Iranische Hacker greifen israelische Sektoren mit neuem MuddyViper-Backdoor an
TEL AVIV / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die israelische Sektoren ins Visier nimmt, wird iranischen Hackern zugeschrieben. Diese Angriffe nutzen einen bisher unbekannten Backdoor namens MuddyViper, um sensible Daten zu stehlen und Netzwerke zu infiltrieren. In einer Reihe gezielter Cyberangriffe haben iranische Hacker, die mit dem iranischen Ministerium fĂĽr Nachrichtendienste […]
Indische Hackergruppe nutzt Python-Backdoor fĂĽr Angriffe auf Pakistans Verteidigungssektor
LONDON (IT BOLTWISE) – Eine indische Hackergruppe, bekannt als Dropping Elephant, hat eine neue Cyber-Spionage-Kampagne gestartet, die sich gegen den Verteidigungssektor Pakistans richtet. Die Angriffe nutzen eine Python-basierte Backdoor, die ĂĽber MSBuild-Dropper verteilt wird, um unbemerkt in hochsensible Netzwerke einzudringen. Eine Hackergruppe mit Verbindungen zu Indien, bekannt als Dropping Elephant, hat eine neue Cyber-Spionage-Kampagne gestartet, […]
Dropping Elephant: Cyberangriff auf Pakistans Verteidigungssektor
LONDON (IT BOLTWISE) – Die Hackergruppe Dropping Elephant hat einen komplexen Cyberangriff auf den Verteidigungssektor Pakistans gestartet. Mit einem Python-basierten Trojaner, der in einem MSBuild-Dropper versteckt ist, zielt die Gruppe auf militärische Forschungseinrichtungen und Beschaffungseinrichtungen ab. Die Hackergruppe Dropping Elephant, die mit Indien in Verbindung gebracht wird, hat einen ausgeklĂĽgelten mehrstufigen Cyberangriff auf den Verteidigungssektor […]
Microsoft entdeckt neuartige Backdoor, die OpenAI-API missbraucht
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine raffinierte Backdoor namens SesameOp entdeckt, die die OpenAI-API als verdeckten Kommunikationskanal nutzt. Diese Entdeckung wirft ein neues Licht auf die Kreativität von Cyberkriminellen, die legitime Technologien fĂĽr bösartige Zwecke missbrauchen. Microsoft hat kĂĽrzlich eine neuartige Backdoor namens SesameOp entdeckt, die die OpenAI-API als verdeckten Kommunikationskanal nutzt. […]
Neue Bedrohung: HttpTroy-Backdoor tarnt sich als VPN-Rechnung
SEOUL / LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung zielt auf SĂĽdkorea ab, indem sie sich als VPN-Rechnung tarnt. Die von der nordkoreanischen Gruppe Kimsuky entwickelte HttpTroy-Backdoor nutzt eine raffinierte Phishing-Kampagne, um Systeme zu infiltrieren und vollständige Kontrolle zu erlangen. Die Cyberwelt steht erneut vor einer Herausforderung, da die nordkoreanische Hackergruppe Kimsuky eine neue Bedrohung […]
Cyberangriff auf Microsoft: 100 Organisationen betroffen
LONDON (IT BOLTWISE) – Ein massiver Cyberangriff hat Microsoft-Serversoftware ins Visier genommen und etwa 100 Organisationen kompromittiert. Die Angriffe, die als “Zero-Day” bezeichnet werden, nutzen eine bisher unbekannte Schwachstelle aus, um in die Systeme einzudringen und möglicherweise HintertĂĽren zu installieren. Die meisten betroffenen Organisationen befinden sich in den USA und Deutschland, darunter auch Regierungsbehörden. Ein […]
Nordkoreanische Hackergruppen entwickeln neue Werkzeuge fĂĽr Cyberangriffe
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen haben erneut ihre technischen Fähigkeiten unter Beweis gestellt, indem sie fortschrittliche Malware-Toolsets eingefĂĽhrt haben. Diese ermöglichen es ihnen, dauerhaften Backdoor-Zugang und Fernsteuerung ĂĽber kompromittierte Systeme zu etablieren. Die Gruppen Kimsuky und Lazarus haben jeweils neue Varianten von HttpTroy und BLINDINGCAN entwickelt, die auf Organisationen in verschiedenen Ländern […]
Cyberangriffe auf WSUS und neue Bedrohungen in der digitalen Welt
LONDON (IT BOLTWISE) – Die digitale Welt sieht sich erneut mit einer Vielzahl von Bedrohungen konfrontiert, von der Ausnutzung von Schwachstellen im WSUS bis hin zu neuen Angriffen durch LockBit 5.0. Diese Entwicklungen unterstreichen die Notwendigkeit, wachsam zu bleiben und SicherheitsmaĂźnahmen kontinuierlich zu verbessern. Die digitale Landschaft wird zunehmend von Cyberbedrohungen dominiert, die sowohl technische […]
