ai-iran-attack-infrastructure-bridge-airport

US bombardiert BrĂĽcken und Flughafen im Iran: Eskalationsrisiko fĂĽr den Nahen Osten

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Streitkräfte haben BrĂĽcken und einen Flughafen im Iran bombardiert, um Nachschubwege zu unterbrechen und die militärische Handlungsfähigkeit zu reduzieren. Berichten zufolge starben mindestens sieben Menschen, während der Iran die Angriffe als Kriegsverbrechen einordnet. Die Operation richtet sich dabei vor allem gegen Verbindungsachsen rund um Bandar Abbas sowie gegen […]

ai-iran-us-attack-radar-operations

US greift erneut den Iran an: Timing, BegrĂĽndung und Sicherheitslage

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Militär meldet eine zweite Angriffswelle am gleichen Tag, gestartet um 15:00 Uhr OstkĂĽste. Laut CENTCOM richten sich die Angriffe gegen iranische Fähigkeiten, die zur Bedrohung von Handelsschiffen in der StraĂźe von Hormus genutzt worden seien. Parallel häufen sich Berichte ĂĽber Explosionen in mehreren iranischen Regionen, darunter Tschabahar und […]

ai-maritime-tanker-oman-incident

Neuer Angriff vor Oman: Tanker getroffen, Feuer im Maschinenraum – Folgen für Reedereien

MASKAT / LONDON (IT BOLTWISE) – Ein Chemikalien- und Ă–ltanker vor der KĂĽste Omans ist erneut angegriffen worden. Laut Meldungen kam ein Schiff mit einem Projektiltreffer in diesem Zusammenhang in Kontakt, worauf im Maschinenraum ein Brand ausbrach. Die Besatzung blieb den Angaben zufolge unverletzt. FĂĽr Reedereien bedeutet das vor allem erhöhte Anforderungen an Risikomanagement, Routenplanung […]

ai-npm-browser-proxy-ddos-botnet

148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze

LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]

ai-ki-powerShell-ad-recon-attack

Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]

ai-pakistan-balochistan-drohnen-eskalation

Pakistan meldet 42 Tote bei Angriffen in Balochistan – Drohnenkrieg eskaliert

ISLAMABAD / LONDON (IT BOLTWISE) – Pakistan meldet nach Angriffen in Balochistan 42 Todesopfer, während die Armee zugleich „gezielte Verfolgung“ gegen Kämpfer ankĂĽndigt. Laut Angaben des Militärsprechers starben zudem bei mehreren Operationen 54 Kämpfer. Im Hintergrund läuft der Konflikt mit rivalisierenden Akteuren weiter, verstärkt durch einen anhaltenden Drohnen- und Grenzstreit seit dem Herbst 2025. FĂĽr […]

ai-ukraine-frontline-219-updates

Ukraine meldet 219 Zusammenstöße – Fokus bei Pokrowsk und zivile Angriffe

KIEW / LONDON (IT BOLTWISE) – Laut dem abendlichen Lagebericht der ukrainischen Streitkräfte dauern Kämpfe entlang der Fronten im SĂĽdosten der Ukraine an. Im Fokus steht Pokrowsk im Industrierevier Donbass, wo es nach Angaben der Generalität zahlreiche Angriffe auf ukrainische Stellungen gegeben haben soll. Gleichzeitig verweisen Berichte auf weitere Attacken gegen zivile Ziele, darunter Verletzte […]

angriff-tanker-straĂźe-von-hormus-ukmto

Angriff auf Tanker in der StraĂźe von Hormus: UKMTO meldet Treffer, USA-Iran-Spannung eskaliert

LIMA / LONDON (IT BOLTWISE) – Ein Tanker in der StraĂźe von Hormus meldet einen Angriff: Laut UKMTO brach an Bord ein Feuer aus, nachdem das Schiff etwa acht Seemeilen vor der omanischen KĂĽste von einem unbekannten Geschoss getroffen worden sein soll. Parallel berichten US-seitige Quellen, es könnten iranische Revolutionsgarden mit Raketen gegen Frachter vorgegangen […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-ukraine-safety-detection-drone-missile

