Connect with us

Künstliche Intelligenz

Falsche IT-Fachkräfte aus Nordkorea eingeschleust: Haft für US-Amerikanerin


Schon länger warnen Sicherheitsbehörden sowohl in Europa als auch in den USA: IT-Fachkräfte aus Nordkorea schleichen sich unter falscher Identität als Remote-Angestellte bei westlichen Unternehmen ein, um mit ihren Gehältern Einnahmen für die nordkoreanische Regierung zu generieren. Sie haben dabei Helfer in den Regionen der betroffenen Unternehmen, die ihnen zum Beispiel ermöglichen, außerhalb Nordkoreas Gehaltszahlungen anzunehmen und einen Arbeitslaptop zu betreiben, damit sie nicht auffliegen. Für eine solche Helferin aus dem US-Bundesstaat Arizona gab es nun eine lange Haftstrafe.

Die 50-Jährige wurde am Donnerstag an einem US-Bezirksgericht zu achteinhalb Jahren Haft verurteilt, weil sie an einem massiven Betrug beteiligt war, der nordkoreanischen IT-Fachkräften Remote-Arbeitsplätze in mehr als 300 US-Unternehmen verschaffte. Angaben des US-Justizministeriums zufolge gaben sich die Nordkoreaner dabei als Bewohner und Bürger der USA aus. Die Frau diente vor allem als Schnittstelle zwischen den betrogenen Unternehmen und den Nordkoreanern. Sie betrieb die Arbeitslaptops der falschen Angestellten bei sich vor Ort und nahm Gehaltszahlungen entgegen, die sie dann nach Nordkorea weiterleitete. Insgesamt soll die Masche der Verurteilten und der Regierung Nordkoreas illegale Einnahmen in Höhe von mehr als 17 Millionen US-Dollar eingebracht haben.

Bereits im Februar bekannte sich die Frau laut dem Ministerium schuldig, Telekommunikationsbetrug, schweren Identitätsdiebstahl und Geldwäsche begangen zu haben. Zusätzlich zu der 102-monatigen Haftstrafe verurteilte das Gericht sie zu drei Jahren Bewährungsstrafe, zur Einziehung von 284.555,92 US-Dollar, die sie an Nordkorea weiterleiten wollte, und zur Zahlung einer Geldstrafe in Höhe von 176.850 US-Dollar.

Das Ministerium spricht von einem der größten Betrugsfälle dieser Art, der jemals von der Behörde verfolgt wurde. Im Zuge des Betrugs sollen 68 Identitäten von Opfern in den Vereinigten Staaten gestohlen und 309 US-Unternehmen sowie zwei internationale Unternehmen hinters Licht geführt worden sein.

Nordkorea setze laut dem US-Gericht tausende hochqualifizierter IT-Fachkräfte weltweit ein, um unter Verwendung falscher, gestohlener oder geliehener Identitäten von US-Bürgern eine Beschäftigung im nordkoreanischen Ausland zu erlangen. Komplizen wie die 50-Jährige helfen demnach dabei, Kontrollen der Arbeitgeber zu umgehen, die solche illegalen Arbeitsverhältnisse verhindern sollen.

Die Frau soll die Nordkoreaner auch dabei unterstützt haben, ihre Jobs in den USA zu finden. Zu den betroffenen Unternehmen gehörten demnach ein führender Fernsehsender, ein Technologieunternehmen aus dem Silicon Valley, ein Luft- und Raumfahrtunternehmen, ein amerikanischer Automobilhersteller, ein Luxus-Einzelhandelsgeschäft und ein US-Medienunternehmen. Auch Fortune-500-Unternehmen waren demnach darunter. Laut dem Ministerium wählten die IT-Arbeiter vorher die Unternehmen gezielt aus, bei denen sie sich bewerben wollten.

Im Haus der verurteilten Frau fanden die Ermittler eine ganze Laptop-Farm mit den Computern, die die betrogenen Unternehmen an die vermeintlichen Adressen ihrer neuen Angestellten geschickt hatten. Zettel an den insgesamt 90 gefundenen Laptops halfen der 50-Jährigen, den Überblick darüber zu behalten, zu welchem US-Unternehmen und zu welcher Identität das jeweilige Gerät gehörte. Durch den Standort der Rechner in den USA konnten die Nordkoreaner vorgeben, von dort aus zu arbeiten. Ihre Helferin verschickte demnach außerdem 49 Laptops und andere Geräte von US-Unternehmen an Standorte im Ausland. Mehrere Sendungen gingen demzufolge auch an eine Stadt in China an der Grenze zu Nordkorea.



