APT37 startet neue Social-Engineering-Welle gegen Unternehmen.

Die nordkoreanische Hackergruppe APT37 sorgt aktuell für eine neue Welle gezielter Cyberangriffe – und nutzt dabei eine Plattform, die viele Unternehmen völlig unterschätzen: Facebook.
Laut aktuellen Analysen setzen die Angreifer gezielt auf Social Engineering über Social Media, um Mitarbeiter direkt zu manipulieren.
👉 Das Ziel: Zugang zu Unternehmensnetzwerken – ohne klassische Sicherheitslücken auszunutzen.
Die Methode ist perfide – und extrem effektiv:
Das Ganze wirkt wie ein ganz normaler Business-Kontakt.
Der entscheidende Unterschied zu klassischen Hacks:
👉 Der Mensch ist die Schwachstelle – nicht die Technik.
Diese Angriffe umgehen:
Denn: Der Mitarbeiter selbst öffnet die Tür.
APT37 richtet sich gezielt an:
Zugang zu kritischen Systemen und Infrastruktur.
Zugang zu Quellcode, Build-Systemen und Repositories.
Strategische Entscheidungswege und vertrauliche Daten.
Zugang zu Kundendaten, Finanzen und sensiblen Dokumenten.
Besonders betroffen: Unternehmen aus Technologie, Verteidigung, Forschung und kritischer Infrastruktur.
Nach dem Erstkontakt kommen maßgeschneiderte Tools zum Einsatz:
➡️ Ziel: Langfristige Spionage und Datenabfluss
Hinter Gruppen wie APT37 steckt ein klares Ziel:
👉 Cyberangriffe sind ein zentraler Bestandteil der nordkoreanischen Strategie.
Security-Awareness-Training zu Social Engineering. → Schulung & Training
Klare Regeln für Kontaktanfragen und Dateianhänge auf Social Media.
Kein automatisches Vertrauen im Netzwerk. → Netzwerk-Management
Überwachung ungewöhnlicher Aktivitäten und verdächtiger Logins.
EDR/XDR einsetzen – Verhalten analysieren statt nur Signaturen.
MFA für alle kritischen Zugänge – besonders bei Remote-Arbeit.
Laterale Bewegung verhindern. → Netzwerk-Management
Diese Angriffe zeigen deutlich:
Die nächste Generation von Cyberangriffen findet nicht mehr nur im Netzwerk statt – sondern im Kopf der Mitarbeiter.
Unternehmen, die nur auf Technik setzen, werden verlieren.
APT37 ist Teil eines breiten Spektrums staatlich gesteuerter Akteure:
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.