ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-ki-botnet-c2-portierbar-gemini-cli

KI-gestĂĽtzter Botnet-Betrieb: Gemini CLI macht C&C-Operationen portierbar

LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Untersuchung zeigt, wie ein russischsprachiger Angreifer mit der Gemini-CLI einer KĂĽnstlichen Intelligenz eine komplette Botnet- und Command-and-Control-Infrastruktur auslagert. Laut Analyse von 200 Sitzungslogs zwischen 19. März und 21. April 2026 erledigt die KI dabei nicht nur Code-Arbeit, sondern auch Migration, Debugging und Bot-Management. Besonders brisant: Das […]

ai-ki-agent-botnet-c2-gemini

KI-gestützter Botnet-Betrieb: Gemini-CLI liefert Angreifern ein portables C&C-„Baukasten“-Modell

LONDON (IT BOLTWISE) – Eine neue Fallanalyse zeigt, wie ein einzelner Angreifer KĂĽnstliche Intelligenz mit Gemini-CLI nutzt, um ein Botnet aus acht PCs einer Zahnarztpraxis zu steuern. Entscheidend ist nicht nur die Automatisierung einzelner Schritte, sondern die extrem kompakte C&C-Architektur: Laut Analyse passen die kompletten Befehls- und Serverkomponenten in nur wenige Kilobytes, wodurch der Betrieb […]

ai-hook-v3-banking-trojaner

Hook v3: 107-Befehliger Banking-Trojaner tarnt sich mit Overlay-Techniken

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz hilft Angreifern zunehmend beim Täuschen, doch der neue Banking-Trojaner Hook v3 zeigt, wie stark klassische Malware längst „multiklassig“ geworden ist. Sicherheitsforscher identifizierten eine Version mit 107 Fernsteuerungsbefehlen, darunter 38 komplett neu. Besonders kritisch: Hook v3 kann Live-Streaming auslösen, gesperrte Bildschirme manipulieren und Nutzeroberflächen so ĂĽberlagern, dass Datendiebstahl bis zu […]

ai-security-news-ransomware-wordpress-rce-ki-leaks

Security-Newsletter: Ransomware, WordPress-RCE und KI-Tool-Leaks im Fokus

LONDON (IT BOLTWISE) – In mehreren aktuellen Cyber-Meldungen treffen klassischer Ransomware-Betrug, technische Schwachstellen in WordPress und moderne KI-Workflows aufeinander. Besonders auffällig: Angreifer nutzen kompromittierte Repositories und KI-gestĂĽtzte Entwicklungsumgebungen, um Zugangsdaten und sensible Daten abzugreifen. Dazu kommen neue Hinweise auf Malware-as-a-Service, DDoS-Weiterleitungen und groĂźskalige Ausnutzungen von CMS-Systemen. FĂĽr Unternehmen heiĂźt das vor allem: Patch-Disziplin, Identitätsabsicherung und […]

ai-nadmesh-mcp-kubernetes-keys

NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens

LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]

ai-cyberangriffe-wiesbaden-ddos

Cyberangriffe in Deutschland: Wiesbaden, Kliniken und Justiz unter Druck

WIESBADEN / BERLIN / LONDON (IT BOLTWISE) – Mehrere Bundesländer melden aktuell gravierende Cyberstörungen: Wiesbaden kämpft mit DDoS und Bot-Angriffen, zeitgleich gab es IT-Ausfälle in Kliniken und in der Berliner Justiz. Besonders kritisch ist, dass fehlerhafte Updates in zentralen IT-Services die Rechtspflege ausbremsen können. Zusätzlich rĂĽckt der Datenabfluss bei Versorgern in den Fokus, während Verwaltungen […]

ai-tuxbot-v3-evolution-iot-botnet

TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]

ai-asyncapi-npm-botnet-ipfs-loader

Kompromittierte AsyncAPI-npm-Packages verteilen Multi-Stage Botnet-Loader via IPFS