Laptop-Farm im Haus der Verurteilten: Zettel an den Geräten verrieten, welcher Laptop zu welchem Unternehmen gehört.

(Bild: U.S. Department of Justice)

Ein Großteil der erzielten Einnahmen wurde unter den Namen echter US-Bürger an Steuer- und Sozialbehörden gemeldet. Die genutzten Identitäten waren gestohlen oder wurden missbraucht. Darüber hinaus erhielt die 50-Jährige Gehaltsschecks auf die Namen der gestohlenen Identitäten und ließ sich die Gehälter direkt von US-Unternehmen auf ihre eigenen Konten auszahlen. Anschließend überwies sie das Geld ins Ausland.

Längst haben die nordkoreanischen IT-Fachkräfte auch Deutschland im Visier: Der Bundesverfassungsschutz warnte vorigen Herbst deutsche Unternehmen vor Agenten Nordkoreas, die sich als IT-Freelancer ausgeben. 


(nen)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

Falt-Smartphones Samsung Galaxy Z Fold7 und Flip7 im Test


Foldables bleiben in Europa ein Liebling der Nische, in Asien sind sie weit stärker verbreitet. Auf dem deutschen Markt ist Samsung unangefochtener Marktführer, und das schien zuletzt die Innovationskraft ein wenig gebremst zu haben. Mit dem Galaxy Z Fold7 und dem Galaxy Z Flip7 lässt Samsung nun aber sowohl bei den Äußerlichkeiten als auch den inneren Werten kaum einen Stein auf dem anderen und bringt echte Weiterentwicklung statt eines sanften Facelifts.

Diese Strategie geht allerdings teils mit höheren Preisen einher. Das Galaxy Z Fold7 ist teurer als der Vorgänger, die Preise beginnen bei 2099 Euro und reichen bis 2519 Euro. Das Galaxy Z Flip7 reißt ein 1199 bis 1319 Euro großes Loch in den Geldbeutel. Zum Start gewährt Samsung als Aktion für beide Foldables den doppelten Speicher, man bekommt also die nächstteurere Variante zum Preis der günstigsten. Das neu zur Familie gestoßene Galaxy Z Flip7 FE, im Kern ein neu aufgelegtes Flip6, hat uns zum Test noch nicht erreicht. Es kostet ab 999 Euro.

Vor allem das Fold7 ist viel dünner und leichter als seine Vorgänger. Samsung hat es 4,2 Millimeter platt gemacht, der Vorgänger maß aufgeklappt noch 5,6 Millimeter. Viel dünner geht es nicht mehr – der USB-C-Anschluss wäre sonst zu dick. Mit dem neuen Scharnier rücken die beiden Gehäusehälften im geschlossenen Zustand näher zusammen, so misst das Smartphone noch 8,9 Millimeter. In diesen Zahlenspielen ist allerdings der Kamerabuckel nicht enthalten, und der ist mit rund 5,7 Millimetern ziemlich hoch. Er lässt das Smartphone auf dem Tisch mächtig wackeln, egal ob offen oder geschlossen. Trotzdem ist das Galaxy Z Fold7 beeindruckend flach geworden – und leicht: Es wiegt nur noch 215 statt zuvor 239 Gramm. Damit ist das große Foldable sogar leichter als das herkömmlich konstruierte Galaxy S25 Ultra.


Das war die Leseprobe unseres heise-Plus-Artikels „Falt-Smartphones Samsung Galaxy Z Fold7 und Flip7 im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

TI-Messenger im Gesundheitswesen: Wissenswertes für Versicherte


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Erste Versicherte können den TI-Messenger (TIM) bereits nutzen, um sicher und direkt mit Ärzten oder Pflegepersonal zu kommunizieren. Dieses Angebot wurde geschaffen, um die vertrauliche Kommunikation zu schützen und zu verhindern, dass sensible Informationen beispielsweise über unsichere Kanäle wie WhatsApp ausgetauscht werden.

