Was passiert
Sicherheitsbehörden haben eine koordinierte Cyberangriffskampagne identifiziert, die von einer nordkoreanischen Hacker-Gruppe durchgeführt wird. Die Kampagne trägt den Namen "Contagious Interview" und richtet sich gezielt gegen IT-Fachleute, die sich auf dem Jobmarkt umsehen.
Die Angriffsweise funktioniert nach einem bewährten Muster: Die Angreifer präsentieren sich als Recruiter oder Vertreter von Technologieunternehmen und laden Zielpersonen zu vermeintlichen Job-Interviews ein. Die Interviews finden digital statt, wobei die Hacker eine Vielzahl von Techniken einsetzen, um Malware auf den Geräten der Opfer zu installieren oder Zugangsdaten zu stehlen.
Die Zielgruppe ist bewusst gewählt: IT-Spezialisten gelten als wertvoll, weil sie über technisches Wissen und häufig auch über Zugriff auf unternehmenskritische Systeme verfügen. Ein erfolgreicher Kompromittierung eines IT-Mitarbeiters öffnet damit Türen zu weitergehenden Angriffen auf dessen Arbeitgeber.
Warnung kam von mehreren Stellen, darunter auch deutschen Sicherheitsbehörden. Die Behörden haben konkrete Indikatoren veröffentlicht, an denen sich Jobsuchende und Unternehmen orientieren können, um verdächtige Recruiting-Kontakte zu erkennen. Dazu gehören ungewöhnliche Interviewprozesse, Requests zur Installation spezifischer Software vor dem Gespräch und Kontaktaufnahmen über wenig etablierte Plattformen oder E-Mail-Adressen, die nicht auf offizielle Unternehmens-Domains deuten.
Die Kampagne zeigt hohe Professionalität: Die Angreifer verwenden realistische Stellenangebote, klonen Unternehmens-Websites oder nutzen ähnlich klingende E-Mail-Adressen. Sie investieren Zeit in die Vorbereitung und schaffen Glaubwürdigkeit durch längere Email-Austausche, bevor sie zum eigentlichen Angriffsvektor übergehen. Dies unterscheidet die Kampagne von klassischen Phishing-Versuchen durch ihre Geduld und Zielgenauigkeit.
Betroffen sind nicht nur einzelne Länder, sondern Fachleute weltweit – besonders jene mit Expertise in Security, Cloud-Infrastruktur und Softwareentwicklung. Die Kampagne läuft bereits mehrere Monate und wurde durch Threat Intelligence mehrerer Sicherheitsfirmen dokumentiert.
Einordnung
Dieser Angriffstyp ist nicht völlig neu, aber die gezielte Kampagne durch nordkoreanische Akteure zeigt eine Professionalisierung im Social Engineering. Während Cyberangriffsgruppen traditionell auf Phishing oder Drive-by-Downloads setzen, nutzen sie zunehmend menschliche Psychologie und Vertrauensmechanismen als Einfallstor.
Nordkoreanische Cybergruppen sind bekannt für ihre Fähigkeit, staatliche Ressourcen in großem Stil für Cyberangriffe einzusetzen. Sie zählen zu den aktivsten und gefährlichsten staatlichen Hackern weltweit, mit dokumentierten Kampagnen gegen Finanzinstitutionen, Kryptobörsen und Infrastruktur-Betreiber. Das Ziel ist oft Finanzbereicherung, aber auch Datendiebstahl und Spionage spielen eine Rolle.
Die Methode der "Contagious Interview" nutzt einen psychologischen Vorteil: Jobsuchende sind in einer verletzlichen Position. Sie hoffen auf neue Chancen und sind daher weniger kritisch, wenn ein vermeintlich legitimes Unternehmen sie kontaktiert. Diese Asymmetrie in Aufmerksamkeit und Skepsis macht die Kampagne effektiv.
Technisch gesehen werden bei solchen Angriffen häufig mehrere Stufen eingesetzt. Die initiale Infektion erfolgt oft durch Trojaner, die als harmlose Interview-Software präsentiert werden. Danach kann Malware nachgeladen werden – etwa Infostealer für Zugangsdaten, Remote-Access-Tools oder Ransomware. Aus Sicht der Bedrohung ist die Kompromittierung eines IT-Mitarbeiters besonders wertvoll, da dieser typischerweise privilegierte Zugriffe hat und sein Vertrauen auch intern höher bewertet wird.
Die Warnung der Sicherheitsbehörden ist ein Zeichen dafür, dass die Kampagne genug Skalierung erreicht hat, um als Threat von gesamtgesellschaftlichem Interesse betrachtet zu werden. Unternehmen müssen ihre Teams sensibilisieren, und Jobsuchende sollten ihre Standard-Sicherheitsprotokolle auch bei Recruiting-Prozessen anwenden.
Was das bedeutet
Die "Contagious Interview"-Kampagne illustriert einen wichtigen Trend: Cyberangriffe werden zunehmend auf der menschlichen Ebene geführt. Während Unternehmen massiv in Firewall, Endpoint-Protection und Netzwerk-Segmentierung investieren, bleibt die Social-Engineering-Route oft untergenutzt – und genau dort setzt diese Kampagne an.
Für Jobsuchende bedeutet das konkret: Der nächste Bewerbungsprozess kann keine sicherheitstreie Zone mehr sein. Das heißt nicht, paranoid zu sein, aber es bedeutet, etablierte Security-Praktiken anzuwenden – also nicht einfach unbekannte Software auf dem Hauptarbeitsgerät zu installieren, E-Mail-Adressen und Domains zu überprüfen und bei Unsicherheiten direkt beim Unternehmen anzurufen. Für IT-Fachleute, die ihre Fachkompetenz haben, sollte das Anwenden dieser Praktiken selbstverständlich sein; gleichzeitig zeigt die Effektivität der Kampagne, dass selbst Tech-Profis unter Druck falsche Entscheidungen treffen.
Für Unternehmen ist die Kampagne ein Weckruf zur Awareness-Schulung. Wenn ein neuer IT-Mitarbeiter kompromittiert wird, bevor er überhaupt seinen ersten Arbeitstag hat, ist das ein organisationaler Sicherheitsfall. Das Onboarding-Prozess, Credential-Management und Zero-Trust-Ansätze werden damit noch kritischer.