BERLIN / LONDON (IT BOLTWISE) – Vier kompromittierte npm-Pakete aus dem @asyncapi-Namespace verteilen einen mehrstufigen Botnet-Loader. Die Malware wird nicht ĂĽber install-Skripte ausgelöst, sondern beim Laden der Bibliothek via require() in Node.js, lädt dann verschlĂĽsselte Folgekomponenten per IPFS nach. Als Kommunikations-Backbone dienen mehrere C2-Kanäle einschlieĂźlich HTTP, Nostr-Relays, BitTorrent DHT, libp2p und Ethereum-Smart-Contracts. Entscheidend: Die Veröffentlichung […]

ai-npm-student-proxy-ddos-browser-botnet

NPM: 148 „Student-Proxies“ wurden zu Browser-DDoS-Botnetzen

LONDON (IT BOLTWISE) – Eine Angriffsserie mit 148 npm-Paketen tarnte sich als „Student-Proxy“ und verwandelte Browser in ein DDoS-Botnetz. Laut Analyse von JFrog lief die Kampagne Anfang Mai rund zwei Wochen und nutzte dabei einen Proxy-Client als Zustellmechanismus. Im Kern wird nicht beim npm-Installieren zugeschlagen, sondern erst im geöffneten Tab: Remote-Code wird nachgeladen und anschlieĂźend […]

ai-npm-browser-proxy-ddos-botnet

148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze

LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]

ai-lurking-lizard-230-domains-proxy-network

Lurking Lizard: 230 Domains fĂĽr illegales Proxy-Netzwerk per Fake-Apps

BERLIN / LONDON (IT BOLTWISE) – Die Gruppe „Lurking Lizard“ macht aus kompromittierten Smartphones illegale Proxy-Knoten und lenkt damit Datenverkehr ĂĽber fremde IP-Adressen um. Laut Analysen der Infrastruktur wurden mehr als 230 Domains fĂĽr die Verbreitung der Schadsoftware genutzt. Besonders kritisch: Die Kampagne missbraucht legitime Installationspfade, darunter gefälschte Versionen populärer Tools und manipulierte Einträge in […]

ai-residential-proxy-lurking-lizard

Lurking Lizard missbraucht Fake-7-Zip-Installer fĂĽr Residential-Proxy-Botnetze

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen Angriffsketten-Ansatz, bei dem trojanisierte Desktop-Installer und mobile App-Lockmittel Geräte in ein Proxy-Botnetz ziehen. Der Täterbetrieb läuft ĂĽber hunderte lookalike Domains und nutzt ein mehrstufiges Lebenszyklusmodell von Akquise ĂĽber Proxy-Infrastruktur bis zur Monetarisierung. Besonders kritisch: Google hat im Januar Teile einer beteiligten Proxy-Infrastruktur bereits heruntergefahren, und die […]

ai-redwing-android-malware-proxy-smart-tv

RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten

LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]

ai-netnut-redwing-iot-security

NetNut-Botnetz zerschlagen: 2 Mio. Smart-TVs betroffen, RedWing-Abwehr dringend

LONDON (IT BOLTWISE) – US-Behörden und Google Threat Intelligence haben das NetNut-Residential-Proxy-Netzwerk mit mindestens zwei Millionen kompromittierten Smart-TVs und Android-Streaming-Boxen gekappt. Parallel warnen Forscher vor „RedWing“, einer neuen Android-Spionagesoftware, die als Malware-as-a-Service ĂĽber Telegram fĂĽr rund 280 Euro im Monat vermarktet wird. Der Vorfall zeigt, wie schnell IoT-Geräte und Apps zu Eintrittspunkten fĂĽr Credential-Angriffe, Werbefraud […]

ai-unifi-security-patch

Ubiquiti fixt kritische UniFi-SicherheitslĂĽcken in Connect, Talk, Access, Protect und OS