Drohnen- und Raketenangriffe auf Sumy und Krywyj Rih: Sicherheitslage eskaliert

SUMY / KRYWYJ RIH / LONDON (IT BOLTWISE) – Russland hat nach einem Luftangriff auf Kiew weitere Angriffe mit Drohnen und Raketen auf die Städte Sumy und Krywyj Rih gemeldet. Betroffen sind Wohngebiete, Infrastruktur und Industrie, während die Zahl der Opfer weiter steigt. FĂĽr die Sicherheits- und Technologiebranche verschiebt das die Prioritäten: FrĂĽhwarnung, robuste Kommunikation […]

ai-slawsjansk-kubani-refinery-fire

Drohnenangriff auf Raffinerie bei Slawjansk-na-Kubani: Russland meldet Defizite

KRASNODAR / LONDON (IT BOLTWISE) – In der russischen Region Krasnodar soll ein ukrainischer Drohnenangriff ein Feuer in einer Raffinerie bei Slawjansk-na-Kubani ausgelöst haben. Gouverneur Wenjamin Kondratjew berichtet von einem Todesopfer sowie Schäden an Infrastruktur wie Strom- und Gasleitungen. Der Vorfall reiht sich in weitere Drohnenangriffe in Regionen wie Jaroslawl und Iwanowo ein, während das […]

ai-usb-malware-japan-military-networks

Malware-verseuchte USB-Sticks kompromittieren japanische Militärnetze

TOKIO / LONDON (IT BOLTWISE) – Im Umfeld japanischer Streitkräfte tauchen Hinweise auf, dass gefälschte USB-Sticks ĂĽber Jahre hinweg Malware in Systeme tragen konnten. Die Analyse verknĂĽpft die Infektionen mit einer China-verbundenen Angreifergruppe und zeigt, wie auch „geschlossene“ Netzbereiche erreichbar bleiben. Entscheidend ist dabei weniger die fehlende Technik, sondern das reale Nutzerverhalten beim Wiederverwenden von […]

ai-fortigate-fortiBleed-credential-harvesting

FortiBleed: KI-gestĂĽtzte Credential-Harvesting-Attacken auf 430.000 FortiGate

LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der groĂźskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit ĂĽber 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und fĂĽhrt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]

ai-adversarial-exposure-validation-prioritization

Adversarial Exposure Validation: Von Security-„Sichtbarkeit“ zu belastbaren Prioritäten

LONDON (IT BOLTWISE) – Security-Teams sehen heute mehr potenzielle Schwachstellen denn je – aber damit steigt der Entscheidungsdruck. Adversarial Exposure Validation (AEV) setzt deshalb auf Validierung statt reiner Beobachtung: Sie prĂĽft, welche Exposures real erreichbar und ausnutzbar sind. Damit sollen Teams ihre knappe Reaktions- und Remediation-Kapazität schneller dort einsetzen, wo tatsächlich Risiko fĂĽr Geschäftsprozesse entsteht. […]

ai-attack-surface-2026-exposures

Angriffsfläche 2026: Intruder zeigt typische Exposures und warum Patchen allein nicht reicht

LONDON (IT BOLTWISE) – Angriffsflächen bleiben 2026 ein unterschätztes Einfallstor: Eine Auswertung von 3.000 Umgebungen zeigt, wie häufig Admin- und Management-Interfaces, riskante Ports sowie direkt erreichbare Datenbanken ohne Not ins Internet gelangen. Besonders kritisch ist der RĂĽckstand bei der Reduktion von Exposures gegenĂĽber dem klassischen Vulnerability-Management. Analysten verweisen darauf, dass eine geringe „Time-to-Exploit“ nicht nur […]

ai-miasma-github-repos

Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden

LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]

ai-asymmetrische-kriegsfuehrung-digitalraum

Asymmetrische Konflikte im Digitalraum: Warum die Schwäche großer Mächte riskant wird

