GodDamn-Ransomware setzt auf den PoisonX-Treiber zur Abschaltung von Endpoint-Defenses
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Ransomware-Familie namens GodDamn, die offenbar den PoisonX-Kernel-Treiber einsetzt, um Endpoint-Protection gezielt zu neutralisieren. Auffällig ist dabei die Kombination aus Signierung durch Microsoft und dem BYOVD-Mechanismus (Bring Your Own Vulnerable Driver), wodurch Windows die Komponente automatisch lädt. In frĂĽhen Angriffen kamen zudem AnyDesk fĂĽr den […]
Chrome Remote Desktop: kostenlose Fernsteuerung im Unternehmensalltag
LONDON (IT BOLTWISE) – Chrome Remote Desktop macht die Fernsteuerung von PCs fĂĽr viele Nutzer ĂĽberraschend unkompliziert. Wer Chrome und eine Google-Anmeldung nutzt, kann einen entfernten Rechner ähnlich wie am eigenen Schreibtisch bedienen und sogar Support leisten, ohne zusätzliche Spezialsoftware. FĂĽr Unternehmen ist dabei vor allem interessant, wie sich solche Tools in vorhandene Sicherheits- und […]
TeamViewer-Update wegen Privilegieneskalation: BSI warnt vor CVE-2026-8381
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr TeamViewer veröffentlicht: Eine Schwachstelle (CVE-2026-8381) kann es einem entfernten, authentisierten Angreifer ermöglichen, seine Privilegien zu erhöhen. Betroffen sind laut Hinweis mehrere Systeme inklusive Windows, Linux und UNIX sowie bestimmte TeamViewer-Komponenten. FĂĽr IT-Teams bedeutet das vor allem: Updates zeitnah prĂĽfen, betroffene Versionen inventarisieren und […]
Fernzugriff: AnyDesk-BetrĂĽger stehlen Konten
LONDON (IT BOLTWISE) – BetrĂĽger nutzen die Fernzugriffssoftware AnyDesk, um Konten zu stehlen. Diese Methode ermöglicht es ihnen, unbemerkt auf persönliche Daten zuzugreifen und finanzielle Schäden zu verursachen. Die SicherheitslĂĽcke wird zunehmend von Kriminellen ausgenutzt, was die Notwendigkeit verstärkter SchutzmaĂźnahmen unterstreicht. In der digitalen Welt von heute sind Sicherheitsbedrohungen allgegenwärtig, und eine der neuesten Methoden, […]
Kritische SicherheitslĂĽcke in Fortinet EMS ausgenutzt: Remote-Zugriffstools im Einsatz
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinet FortiClient EMS wird von Cyberkriminellen ausgenutzt, um Remote-Zugriffstools auf betroffenen Systemen zu installieren. Diese Schwachstelle, bekannt als CVE-2023-48788, ermöglicht es Angreifern, unbefugten Code auszufĂĽhren und so die Kontrolle ĂĽber kompromittierte Systeme zu erlangen. Die SicherheitslĂĽcke CVE-2023-48788 in Fortinet FortiClient EMS, die inzwischen behoben wurde, wird […]
Neue Hackerangriffe tarnen sich als harmlose Windows-Updates
MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Hacker-Angriffen nutzt gefälschte Windows-Updates, um gezielt Daten von AnyDesk-Nutzern zu stehlen. Eine besonders heimtĂĽckische Hacker-Masche zielt derzeit auf Nutzer der Fernwartungssoftware AnyDesk ab. Laut einem aktuellen Bericht von Sophos, der von “Bleeping Computer” zitiert wird, agiert die Hackergruppe Mad Liberator seit Juli 2023 mit dieser neuen Taktik. […]








#Sophos