Das Chatten funktionierte bei einem ersten Test bereits gut, allerdings gibt es noch eine nicht ganz behobene Fehlkonfiguration. Eigentlich sollen Versicherte – sofern der Arzt es nicht anders möchte – nur die Möglichkeit haben, ihre Krankenkasse anzuschreiben. Trotzdem war es seit Öffnung des TI-Messengers für erste Versicherte Mitte Juli möglich, auch Ärzte zu finden, die dies gar nicht wollten. Erste wichtige Fragen zu TIM und was sich in Zukunft noch ändern könnte, haben wir im Folgenden zusammengefasst.

Was ist der TI-Messenger (TIM)?

Der TI-Messenger ist ein sicherer Instant-Messaging-Dienst für das Gesundheitswesen, der auf der Telematikinfrastruktur (TI) basiert. Er ermöglicht den schnellen, verschlüsselten Austausch von medizinischen Informationen zwischen Ärzten, Pflegepersonal, Apotheken, Krankenkassen und Versicherten.

Welche Funktionen bietet der TI-Messenger?

Zum Start ermöglicht TIM das sichere Versenden von Kurznachrichten, Terminvereinbarungen sowie den Austausch von medizinischen Dokumenten wie Laborbefunden und Entlassbriefen. Außerdem sind Videotelefonie und Gruppenchats möglich – letztere können Versicherte jedoch möglicherweise nur in Ausnahmefällen erstellen. In der ePA-App, etwa zu finden unter „TI-Messenger“, befindet sich zudem ein QR-Code, den Ärzte oder andere Leistungserbringer einscannen können, um den Versicherten zu kontaktieren. Andersherum können medizinische Einrichtungen Versicherten die Möglichkeit anbieten, einen QR-Code zu scannen, um Kontaktinformationen auszutauschen.

Kann ich als Patient einfach Ärzte kontaktieren?


Patient wird von Arzt gesucht und angeschrieben

Patient wird von Arzt gesucht und angeschrieben

Ärzte können Versicherte über mehrere Wege kontaktieren. Für den Weg ohne QR-Code-Scan benötigen sie den Namen der Krankenkasse und die Versichertennummer, um einen Patienten anzuschreiben.

(Bild: Famedly)

In der Regel nicht. Leistungserbringer wie Ärzte sollten den Kontakt über TIM initiieren. In den Standardeinstellungen sind Ärzte über TIM für Versicherte nicht im Verzeichnis auffindbar. Ärzte können selbst einstellen, ob sie im Verzeichnisdienst nicht nur für Kollegen oder weitere Leistungserbringer, sondern auch für Versicherte auffindbar sind, um angeschrieben zu werden. Der Redaktion bekannte Ärzte möchten keine Anfragen von Millionen Versicherten erhalten, da sie zu wenig Zeit haben, um sich noch nebenbei um die Beantwortung von Patientenanfragen über TIM zu kümmern.

Kann ich meine Krankenkasse über TIM anschreiben?

Ja, bei einem ersten Test funktionierte das auch – mangels Gründen wurde die Unterhaltung aber wieder geschlossen. Laut Gematik muss jede Krankenkasse gewährleisten, „dass sie von Versicherten angeschrieben werden kann. Wie dies im Einzelnen umgesetzt wird, ist individuell unterschiedlich“.

Wer kann den TI-Messenger nutzen?

Derzeit nutzen vor allem Ärzte den TI-Messenger, allerdings können ihn auch weitere Leistungserbringer wie Apotheken oder Pflegekräfte, Krankenkassen nutzen. Erste Krankenkassen haben in ihren Apps für die elektronische Patientenakte (ePA) die Funktion des TI-Messengers mittlerweile für ihre Versicherten integriert und freigeschaltet.


Beispielchat zwischen einer Patientin und einer Ärztin, in der es um Rückenschmerzung und um eine angestrebte Arbeitsunfähigkeitsbescheinung geht.

Beispielchat zwischen einer Patientin und einer Ärztin, in der es um Rückenschmerzung und um eine angestrebte Arbeitsunfähigkeitsbescheinung geht.

So könnte ein Chatverlauf zwischen einer Ärztin und einer Patientin im TI-Messenger aussehen. Je nach Krankenkasse variiert das Design.

(Bild: Famedly)

Kann ich über TIM auch andere Versicherte kontaktieren?

Nein, dafür ist TIM nicht gedacht. Ebenso sollen Gruppenchats mit weiteren Versicherten, die beispielsweise von Arztpraxen oder Pflegeeinrichtungen initiiert wurden, geschlossen werden, wenn nur noch Versicherte im Chat sind, weil alle anderen Teilnehmer den Raum verlassen haben.

