SharePoint-Zugangsdaten erneuern: CVE-2026-50522 erlaubt Token-Entwendung
LONDON (IT BOLTWISE) – Sicherheitsforscher melden Angriffe auf Microsoft SharePoint, die auf die Schwachstelle CVE-2026-50522 zielen. Nach der Veröffentlichung eines funktionsfähigen Demonstrations-Codes wurden innerhalb kurzer Zeit Ausnutzungsversuche gegen lokale Installationen beobachtet. Besonders kritisch: Angreifer entwenden MaschinenschlĂĽssel, um sich auch nach dem SchlieĂźen der LĂĽcke weiterhin als legitime Nutzer auszugeben. FĂĽr IT-Teams bedeutet das vor allem […]
CloudZ RAT nutzt Windows Phone Link zur Credential-Diebstahl
LONDON (IT BOLTWISE) – Eine neuartige Cyberattacke nutzt die Windows Phone Link Anwendung, um sensible Daten wie Anmeldedaten und Einmalpasswörter abzugreifen. Forscher von Cisco Talos haben die Details dieser Bedrohung aufgedeckt, die seit Anfang 2026 aktiv ist. In einer jĂĽngsten Analyse haben Sicherheitsexperten von Cisco Talos eine raffinierte Cyberattacke aufgedeckt, die sich die Windows Phone […]
Supply-Chain-Sicherheit: Die neue Herausforderung fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Angesichts der zunehmenden Bedrohung durch Supply-Chain-Angriffe wird die Ăśberwachung des Dark Webs und die Analyse von Cyber-Signalen immer wichtiger. Unternehmen mĂĽssen ihre Sicherheitsstrategien anpassen, um Risiken in komplexen, vernetzten Umgebungen frĂĽhzeitig zu erkennen und zu mindern. Die Bedrohung durch Supply-Chain-Angriffe hat in den letzten Jahren erheblich zugenommen. Diese Angriffe zielen nicht […]
PyPI warnt vor LiteLLM-Malware: Gefahr fĂĽr Cloud- und CI/CD-Anmeldedaten
LONDON (IT BOLTWISE) – PyPI hat eine Warnung herausgegeben, nachdem zwei bösartige Versionen des beliebten Python-Middleware LiteLLM entdeckt wurden. Diese Malware zielte auf die Entwendung von Anmeldedaten aus Cloud- und CI/CD-Umgebungen ab. Die betroffenen Pakete wurden schnell entfernt, doch die Gefahr bleibt bestehen. Die Python-Paketverwaltung PyPI hat kĂĽrzlich eine Warnung herausgegeben, nachdem zwei bösartige Versionen […]
Storm-2561: Gefälschte VPN-Clients stehlen Anmeldedaten
LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung namens Storm-2561 nutzt gefälschte VPN-Clients, um Anmeldedaten zu stehlen. Diese Kampagne, die von Microsoft entdeckt wurde, verwendet SEO-Poisoning-Techniken, um Benutzer auf bösartige Websites umzuleiten. Die Angreifer zielen auf Nutzer ab, die nach legitimer Unternehmenssoftware suchen, und bieten ihnen manipulierte Installationsdateien an, die als vertrauenswĂĽrdige VPN-Clients getarnt sind. Microsoft […]
KI-gestützte Angriffe gefährden weltweit Fortinet-Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Ein russischsprachiger Bedrohungsakteur hat mithilfe kommerzieller KI-Dienste ĂĽber 600 Fortinet FortiGate-Firewalls in mehr als 55 Ländern kompromittiert. Die Angriffe zielten auf schwache Anmeldedaten und ungeschĂĽtzte Managementschnittstellen ab, ohne bekannte Software-Schwachstellen auszunutzen. Zwischen dem 11. Januar und dem 18. Februar 2026 fĂĽhrte ein russischsprachiger, finanziell motivierter Bedrohungsakteur eine groĂź angelegte […]
Gefährliche Chrome-Erweiterungen bedrohen Unternehmenssicherheit
LONDON (IT BOLTWISE) – Sicherheitsforscher haben fĂĽnf bösartige Chrome-Erweiterungen entdeckt, die beliebte HR- und ERP-Plattformen imitieren. Diese Erweiterungen ermöglichen den Diebstahl von Anmeldedaten und die Ăśbernahme von Sitzungen, was erhebliche Risiken fĂĽr Unternehmen darstellt. In der digitalen Welt, in der Unternehmen zunehmend auf Cloud-basierte Lösungen fĂĽr ihre Geschäftsprozesse setzen, sind Sicherheitsbedrohungen allgegenwärtig. JĂĽngste Entdeckungen von […]
Massiver Datenleak gefährdet Krypto-Nutzer weltweit
LONDON (IT BOLTWISE) – Ein massiver Datenleak hat die Anmeldedaten von 149 Millionen Nutzern offengelegt, darunter 420.000 Binance-Konten. Diese SicherheitslĂĽcke verdeutlicht die wachsenden Risiken fĂĽr Krypto-Nutzer, da infostealer Malware weiterhin persönliche Geräte infiltriert und sensible Informationen stiehlt. Ein kĂĽrzlich entdeckter Datenleak hat die Anmeldedaten von 149 Millionen Nutzern offengelegt, darunter 420.000 Konten des Krypto-Exchanges Binance. […]