Iranische Hacker greifen mit Phoenix-Backdoor ĂĽber 100 Regierungsorganisationen an
TEHERAN / LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte iranische Hackergruppe, bekannt als MuddyWater, hat ĂĽber 100 Regierungsorganisationen mit der neuesten Version ihrer Phoenix-Backdoor angegriffen. Diese Angriffe konzentrieren sich hauptsächlich auf diplomatische Einrichtungen im Nahen Osten und Nordafrika und nutzen kompromittierte E-Mail-Konten, um schädliche Software zu verbreiten. Die iranische Hackergruppe MuddyWater, auch bekannt unter den […]
Iranische Hackergruppe MuddyWater zielt auf globale Spionagekampagne
LONDON (IT BOLTWISE) – Eine iranische Hackergruppe, bekannt als MuddyWater, hat eine weitreichende Spionagekampagne gestartet, die ĂĽber 100 Organisationen im Nahen Osten und Nordafrika ins Visier nimmt. Die Gruppe nutzt kompromittierte E-Mail-Konten, um eine HintertĂĽr namens Phoenix zu verbreiten und so an wertvolle Informationen zu gelangen. Die iranische Hackergruppe MuddyWater, die mit dem Ministerium fĂĽr […]
Neue .NET-Backdoor zielt auf russische Automobil- und E-Commerce-Branche
MOSKAU / LONDON (IT BOLTWISE) – Eine neue .NET-Backdoor, bekannt als CAPI Backdoor, hat es auf die russische Automobil- und E-Commerce-Branche abgesehen. Die Malware wird ĂĽber Phishing-E-Mails verbreitet, die ZIP-Archive enthalten, und nutzt eine raffinierte Technik, um sich unbemerkt in Systeme einzuschleusen. In einer jĂĽngst aufgedeckten Cyberkampagne haben Sicherheitsforscher eine neue Bedrohung identifiziert, die sich […]
KI-Modelle: Sicherheitsrisiken durch wenige manipulierte Dokumente
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass groĂźe Sprachmodelle wie ChatGPT und Claude durch nur 250 manipulierte Dokumente in ihrem Trainingsdatensatz anfällig fĂĽr Backdoor-Angriffe werden können. Diese Entdeckung könnte die Sicherheitspraktiken in der KI-Entwicklung grundlegend verändern. Eine kĂĽrzlich veröffentlichte Studie von Anthropic und anderen Forschungseinrichtungen hat gezeigt, dass groĂźe Sprachmodelle wie ChatGPT und […]
Von HealthKick zu GOVERSHELL: Die Entwicklung der Spionagemalware UTA0388
LONDON (IT BOLTWISE) – Eine China-nahe Bedrohungsgruppe, bekannt als UTA0388, wird fĂĽr eine Reihe von Spear-Phishing-Kampagnen verantwortlich gemacht, die auf Nordamerika, Asien und Europa abzielen. Diese Kampagnen sind darauf ausgelegt, ein Go-basiertes Implantat namens GOVERSHELL zu verbreiten. Die Angriffe nutzen raffinierte Techniken, um das Vertrauen der Opfer zu gewinnen und sie dazu zu bringen, auf […]
Kleine Anzahl von Dokumenten kann große KI-Modelle gefährden
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass bereits 250 bösartige Dokumente ausreichen, um groĂźe Sprachmodelle zu kompromittieren. Diese Entdeckung stellt bisherige Annahmen ĂĽber die Notwendigkeit einer groĂźen Datenkontrolle in Frage und könnte erhebliche Auswirkungen auf die Sicherheit von KI-Systemen haben. In einer kĂĽrzlich durchgefĂĽhrten Studie, die in Zusammenarbeit mit dem UK AI Security […]
Ukraine warnt vor neuer Cyberbedrohung durch CABINETRAT
KIEW / LONDON (IT BOLTWISE) – Die Ukraine sieht sich erneut gezielten Cyberangriffen ausgesetzt. Die jĂĽngste Bedrohung geht von einem Backdoor-Programm namens CABINETRAT aus, das ĂĽber XLL-Add-Ins verbreitet wird. Diese Angriffe, die im September 2025 beobachtet wurden, richten sich gegen spezifische Ziele im Land und nutzen die Signal-App zur Verbreitung von Malware. Die Ukraine steht […]
Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler
LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Bedrohung fĂĽr Krypto-Entwickler weltweit geschaffen. Mit dem bisher unbekannten Backdoor AkdoorTea zielen sie auf Entwickler von Kryptowährungen und Web3-Projekten. Die Angriffe nutzen ausgeklĂĽgelte Social-Engineering-Methoden, um Malware zu verbreiten und sensible Daten zu stehlen. Nordkoreanische Hacker, die mit der Kampagne Contagious Interview in Verbindung stehen, haben eine […]
