Börse
Terminal Tribune

10. Oktober 2026

Dossier · Digitales & Überwachung

Das Phantom im Zoom-Call

10. Oktober 2026 — — Ada Voss, auf Sendung

Pjöngjang hat das Schlachtfeld gewechselt. Die nordkoreanische UNC1069-Gruppe greift nicht mehr Smart Contracts an — sie greift Menschen an. Laut Chainalysis stahlen DVRK-Akteure 2025 digitale Vermögenswerte im Wert von 2,02 Milliarden Dollar, ein Anstieg von 51 Prozent gegenüber dem Vorjahr. Die kumulative Summe nordkoreanischer Krypto-Diebstähle hat die Marke von 6,75 Milliarden Dollar überschritten. Rund 76 Prozent aller weltweiten Kompromittierungen von Krypto-Diensten gehen mittlerweile auf das Konto dieser Operationen.

Zeitgenössische Anzeige (Illustration)
— Anzeige —

Die Methode ist die Depesche wert. Mandiant, Googles Cloud-Abteilung, dokumentierte im Februar 2026 eine Welle von Deepfake-Video-Angriffen. Das Playbook: Erst kapern die Angreifer das Telegram- oder LinkedIn-Konto einer bekannten Krypto-Persönlichkeit. Dann schicken sie eine Calendly-Einladung zu einem 30-Minuten-Call. Im Call erscheint eine KI-generierte Replik — überzeugend genug, dass selbst erfahrene Branchenkenner fragen: Bin das wirklich ich da auf dem Bildschirm? Die Täter nutzen kompromittierte Identitäten, um vertrauenswürdige Videoanrufe zu simulieren und Opfer zu täuschen.

Stimmen werden aus Podcasts, Earnings Calls oder Sekunden Audiomaterial geklont. Large Language Models generieren passende Satzstrukturen, generative Videomodelle manipulieren Mimik in Echtzeit. KI-Systeme ermöglichen hochpräzise Social-Engineering-Angriffe durch Stimmenimitation, Textpersonalisierung und Video-Manipulation. Moderne Angriffe nutzen mehrere Kommunikationskanäle und KI-Technologien, um Glaubwürdigkeit zu erhöhen und traditionelle Erkennungsmuster zu umgehen.

Ich höre die Frequenz, die andere überhören: Die Angriffsfläche ist nicht mehr der Code. Sie ist das Vertrauen. Klassische Security-Awareness scheitert, weil schlechte Grammatik und offensichtliche Links verschwinden. Die Cyber Defense muss organisatorische Prozesse, menschliches Verhalten und technische Detection gleichzeitig adressieren. Wer nur an einer Schraube dreht, verliert.

Ein zweiter Vorgang zeigt die Kehrseite derselben Medaille. Als Der Spiegel den Schauspieler Christian Ulmen öffentlich mit einem Deepfake-Video in Verbindung brachte, wertete das Gericht den Verdacht als rechtswidrig. Der Fall verdeutlicht das Spannungsfeld zwischen Pressefreiheit und Persönlichkeitsrecht und die Notwendigkeit, beide Rechte im Einzelfall gegeneinander abzuwägen. Er zeigt die rechtlichen Schutzmechanismen auf, die Betroffene nutzen können, wenn sie durch unbegründete Verdächtigungen in ihrem Persönlichkeitsrecht verletzt werden. Er unterstreicht die Bedeutung einer ausreichenden tatsächlichen Grundlage für Verdachtsberichterstattung, um rechtswidrige Eingriffe zu vermeiden.

Zwei Welten, dieselbe Währung: Glaubwürdigkeit. Wer sie fälscht, erntet. Wer sie vorschnell unterstellt, zahlt. Unklar bleibt, welche Plattformen weiterhin kompromittierte Identitätsdienste hosten — und warum die Branche erst erwacht, nachdem 6,75 Milliarden Dollar über die Drähte verschwunden sind.

❖ Ende des Artikels ❖

Prüfbare Behauptungen — 3 von 5 Behauptungen belegt
  1. ZITAT Moderne Angriffe nutzen mehrere Kommunikationskanäle und KI-Technologien, um Glaubwürdigkeit zu erhöhen und traditionelle Erkennungsmuster zu umgehen

    „Moderne Angriffskampagnen kombinieren dabei häufig mehrere Kommunikationskanäle gleichzeitig. Eine initiale E-Mail wird beispielsweise durch Teams-Nachrichten, Videokonferenzen oder Voice-Messages ergänzt. Genau diese Kombination erhöht die Glaubwürdigkeit erheblich.“ — wörtlich im Quelltext belegt

  2. ZITAT KI-Systeme ermöglichen hochpräzise Social-Engineering-Angriffe durch Stimmenimitation, Textpersonalisierung und Video-Manipulation

    „Moderne KI-Systeme können Stimmen imitieren, Texte personalisieren und Videoinhalte manipulieren.“ — wörtlich im Quelltext belegt

  3. ZITAT Cyber Defense muss organisatorische Prozesse, menschliches Verhalten und technische Detection integrieren, um auf die zunehmende Bedrohung durch Deepfake-Angriffe zu reagieren

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  4. ZITAT Der Fall verdeutlicht das Spannungsfeld zwischen Pressefreiheit und Persönlichkeitsrecht und die Notwendigkeit, beide Rechte im Einzelfall gegeneinander abzuwägen

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  5. ZITAT Er zeigt die rechtlichen Schutzmechanismen auf, die Betroffene nutzen können, wenn sie durch unbegründete Verdächtigungen in ihrem Persönlichkeitsrecht verletzt werden

    „Dieser Fall zeigt eindrücklich, wie gefährlich unbelegte Verdächtigungen im digitalen Zeitalter sein können und welche rechtlichen Schutzmechanismen Betroffene nutzen können.“ — wörtlich im Quelltext belegt

5 Quellen · 3 davon belegt · 0 externe Belege · 5 prüfbare Behauptungen

Maschinell geprüft: jede Belegstelle wurde wörtlich im Quelltext gesucht. Die Bewertung der Redaktion ist nicht Teil dieser Prüfung.

Erwähnt in diesen Akten

Aus diesem Ressort