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti liefert Updates fĂĽr mehrere kritische UniFi-SicherheitslĂĽcken nach, die bis hin zu Privilege Escalation und Command-Injection auf Host-Systemen fĂĽhren können. Betroffen sind UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect sowie UniFi OS. Zwar gibt es laut Bericht keine Hinweise auf aktive Ausnutzung, dennoch stuft CISA Teile der […]

ai-halluquatting-botnet-agent

HalluSquatting: KI-Coding-Assistenten bauen Botnetze ĂĽber Halluzinations-Fallen

LONDON (IT BOLTWISE) – KI-Coding-Assistenten können beim „Fetchen und AusfĂĽhren“ durch halluzinierte Projektnamen getäuscht werden. Forschende beschreiben eine Angriffsmethode namens HalluSquatting, bei der eine KI ĂĽber ihre eigene Eingebauten-Tools in einen Hinterhalt gerät. Entscheidend ist die Kombination aus vorhersehbarer Namenshalluzination, getarnter Registrierung in Repositories oder Plugin-Stores und Prompt-Injection ĂĽber extern abgerufenen Content. In Tests fĂĽhrte […]

ai-browser-ransomware-file-access

KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]

ai-cybersecurity-recap-proxy-browser-ransomware

Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche

LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]

ai-netnut-botnetz-alarum-fbi-google-proxy

FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark

TEL AVIV / LONDON (IT BOLTWISE) – FBI und Google haben im Juli 2026 den Proxy-Dienst NetNut lahmgelegt und den Zugriff auf mehr als zwei Millionen Endgeräte gekappt. Ermittler gehen davon aus, dass das Netzwerk ohne Wissen der Besitzer Smart-TVs, Streaming-Boxen und Android-Geräte als Proxys missbrauchte. Parallel reagierte Google mit deaktivierten Konten und Updates fĂĽr […]

ai-smartphone-trust-insights-fraud-prevention

25,5 Millionen Betrugsversuche: Apples iOS 27 bringt „Trust Insights“

STUTTGART / LONDON (IT BOLTWISE) – In Deutschland blockierten Sicherheitsanbieter in den ersten vier Monaten 2026 mehr als 25,5 Millionen Betrugsversuche auf Mobilgeräten. Besonders häufig sind Scams: Ăśber 78 Prozent der erkannten Bedrohungen entfallen darauf. Apple reagiert mit iOS 27 und dem Sicherheits-Framework „Trust Insights“, das Social-Engineering-Betrug in Echtzeit erkennen soll. Parallel zeigen neue Angriffsformen […]

ai-ki-phishing-nfc-betrug-2026

KI-Phishing und NFC-Betrug: Angriffe auf Smartphones explodieren 2026

STUTTGART / LONDON (IT BOLTWISE) – Sicherheitsberichte zeigen 2026 einen massiven Anstieg von KI-gestĂĽtztem Smartphone-Phishing und NFC-Betrug. Besonders Device-Code-Angriffe greifen Android-Nutzer offenbar deutlich stärker an als zuvor. Parallel dazu werden auch Dateiaustauschfunktionen wie AirDrop und Quick Share als Angriffsfläche relevant, während Hersteller mit schnellen Patches reagieren. Der Bericht verbindet die technischen Ursachen mit konkreten GegenmaĂźnahmen […]

ai-android-botnet-netnut-popa

Google/FBI zerschlagen NetNut-Popa: Millionen Android-Proxies und neue Kernel-Root-LĂĽcke

LONDON (IT BOLTWISE) – Google und das FBI haben das NetNut-Residential-Proxy-Netzwerk mit rund zwei Millionen infizierten Android-Geräten abgeschaltet. Im Zentrum stand ein Proxy-Missbrauch ĂĽber eingebettete SDKs in IPTV- und Streaming-Apps. Parallel wird mit CVE-2026-46242 eine Kernel-Schwachstelle bekannt, die unter bestimmten Bedingungen Root-Zugriff ermöglicht. FĂĽr Unternehmen und Nutzer wird damit einmal mehr klar, wie eng App-Supply-Chain, […]

2.381 Leser gerade online auf IT BOLTWISE


KI-Jobs