BRICKSTORM: Neue Bedrohung fĂĽr US-Technologie- und Rechtssektoren
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung namens BRICKSTORM zielt auf US-amerikanische Technologie- und Rechtssektoren ab. Diese Bedrohung, die mit einer China-nexus Gruppe in Verbindung gebracht wird, nutzt fortschrittliche Techniken, um unentdeckt zu bleiben und Zugang zu sensiblen Daten zu erlangen. Experten warnen vor den potenziellen Auswirkungen auf die nationale Sicherheit und […]
BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren
WASHINGTON / LONDON (IT BOLTWISE) – Eine mutmaĂźlich China-verbundene Cyber-Spionagegruppe hat gezielt Unternehmen in den USA angegriffen, um ĂĽber die BRICKSTORM-HintertĂĽr Zugang zu sensiblen Daten zu erhalten. Die Angriffe richten sich insbesondere gegen den Rechts- und Technologiesektor, um Informationen zu nationaler Sicherheit und internationalem Handel zu sammeln. In einer zunehmend vernetzten Welt sind Cyberangriffe eine […]
Neue Bedrohungen fĂĽr macOS, Windows und Linux durch CHILLYHELL und ZynorRAT
LONDON (IT BOLTWISE) – Zwei neue Malware-Familien bedrohen die Betriebssysteme macOS, Windows und Linux. CHILLYHELL, ein modularer macOS-Backdoor, und ZynorRAT, ein Go-basierter Remote-Access-Trojaner, wurden von Sicherheitsexperten entdeckt. Diese Bedrohungen zeigen die zunehmende Komplexität und Anpassungsfähigkeit moderner Malware, die sowohl auf technische als auch auf soziale Schwachstellen abzielt. In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen […]
Russische Hackergruppe APT28 setzt auf neue Outlook-HintertĂĽr
MOSKAU / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr Microsoft Outlook entwickelt, die gezielt Unternehmen in NATO-Ländern angreift. Diese Bedrohung nutzt eine VBA-Makro-Technik, um Daten zu exfiltrieren und Befehle auszufĂĽhren, was die Sicherheitslage in der Region weiter verschärft. Die russische, staatlich unterstĂĽtzte Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr […]
GhostRedirector: Neue Bedrohung fĂĽr Windows-Server entdeckt
BRASILIEN / THAILAND / VIETNAM / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens GhostRedirector hat mindestens 65 Windows-Server in verschiedenen Ländern kompromittiert. Diese Angriffe nutzen eine C++-HintertĂĽr namens Rungan und ein IIS-Modul namens Gamshen, um SEO-Betrug zu betreiben und die Suchergebnisse zu manipulieren. Die Angriffe begannen vermutlich im August 2024 und betreffen verschiedene Branchen […]
MystRodX: Ein neuer, unauffälliger Backdoor mit DNS- und ICMP-Triggern
LONDON (IT BOLTWISE) – Ein neuer Backdoor namens MystRodX sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Mit seiner Fähigkeit, sich durch DNS- und ICMP-Trigger unauffällig zu aktivieren, stellt er eine ernsthafte Bedrohung fĂĽr Unternehmen dar. Experten vermuten eine Verbindung zu einer chinesischen Cyber-Spionagegruppe. In der Welt der Cybersicherheit gibt es immer wieder neue Bedrohungen, die Unternehmen […]
Neue Angriffsmethode nutzt Dateinamen zur Verbreitung von Linux-Malware
LONDON (IT BOLTWISE) – Eine neue Angriffsmethode, die auf Linux-Systeme abzielt, nutzt geschickt manipulierte Dateinamen in RAR-Archiven, um Malware zu verbreiten und Antiviren-Software zu umgehen. In der Welt der Cybersicherheit gibt es eine neue Bedrohung, die sich auf Linux-Systeme konzentriert. Forscher haben eine raffinierte Angriffskette entdeckt, die Phishing-E-Mails verwendet, um ein Open-Source-Backdoor namens VShell zu […]
UK verzichtet auf Forderung nach Apple-Backdoor
WASHINGTON / LONDON (IT BOLTWISE) – GroĂźbritannien zieht Forderung nach einer Apple-Backdoor zurĂĽck, um die Privatsphäre zu schĂĽtzen und Sicherheitsbedenken zu adressieren. Die britische Regierung hat ihre Forderung an Apple, eine sogenannte ‘Backdoor’ in seine verschlĂĽsselten Dienste einzubauen, zurĂĽckgezogen. Diese Entscheidung folgte auf monatelange Verhandlungen zwischen den USA und GroĂźbritannien, bei denen auch US-Präsident Donald […]

























#Sophos