🚨 KI-CRIME
Kimsuky kapert VS Code für Spionage
Nordkoreas Staatshacker missbrauchen ein Entwickler-Tool. Microsoft Visual Studio Code wird zum Tunnel für Fernzugriff auf fremde Netzwerke.
Nordkoreas Staatshacker missbrauchen ein Entwickler-Tool. Microsoft Visual Studio Code wird zum Tunnel für Fernzugriff auf fremde Netzwerke.
Was konkret passiert ist
Die Gruppe Kimsuky — auch bekannt als Velvet Chollima — etabliert verdeckte Spionagetunnel über die VS Code Remote-Funktion. Damit umgehen die Angreifer klassische Netzwerkkontrollen wie Firewalls und Proxy-Filter. Das Sicherheitsunternehmen ENKI hat die Kampagne im März 2026 dokumentiert.
Die Fakten zur Methode
- Tool:** Microsoft Visual Studio Code (Remote-Tunnel-Feature)
- Trick:** Legitimer Microsoft-Traffic, kaum von Entwickler-Aktivität zu unterscheiden
- Gruppe:** Kimsuky / Velvet Chollima — staatlich gelenkt aus Nordkorea
- Bericht:** ENKI Security, Frühjahr 2026
- Ziel:** Persistenter Fernzugriff auf kompromittierte Systeme
Timeline der Operation
- März 2026:** Erste gezielte Angriffe registriert
- April 2026:** Intensivierung der Aktivität, mehrere Sektoren betroffen
- Frühjahr 2026:** ENKI veröffentlicht detaillierten Untersuchungsbericht
💡 Was das bedeutet
Wenn legitime Dev-Tools zur Hintertür werden, versagt die klassische Perimeter-Verteidigung. IT-Sicherheit muss endlich verstehen: Der Feind sieht aus wie ein Microsoft-Update. Jeder Entwickler-PC im Unternehmen ist jetzt ein potentielles Einfallstor.
🤖 NERDMAN-URTEIL
Nordkorea hackt mit Microsofts eigenem Werkzeug — und die Security-Teams schauen weiter nur auf verdächtige .exe-Dateien.
Quelle: IT-Daily
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.