible Daten anvertraut sind, ist die Botschaft klar: Das Zeitalter der als Waffe eingesetzten künstlichen Intelligenz ist angebrochen – und die Kosten einer Unterschätzung könnten katastrophal sein.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.