Phishing-Angriff nutzt gestohlene Anmeldedaten zur Installation von RMM-Software
LONDON (IT BOLTWISE) – Ein neuer Phishing-Angriff nutzt gestohlene Anmeldedaten, um legitime Remote-Monitoring- und Management-Software (RMM) zu installieren. Diese Methode ermöglicht es Angreifern, unbemerkt und dauerhaft auf kompromittierte Systeme zuzugreifen. Die Bedrohung zeigt, wie Cyberkriminelle zunehmend auf vertrauenswĂĽrdige IT-Tools setzen, um SicherheitsmaĂźnahmen zu umgehen. In der heutigen digitalen Welt sind Cyberangriffe allgegenwärtig, und die Methoden […]
HTML-Phishing: Telegram-Bots stehlen Unternehmensdaten
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt HTML-Anhänge, um SicherheitsmaĂźnahmen zu umgehen und Unternehmensdaten zu stehlen. Forscher haben herausgefunden, dass diese Methode Telegram-Bots verwendet, um Anmeldedaten direkt zu ĂĽbermitteln, was die Erkennung erschwert. In einer bemerkenswerten Weiterentwicklung der Phishing-Taktiken haben Cybersicherheitsforscher eine Kampagne aufgedeckt, die HTML-Anhänge nutzt, um Unternehmensanmeldedaten zu stehlen. Diese Angriffe zielen […]
Delineas MCP-Server: Sicherer Zugang fĂĽr KI-Agenten
LONDON (IT BOLTWISE) – Delinea hat einen neuen Open-Source-Server vorgestellt, der KI-Agenten einen sicheren Zugang zu sensiblen Systemen ermöglicht. Der Model Context Protocol (MCP) Server schĂĽtzt Anmeldedaten und minimiert das Risiko von Missbrauch durch KI-Systeme. In der heutigen digitalen Arbeitswelt werden KI-Agenten immer häufiger eingesetzt, um komplexe Aufgaben zu automatisieren und zu optimieren. Doch mit […]
Die vermeintliche “Mutter aller Datenlecks”: Was steckt dahinter?
LONDON (IT BOLTWISE) – In einer Zeit, in der Datenlecks fast zur Routine gehören, hat eine neue Meldung die Aufmerksamkeit der digitalen Welt erregt. Ein angeblich gigantisches Datenleck, das als “Mutter aller Datenlecks” bezeichnet wird, soll 16 Milliarden Nutzeranmeldungen umfassen und Plattformen wie Facebook, Google und Apple betreffen. Die Nachricht ĂĽber dieses Datenleck wurde erstmals […]
Automatisierungslücke in der Identitätssicherheit: Eine unterschätzte Gefahr
MĂśNCHEN (IT BOLTWISE) – Die Automatisierung in der Identitätssicherheit bleibt eine der größten Herausforderungen fĂĽr Unternehmen, wie aktuelle Studien zeigen. Die Automatisierung in der Identitätssicherheit ist fĂĽr viele Unternehmen nach wie vor eine groĂźe Herausforderung. Trotz der Annahme, dass alles unter Kontrolle ist, zeigt eine neue Studie von Cerby, dass weniger als 4% der Sicherheitsteams […]
Neue Phishing-Bedrohung fĂĽr Mac-Nutzer: Sicherheitsrisiken und SchutzmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Eine neue Phishing-Kampagne, die ursprĂĽnglich Windows-Nutzer ins Visier nahm, hat nun Mac-Nutzer im Fokus. Diese Bedrohung zielt darauf ab, Apple-ID-Anmeldedaten zu stehlen, indem gefälschte Sicherheitswarnungen auf kompromittierten Webseiten angezeigt werden. Eine neue Phishing-Kampagne hat sich von Windows auf macOS und Safari verlagert und stellt eine erhebliche Bedrohung fĂĽr Mac-Nutzer dar. Diese […]
Microsoft warnt vor StilachiRAT: Ein raffinierter Trojaner fĂĽr den Diebstahl von Anmeldedaten und Krypto-Wallets
MĂśNCHEN (IT BOLTWISE) – Microsoft hat eine neue Bedrohung in Form eines Remote-Access-Trojaners namens StilachiRAT identifiziert, der sich durch fortschrittliche Techniken auszeichnet, um Erkennung zu umgehen und in Zielumgebungen zu persistieren. Ziel ist es, sensible Daten zu stehlen. Microsoft hat kĂĽrzlich auf einen neuartigen Remote-Access-Trojaner (RAT) namens StilachiRAT hingewiesen, der fortschrittliche Techniken einsetzt, um Erkennung […]
Neue Bedrohung durch polymorphe Browser-Erweiterungen entdeckt
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cybersicherheit haben Forscher eine neue Angriffsmethode aufgedeckt, die das Potenzial hat, die Sicherheit von Webbrowsern erheblich zu gefährden. Cybersicherheitsforscher haben eine neuartige Technik demonstriert, die es einer bösartigen Webbrowser-Erweiterung ermöglicht, jede installierte Erweiterung zu imitieren. Diese sogenannten polymorphen Erweiterungen erstellen eine pixelgenaue Nachbildung des […]

















#Sophos