ai-goddman-poisonx-byovd-endpoint

GodDamn-Ransomware setzt auf den PoisonX-Treiber zur Abschaltung von Endpoint-Defenses

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Ransomware-Familie namens GodDamn, die offenbar den PoisonX-Kernel-Treiber einsetzt, um Endpoint-Protection gezielt zu neutralisieren. Auffällig ist dabei die Kombination aus Signierung durch Microsoft und dem BYOVD-Mechanismus (Bring Your Own Vulnerable Driver), wodurch Windows die Komponente automatisch lädt. In frĂĽhen Angriffen kamen zudem AnyDesk fĂĽr den […]

ai-teamviewer-bsi-cve-2026-8381-privilege-escalation

TeamViewer-Update wegen Privilegieneskalation: BSI warnt vor CVE-2026-8381

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr TeamViewer veröffentlicht: Eine Schwachstelle (CVE-2026-8381) kann es einem entfernten, authentisierten Angreifer ermöglichen, seine Privilegien zu erhöhen. Betroffen sind laut Hinweis mehrere Systeme inklusive Windows, Linux und UNIX sowie bestimmte TeamViewer-Komponenten. FĂĽr IT-Teams bedeutet das vor allem: Updates zeitnah prĂĽfen, betroffene Versionen inventarisieren und […]

ai-anydesk-betrug

Fernzugriff: AnyDesk-BetrĂĽger stehlen Konten

LONDON (IT BOLTWISE) – BetrĂĽger nutzen die Fernzugriffssoftware AnyDesk, um Konten zu stehlen. Diese Methode ermöglicht es ihnen, unbemerkt auf persönliche Daten zuzugreifen und finanzielle Schäden zu verursachen. Die SicherheitslĂĽcke wird zunehmend von Kriminellen ausgenutzt, was die Notwendigkeit verstärkter SchutzmaĂźnahmen unterstreicht. In der digitalen Welt von heute sind Sicherheitsbedrohungen allgegenwärtig, und eine der neuesten Methoden, […]

ai-cybersecurity-fortinet-remote-access

Kritische SicherheitslĂĽcke in Fortinet EMS ausgenutzt: Remote-Zugriffstools im Einsatz

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinet FortiClient EMS wird von Cyberkriminellen ausgenutzt, um Remote-Zugriffstools auf betroffenen Systemen zu installieren. Diese Schwachstelle, bekannt als CVE-2023-48788, ermöglicht es Angreifern, unbefugten Code auszufĂĽhren und so die Kontrolle ĂĽber kompromittierte Systeme zu erlangen. Die SicherheitslĂĽcke CVE-2023-48788 in Fortinet FortiClient EMS, die inzwischen behoben wurde, wird […]

ai-darkgate-malware-microsoft-teams-anydesk

DarkGate-Malware: Neue Angriffe ĂĽber Microsoft Teams und AnyDesk

MĂśNCHEN (IT BOLTWISE) – In einer neuen Angriffswelle nutzen Cyberkriminelle Microsoft Teams und AnyDesk, um die gefährliche DarkGate-Malware zu verbreiten. In einer kĂĽrzlich aufgedeckten Angriffskampagne haben Cyberkriminelle Microsoft Teams als Plattform genutzt, um die bekannte Malware DarkGate zu verbreiten. Diese Angriffe basieren auf ausgeklĂĽgelten Social-Engineering-Techniken, bei denen sich die Angreifer als Geschäftspartner ausgeben, um das […]

Hacker tarnen sich als Windows-Updates und greifen gezielt AnyDesk-Nutzer an. Die Angriffe nutzen gefälschte Update-Bildschirme, um Daten zu stehlen und Lösegeld zu fordern.

Neue Hackerangriffe tarnen sich als harmlose Windows-Updates

MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Hacker-Angriffen nutzt gefälschte Windows-Updates, um gezielt Daten von AnyDesk-Nutzern zu stehlen. Eine besonders heimtĂĽckische Hacker-Masche zielt derzeit auf Nutzer der Fernwartungssoftware AnyDesk ab. Laut einem aktuellen Bericht von Sophos, der von “Bleeping Computer” zitiert wird, agiert die Hackergruppe Mad Liberator seit Juli 2023 mit dieser neuen Taktik. […]

442 Leser gerade online auf IT BOLTWISE


KI-Jobs