US bombardiert BrĂĽcken und Flughafen im Iran: Eskalationsrisiko fĂĽr den Nahen Osten
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Streitkräfte haben BrĂĽcken und einen Flughafen im Iran bombardiert, um Nachschubwege zu unterbrechen und die militärische Handlungsfähigkeit zu reduzieren. Berichten zufolge starben mindestens sieben Menschen, während der Iran die Angriffe als Kriegsverbrechen einordnet. Die Operation richtet sich dabei vor allem gegen Verbindungsachsen rund um Bandar Abbas sowie gegen […]
US greift erneut den Iran an: Timing, BegrĂĽndung und Sicherheitslage
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Militär meldet eine zweite Angriffswelle am gleichen Tag, gestartet um 15:00 Uhr OstkĂĽste. Laut CENTCOM richten sich die Angriffe gegen iranische Fähigkeiten, die zur Bedrohung von Handelsschiffen in der StraĂźe von Hormus genutzt worden seien. Parallel häufen sich Berichte ĂĽber Explosionen in mehreren iranischen Regionen, darunter Tschabahar und […]
148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze
LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]
Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]
Pakistan meldet 42 Tote bei Angriffen in Balochistan – Drohnenkrieg eskaliert
ISLAMABAD / LONDON (IT BOLTWISE) – Pakistan meldet nach Angriffen in Balochistan 42 Todesopfer, während die Armee zugleich „gezielte Verfolgung“ gegen Kämpfer ankĂĽndigt. Laut Angaben des Militärsprechers starben zudem bei mehreren Operationen 54 Kämpfer. Im Hintergrund läuft der Konflikt mit rivalisierenden Akteuren weiter, verstärkt durch einen anhaltenden Drohnen- und Grenzstreit seit dem Herbst 2025. FĂĽr […]
Ukraine meldet 219 Zusammenstöße – Fokus bei Pokrowsk und zivile Angriffe
KIEW / LONDON (IT BOLTWISE) – Laut dem abendlichen Lagebericht der ukrainischen Streitkräfte dauern Kämpfe entlang der Fronten im SĂĽdosten der Ukraine an. Im Fokus steht Pokrowsk im Industrierevier Donbass, wo es nach Angaben der Generalität zahlreiche Angriffe auf ukrainische Stellungen gegeben haben soll. Gleichzeitig verweisen Berichte auf weitere Attacken gegen zivile Ziele, darunter Verletzte […]
Angriff auf Tanker in der StraĂźe von Hormus: UKMTO meldet Treffer, USA-Iran-Spannung eskaliert
LIMA / LONDON (IT BOLTWISE) – Ein Tanker in der StraĂźe von Hormus meldet einen Angriff: Laut UKMTO brach an Bord ein Feuer aus, nachdem das Schiff etwa acht Seemeilen vor der omanischen KĂĽste von einem unbekannten Geschoss getroffen worden sein soll. Parallel berichten US-seitige Quellen, es könnten iranische Revolutionsgarden mit Raketen gegen Frachter vorgegangen […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
Drohnen- und Raketenangriffe auf Sumy und Krywyj Rih: Sicherheitslage eskaliert
SUMY / KRYWYJ RIH / LONDON (IT BOLTWISE) – Russland hat nach einem Luftangriff auf Kiew weitere Angriffe mit Drohnen und Raketen auf die Städte Sumy und Krywyj Rih gemeldet. Betroffen sind Wohngebiete, Infrastruktur und Industrie, während die Zahl der Opfer weiter steigt. FĂĽr die Sicherheits- und Technologiebranche verschiebt das die Prioritäten: FrĂĽhwarnung, robuste Kommunikation […]
Drohnenangriff auf Raffinerie bei Slawjansk-na-Kubani: Russland meldet Defizite
KRASNODAR / LONDON (IT BOLTWISE) – In der russischen Region Krasnodar soll ein ukrainischer Drohnenangriff ein Feuer in einer Raffinerie bei Slawjansk-na-Kubani ausgelöst haben. Gouverneur Wenjamin Kondratjew berichtet von einem Todesopfer sowie Schäden an Infrastruktur wie Strom- und Gasleitungen. Der Vorfall reiht sich in weitere Drohnenangriffe in Regionen wie Jaroslawl und Iwanowo ein, während das […]
Malware-verseuchte USB-Sticks kompromittieren japanische Militärnetze
TOKIO / LONDON (IT BOLTWISE) – Im Umfeld japanischer Streitkräfte tauchen Hinweise auf, dass gefälschte USB-Sticks ĂĽber Jahre hinweg Malware in Systeme tragen konnten. Die Analyse verknĂĽpft die Infektionen mit einer China-verbundenen Angreifergruppe und zeigt, wie auch „geschlossene“ Netzbereiche erreichbar bleiben. Entscheidend ist dabei weniger die fehlende Technik, sondern das reale Nutzerverhalten beim Wiederverwenden von […]
FortiBleed: KI-gestĂĽtzte Credential-Harvesting-Attacken auf 430.000 FortiGate
LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der groĂźskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit ĂĽber 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und fĂĽhrt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]