FRANKFURT / LONDON (IT BOLTWISE) – Branchenbeobachter sehen in Trumps Lageeinschätzung gegenĂĽber Iran und der Region einen gefährlichen Hebel: Wenn eine GroĂźmacht innenpolitisch gebunden ist, nutzen Akteure mit asymmetrischer Strategie die LĂĽcke. Der Konflikt wird damit nicht nur militärisch, sondern zunehmend auch informationell und technologisch relevant. FĂĽr Unternehmen bedeutet das vor allem: Sicherheits- und Compliance-Modelle […]

fuenf-tote-israelischer-angriff-suedlicher-gazastreifen

FĂĽnf Tote bei israelischem Angriff im sĂĽdlichen Gazastreifen: Lage erneut eskaliert

GAZA / LONDON (IT BOLTWISE) – Bei einem israelischen Angriff im sĂĽdlichen Gazastreifen sind laut Krankenhausangaben fĂĽnf Palästinenser getötet worden. Weitere Verletzte sollen bei einem Angriff auf einen Polizei-Kontrollpunkt im Bereich von Chan Junis entstanden sein. Trotz offiziell geltender Waffenruhe seit dem vergangenen Oktober kommt es immer wieder zu Zwischenfällen. Wie sich Lageberichte verifizieren lassen […]

ai-attack-path-mapping-network-security

Angreiferblick auf Netzwerke: Warum Attack-Path-Mapping Patch-Zyklen ersetzt

LONDON (IT BOLTWISE) – Angriffe nutzen keine einzelnen Zero-Days isoliert, sondern bewegen sich entlang von Wegen durch das Netzwerk. Im Webinar zeigt HD Moore, wie sich Netzwerkstrukturen aus Sicht eines Angreifers abbilden lassen – und warum „Patch alles rechtzeitig“ als Strategie an Grenzen stößt. Statt statischer Asset-Listen rĂĽckt Attack-Path-Mapping die tatsächlichen Verbindungen zwischen IT, IoT […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-trapdoor-supply-chain-credentials

TrapDoor: Supply-Chain-Angriff verteilt Credential-Stealer ĂĽber npm, PyPI und Crates.io

BERLIN / LONDON (IT BOLTWISE) – Eine neue, koordiniert ĂĽber mehrere Software-Ă–kosysteme laufende Supply-Chain-Kampagne verteilt Credential-Stealing-Malware ĂĽber npm, PyPI und Crates.io. Unter dem Namen TrapDoor werden in Wellen dutzende Pakete veröffentlicht, die Entwicklerdaten wie SSH-Keys, Wallet-Zugänge und Cloud-Credentials gezielt abgreifen. Auffällig ist die tiefe Integration in typische Workflows: von Rust-build.rs und npm-postinstall bis hin zu […]

ai-luhansk-drone-resilience

Drohnenangriff in Luhansk verschärft Sicherheits- und Resilienzthemen in der Ukraine

LUHANSK / LONDON (IT BOLTWISE) – Ein ukrainischer Drohnenangriff in Starobilsk hat nach Angaben russisch kontrollierter Stellen mindestens vier Tote und 35 Verletzte gefordert, darunter Jugendliche in einem Berufsschul-Umfeld. Die Meldungen zeigen, wie verwundbar zivile Infrastrukturen in Frontnähe bleiben und wie schnell sich Risiken auf regionale Wertschöpfungsketten ĂĽbertragen. FĂĽr Unternehmen rĂĽcken damit nicht nur humanitäre […]

nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

angriff-in-modena-sicherheitskonzepte-nach-autotat

Angriff in Modena: Was Sicherheitskonzepte nach dem Autoterror lernen können

MODENA / LONDON (IT BOLTWISE) – In der italienischen Stadt Modena ist ein Mann mit hoher Geschwindigkeit in eine Menschenmenge gefahren und hat dabei mehrere Personen verletzt, darunter eine deutsche Touristin. Der Täter wurde anschlieĂźend festgenommen, die HintergrĂĽnde bleiben zunächst unklar. Während Polizei und Ermittler die Tat rekonstruieren, rĂĽckt die Frage in den Fokus, wie […]

1.011 Leser gerade online auf IT BOLTWISE


KI-Jobs