- Hacker nutzen Schwachstellen in der Kryptowährungs-Austausch-Cloud aus
- TraderTraitor Group konzentriert sich auf Social-Engineering-Angriffe
- Digitale Infrastruktur weist im Jahr 2025 zunehmende Risiken auf
Hackergruppen mit Verbindungen zur nordkoreanischen Regierung haben ihre Offensive gegen Cloud-basierte Kryptowährungsplattformen verstärkt. In den letzten Jahren führten die Angriffe zu Verlusten von über 1,6 Milliarden Dollar an digitalen Vermögenswerten. Dabei kamen immer ausgefeiltere Strategien zum Einsatz.
Zu den aktivsten Gruppen zählt TraderTraitor. Diese Gruppe nutzt soziale Medien, um gefälschte Rekrutierungsprozesse zu simulieren und über getäuschte Mitarbeiter in Unternehmen einzudringen. Große Anbieter wie Google Cloud und AWS sind von diesen Angriffen betroffen und haben Schwachstellen in den Sicherheitsstrukturen der Unternehmen aufgedeckt.
Diese Angriffe haben seit 2020 zugenommen und sich von einfacher Malware zu komplexen Operationen entwickelt, die auf Depotsysteme und Cloud-Dienste abzielen. Ein Paradebeispiel war der Angriff auf die japanische Börse DMM, bei dem Bitcoin im Wert von rund 305 Millionen US-Dollar gestohlen wurde.
Berichten zufolge werden Tools der künstlichen Intelligenz eingesetzt, um Phishing-E-Mails zu automatisieren. Dadurch wird die Reichweite der Kampagnen erhöht und die Identifizierung der Betrugsmaschen erschwert. Anstatt einen einzelnen Mitarbeiter ins Visier zu nehmen, greifen Hacker mehrere Mitarbeiter innerhalb desselben Unternehmens koordiniert an.
„Die Aktivitäten von TraderTraitor sind oft durch Social Engineering gekennzeichnet, das sich gleichzeitig gegen mehrere Mitarbeiter desselben Unternehmens richtet.“ – FBI-Erklärung
Die Aktionen dieser Gruppen bergen wachsende Risiken für den Kryptowährungssektor, insbesondere da immer mehr Börsen auf Cloud-basierte Infrastrukturen umsteigen. Das Fehlen fortschrittlicher Verteidigungsprotokolle hinterlässt erhebliche Lücken, die erfolgreich ausgenutzt werden.
Der Anstieg der Cyberkriminalität in der Branche ist für Unternehmen, die in diesem Ökosystem tätig sind, ein Alarmsignal. Angesichts immer ausgefeilterer Bedrohungen sind höhere Investitionen in den digitalen Schutz erforderlich. Bis 2025 wird die Cloud-Sicherheit zu einem der wichtigsten Faktoren für die Aufrechterhaltung des Vertrauens in den Markt für digitale Vermögenswerte werden.