Adversarial Exposure Validation: Von Security-„Sichtbarkeit“ zu belastbaren Prioritäten
LONDON (IT BOLTWISE) – Security-Teams sehen heute mehr potenzielle Schwachstellen denn je – aber damit steigt der Entscheidungsdruck. Adversarial Exposure Validation (AEV) setzt deshalb auf Validierung statt reiner Beobachtung: Sie prĂĽft, welche Exposures real erreichbar und ausnutzbar sind. Damit sollen Teams ihre knappe Reaktions- und Remediation-Kapazität schneller dort einsetzen, wo tatsächlich Risiko fĂĽr Geschäftsprozesse entsteht. […]
Angriffsfläche 2026: Intruder zeigt typische Exposures und warum Patchen allein nicht reicht
LONDON (IT BOLTWISE) – Angriffsflächen bleiben 2026 ein unterschätztes Einfallstor: Eine Auswertung von 3.000 Umgebungen zeigt, wie häufig Admin- und Management-Interfaces, riskante Ports sowie direkt erreichbare Datenbanken ohne Not ins Internet gelangen. Besonders kritisch ist der RĂĽckstand bei der Reduktion von Exposures gegenĂĽber dem klassischen Vulnerability-Management. Analysten verweisen darauf, dass eine geringe „Time-to-Exploit“ nicht nur […]
Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden
LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]
Asymmetrische Konflikte im Digitalraum: Warum die Schwäche großer Mächte riskant wird
FRANKFURT / LONDON (IT BOLTWISE) – Branchenbeobachter sehen in Trumps Lageeinschätzung gegenĂĽber Iran und der Region einen gefährlichen Hebel: Wenn eine GroĂźmacht innenpolitisch gebunden ist, nutzen Akteure mit asymmetrischer Strategie die LĂĽcke. Der Konflikt wird damit nicht nur militärisch, sondern zunehmend auch informationell und technologisch relevant. FĂĽr Unternehmen bedeutet das vor allem: Sicherheits- und Compliance-Modelle […]
FĂĽnf Tote bei israelischem Angriff im sĂĽdlichen Gazastreifen: Lage erneut eskaliert
GAZA / LONDON (IT BOLTWISE) – Bei einem israelischen Angriff im sĂĽdlichen Gazastreifen sind laut Krankenhausangaben fĂĽnf Palästinenser getötet worden. Weitere Verletzte sollen bei einem Angriff auf einen Polizei-Kontrollpunkt im Bereich von Chan Junis entstanden sein. Trotz offiziell geltender Waffenruhe seit dem vergangenen Oktober kommt es immer wieder zu Zwischenfällen. Wie sich Lageberichte verifizieren lassen […]
Angreiferblick auf Netzwerke: Warum Attack-Path-Mapping Patch-Zyklen ersetzt
LONDON (IT BOLTWISE) – Angriffe nutzen keine einzelnen Zero-Days isoliert, sondern bewegen sich entlang von Wegen durch das Netzwerk. Im Webinar zeigt HD Moore, wie sich Netzwerkstrukturen aus Sicht eines Angreifers abbilden lassen – und warum „Patch alles rechtzeitig“ als Strategie an Grenzen stößt. Statt statischer Asset-Listen rĂĽckt Attack-Path-Mapping die tatsächlichen Verbindungen zwischen IT, IoT […]
DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]
TrapDoor: Supply-Chain-Angriff verteilt Credential-Stealer ĂĽber npm, PyPI und Crates.io
BERLIN / LONDON (IT BOLTWISE) – Eine neue, koordiniert ĂĽber mehrere Software-Ă–kosysteme laufende Supply-Chain-Kampagne verteilt Credential-Stealing-Malware ĂĽber npm, PyPI und Crates.io. Unter dem Namen TrapDoor werden in Wellen dutzende Pakete veröffentlicht, die Entwicklerdaten wie SSH-Keys, Wallet-Zugänge und Cloud-Credentials gezielt abgreifen. Auffällig ist die tiefe Integration in typische Workflows: von Rust-build.rs und npm-postinstall bis hin zu […]
Drohnenangriff in Luhansk verschärft Sicherheits- und Resilienzthemen in der Ukraine
LUHANSK / LONDON (IT BOLTWISE) – Ein ukrainischer Drohnenangriff in Starobilsk hat nach Angaben russisch kontrollierter Stellen mindestens vier Tote und 35 Verletzte gefordert, darunter Jugendliche in einem Berufsschul-Umfeld. Die Meldungen zeigen, wie verwundbar zivile Infrastrukturen in Frontnähe bleiben und wie schnell sich Risiken auf regionale Wertschöpfungsketten ĂĽbertragen. FĂĽr Unternehmen rĂĽcken damit nicht nur humanitäre […]
Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
Angriff in Modena: Was Sicherheitskonzepte nach dem Autoterror lernen können
MODENA / LONDON (IT BOLTWISE) – In der italienischen Stadt Modena ist ein Mann mit hoher Geschwindigkeit in eine Menschenmenge gefahren und hat dabei mehrere Personen verletzt, darunter eine deutsche Touristin. Der Täter wurde anschlieĂźend festgenommen, die HintergrĂĽnde bleiben zunächst unklar. Während Polizei und Ermittler die Tat rekonstruieren, rĂĽckt die Frage in den Fokus, wie […]

























#Sophos