Microsoft warnt: Jasper Sleet nutzt gefälschte IT-Mitarbeiter-Identitäten, um Cloud-Umgebungen zu infiltrieren
Eine mit Nordkorea verbundene Bedrohungsgruppe lässt sich leise Sleet, ein Bedrohungsakteur, der mit Nordkorea Verbindung gebracht wird, hat gefälschte berufliche Identitäten

Kurzfassung
Warum das wichtig ist
- Eine mit Nordkorea verbundene Bedrohungsgruppe lässt sich leise Sleet, ein Bedrohungsakteur, der mit Nordkorea Verbindung gebracht wird, hat gefälschte berufliche Identitäten
- Jasper Sleet, ein Bedrohungsakteur, der mit Nordkorea in Verbindung gebracht wird, hat gefälschte berufliche Identitäten erstellt und diese genutzt, um legitime Remote-IT-Jobs zu bekommen, was ihnen direkten Zugang zu Cloud-Umgebungen und sensiblen internen Daten verschafft.
- Der Wandel zu Remote- und Hybridarbeit nach der COVID-19-Pandemie veränderte die Art und Weise, wie Unternehmen Mitarbeiter einstellen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine mit Nordkorea verbundene Bedrohungsgruppe lässt sich leise Sleet, ein Bedrohungsakteur, der mit Nordkorea Verbindung gebracht wird, hat gefälschte berufliche Identitäten
Warum relevant
Jasper Sleet sah diesen Wandel als Gelegenheit und begann, gestohlene oder erfundene Identitäten in Kombination mit KI-gestützten Techniken zu nutzen, um sich als echte Bewerber auszugeben und in...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dies öffnete ein neues Fenster für Bedrohungsakteure. Jasper Sleet sah diesen Wandel als Gelegenheit und begann, gestohlene oder erfundene Identitäten in Kombination mit KI-gestützten Techniken zu nutzen, um sich als echte Bewerber auszugeben und in vertrauenswürdige Positionen innerhalb.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fmicrosoft-warns-jasper-sleet-uses-fake-it-worker-identities%2F&sig=Bjpt8aP2cMA8dJjnCCtBGwCEu3GqLFmMTtp59Pem9EU)
Microsoft-Analysten und -Forscher identifizierten und verfolgten das Verhalten über Cloud-Umgebungen und HR-Plattformen und stellten fest, wie die Gruppe systematisch Unternehmen ins Visier nimmt, die weit verbreitete HR-Software wie Workday nutzen.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fmicrosoft-warns-jasper-sleet-uses-fake-it-worker-identities%2F&sig=oueDcuz5Pw71ac-k3F9gNpwUsrj1yfTuv7DnHoNT82Q)
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/microsoft-warns-jasper-sleet-uses-fake-it-worker-identities/
- Quell-URL
- https://cybersecuritynews.com/microsoft-warns-jasper-sleet-uses-fake-it-worker-identities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich
Der Nathaniel Moran eingebrachte Gesetzesentwurf „AI Kill Switch Act" verpflichtet KI-Entwickler mit jährlichen Einnahmen 500 Millionen US-Dollar und Ausbildungskosten über 100 Millionen US-Dollar, einen Mechanismus zur sofortigen Abschaltung ihrer Systeme zu integrieren, der dem US-Büro für nationale Sicherheit (DHS) in Notfällen die Befugnis zur Verlangsamung, Aussetzung oder vollständigen Deaktivierung einräumt. Unternehmen, die diese Anordnungen nicht befolgen, drohen Geldstrafen 20 Millionen US-Dollar pro Tag, während Verstöße gegen andere Vorschriften mit Strafen 2 Millionen US-Dollar pro Tag belegt werden; zudem müssen Sicherheitsvorfälle wie Systemausbrüche, mindestens 10 Todesfälle oder wirtschaftliche Schäden von 100 Millionen US-Dollar innerhalb von 15 Tagen gemeldet werden. Die Initiative wird unter anderem auf die jüngste Freisetzung des Modells GPT-5.6 Sol durch OpenAI sowie frühere Exportbeschränkungen für Anthropic-Modelle wie Claude Fable 5 und Mythos 5 gegenüber China zurückgeführt.