Kann ich TIM auch nutzen, wenn ich der ePA widersprochen habe?

Aktuell nicht, in Zukunft jedoch schon. In einer kommenden TIM-Variante kann der TI-Messenger auch außerhalb der ePA-App genutzt werden, heißt es von der künftigen Digitalagentur Gesundheit, der Gematik. Sie verweist dabei auf eine aktuelle Diskussion auf Github, in der über die Umsetzung der Möglichkeit diskutiert wird.

Wie sicher ist die Kommunikation über TIM?

Alle Nachrichten beim TI-Messenger sind Ende-zu-Ende verschlüsselt, sodass medizinisch relevante und vertrauliche Informationen sicher übertragen werden können. Die Kommunikation ist mehrfach vor unbefugtem Zugriff geschützt. Kritik gibt es noch bezüglich der Meta-Daten, allerdings versprechen die Gründer des Matrix-Protokolls in einem Blogbeitrag, den Schutz der Metadaten zu verbessern.

Gibt es TIM auch für Privatversicherte?

Noch nicht, jedoch soll sich das in Zukunft ändern: „Für private Krankenversicherer ist das Angebot des TI-Messengers in der ePA aktuell nicht verpflichtend. Es wird jedoch durch die Unternehmen geprüft, sodass es zukünftig voraussichtlich auch Privatversicherte geben wird, die den TI-Messenger nutzen“, heißt es dazu von einem Sprecher des Verbands der privaten Krankenversicherungen.

Hinweis: Da TIM für Versicherte erst ausgerollt wird, erweitern wir die Informationen bei neuen Entwicklungen.


(mack)



Source link

Weiterlesen

Künstliche Intelligenz

Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen


Besitzer von Nvidia-Grafikkarten sollten sicherstellen, dass aktuelle GPU-Treiber installiert sind und die vGPU-Software auf dem aktuellen Stand ist. Andernfalls können Angreifer an mehreren Sicherheitslücken ansetzen, um Linux- und Windows-PCs zu attackieren.

Wie aus einer Warnmeldung hervorgeht, kann dabei im schlimmsten Fall Schadcode auf Systeme gelangen und diese vollständig kompromittieren. Der Großteil der Softwareschwachstellen in GPU-Treibern für Linux und Windows ist mit dem Bedrohungsgrad „hoch“ eingestuft (etwa CVE-2025-23276 und CVE-2025-23277).

Setzt ein Angreifer erfolgreich an der ersten Lücke an, kann er sich höhere Nutzerrechte verschaffen und im Anschluss eigenen Code ausführen. In der Regel erlangen Angreifer in solchen Fällen die volle Kontrolle über Computer. Im zweiten Fall können unter anderem Informationen leaken oder es kommt zu DoS-Zuständen, was Abstürze auslöst.

Wie solche Attacken ablaufen könnten, ist bislang unklar. Derzeit gibt es keine Berichte zu Attacken. Das kann sich aber schnell ändern und Admins sollten zeitnah reagieren und gegen die geschilderten Angriffe abgesicherte Versionen installieren.

Nvidia vGPU-Software ist an mehreren Stellen verwundbar. Zwei Schwachstellen sind mit dem Bedrohungsgrad „hoch“ versehen (CVE-2025-23283, CVE-2025-23284). Sie betreffen im Kontext von Linux-Hypervisoren den virtuellen GPU-Manager. An diesen Stellen kann es etwa zur Ausführung von Schadcode kommen. Außerdem könnten Angreifer Daten manipulieren und Dienste crashen lassen.

Nvidias Entwickler versichern, dass die Windows-GPU-Treiber 539.41, 573.48, 539.41, 573.48 und 577.00 gegen die geschilderten Attacken abgesichert sind. Unter Linux sind es 535.261.03, 570.172.08, 535.261.03, 570.172.08, 575.64.05, 535.261.03, 570.172.08 und 575.64.05. Von vGPU sind die Versionen 6.11 und 18.4 repariert.

Zuletzt sorgten beim Hacker-Wettbewerb Pwn2Own im Mai 2025 entdeckte Sicherheitslücken in Nvidias Triton Inference Server für Schlagzeilen.


(des)



Source link

Weiterlesen

Beliebt