ai-jdy-botnet-reconnaissance-soho-iot

JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]

ai-yahoo-mail-outage-outlook-2027-enterprise

Yahoo Mail fällt weltweit aus – Microsoft Outlook-Zwang für Unternehmen erst 2027

LONDON (IT BOLTWISE) – Ein weltweiter Yahoo-Mail-Ausfall legte am 8. Juni 2026 den Zugriff auf Postfächer fĂĽr viele Nutzer lahm. Gleichzeitig verschiebt Microsoft den verpflichtenden Umstieg auf das neue Outlook fĂĽr Unternehmenskunden auf 2027, weil Leistung und Stabilität noch nicht produktionsreif seien. FĂĽr IT-Teams bedeutet das: kurzfristige ResilienzmaĂźnahmen treffen auf mittelfristige Migrations- und Sicherheitsarbeit. Parallel […]

ai-android-sicherheit-patch-124

Android-Juni-Update schließt 124 Lücken – eine wird bereits aktiv ausgenutzt

LONDON (IT BOLTWISE) – Googles Juni-Patch fĂĽr Android schlieĂźt 124 SicherheitslĂĽcken in den Versionen 14 bis 16. Besonders kritisch: Eine Schwachstelle wird bereits gezielt ausgenutzt, während weitere LĂĽcken ein hohes Risiko fĂĽr entfernte Rechteausweitung und Angriffe ohne Nutzerinteraktion darstellen. Parallel bringt das Update neue Funktionen wie Quick Share-Ă„hnlichkeiten und eine RCS-basierte KI-Fake-Erkennung – jedoch flankiert […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-illegale-streams-europol-malware

Europol zerschlägt illegale Streaming-Netzwerke: 3,7 Mio. Nutzer ohne Lizenz

BULGARIEN / LONDON (IT BOLTWISE) – Europäische Ermittler haben neun illegale Streaming-Netzwerke zerschlagen und dabei mehr als 27.000 Adressen sowie rund 18.000 IPs identifiziert. Die Operation „Kratos 2“ fĂĽhrte in 13 Ländern zu Festnahmen, während Europol vor einem besonders hohen Risiko durch Malware und Datendiebstahl warnt. Besonders während groĂźer Sport-Events greifen viele Nutzer aus Bequemlichkeit […]

ai-botnet-asocks-takedown

Botnetz Asocks zerschlagen: Steuerung für 17 Millionen Geräte offline

LONDON (IT BOLTWISE) – Ermittler haben die zentrale Steuerung des Botnetzes „Asocks“ abgeschaltet und damit den Zugriff auf rund 17 Millionen infizierte Endgeräte gekappt. Das Netzwerk fungierte als Residential-Proxy-Dienst, der kriminellen Akteuren half, Datenverkehr ĂĽber private IP-Adressen umzuleiten und so Sicherheitsmechanismen zu umgehen. Betroffen waren neben Computern und Smartphones auch Router und vernetzte Kameras. Die […]

ai-botnet-takedown-proxy-infrastructure

Niederländische Behörden stoppen Botnetz mit 17 Millionen Geräten und Proxy-Infrastruktur

AMSTERDAM / LONDON (IT BOLTWISE) – Die niederländischen Strafverfolger haben ein Botnetz zerschlagen, das Berichten zufolge mindestens 17 Millionen kompromittierte Geräte fĂĽr Angriffe missbrauchte. Laut den Behörden spielten dabei ĂĽber 200 Server in den Niederlanden die Rolle einer zentralen Backend-Infrastruktur. In der Analyse rĂĽckt zudem die Proxy-Schiene in den Fokus, bei der kompromittierte Endgeräte als […]

ai-botnet-takedown-proxy-brennpunkt

Niederländische Behörden stoppen Botnet mit bis zu 17 Mio. infizierten Geräten

AMSTERDAM / LONDON (IT BOLTWISE) – Niederländische Behörden haben ein Botnet zerschlagen, das Berichten zufolge rund 17 Millionen Geräte in einer zentral gesteuerten Infrastruktur missbrauchte. Ăśber mehr als 200 Server in den Niederlanden lief die Backend-Plattform, bevor ein Teil davon sichergestellt und später offline genommen wurde. Besonders brisant: Die Kampagne stand im Zusammenhang mit Proxy-Diensten, […]

ai-botnet-takedown-17-million-devices

Botnetz zerschlagen: Ermittler stoppen 17 Millionen infizierte Geräte

NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben ein massives Botnetz mit rund 17 Millionen infizierten Geräten aus dem Verkehr gezogen, indem sie zentrale Server beschlagnahmten. Damit wurde eine zentrale Kommando- und Kontrollinfrastruktur gekappt, ĂĽber die Angreifer Spam, Phishing, Credential Theft und sogar DDoS-Angriffe orchestrierten. Besonders kritisch: Das Netzwerk umfasste nicht nur Computer und Smartphones, […]

ai-android-nfc-phishing-botnet

Android: NFC-Angriffe nehmen deutlich zu – Phishing-Wellen und Botnetze im Fokus

LONDON (IT BOLTWISE) – Laut aktuellen Sicherheitsdaten häufen sich NFC-Angriffe auf Android: von Januar bis April 2026 um 188 Prozent im Vergleich zum Vorjahr. Gleichzeitig nutzen Kriminelle den Hype um neue Medienthemen, um Nutzer in gefälschte Apps und Phishing-Seiten zu locken. Behörden berichten zudem von erfolgreichen Schritten gegen groĂźe Botnetzinfrastrukturen mit Millionen kompromittierter Geräte. Der […]

ai-project-lightwell-ibm-redhat-open-source

Project Lightwell: IBM und Red Hat bauen KI-Sicherheitsplattform fĂĽr Open-Source

LONDON (IT BOLTWISE) – IBM und Red Hat treiben mit Project Lightwell eine 5-Milliarden-Euro-Initiative fĂĽr KI-gestĂĽtzte Sicherheit im Open-Source-Ă–kosystem voran. Ziel ist, Entwickler-Pipelines, Paket-Repositories und Integrationen in Finanzinstituten wirksamer gegen Schadpakete, Token-Diebstahl und kompromittierte Tools abzusichern. Parallel verschärft die Lage: Angriffe per Typosquatting, Dependency Confusion und trojanisierten Editor-Erweiterungen zeigen, wie schnell Sicherheitsgrenzen durchlässig werden. Der […]

ai-botnet-signal-phishing-17m-take-down

Niederländische Polizei stoppt 17-Millionen-Geräte-Botnetz und warnt vor Signal-Phishing

AMSTERDAM / LONDON (IT BOLTWISE) – Die niederländische Polizei und das NCSC haben ein Botnetz mit mehr als 17 Millionen infizierten Geräten zerschlagen und 200 Kommando-Server beschlagnahmt. Parallel warnen mehrere Behörden vor einer hochprofessionellen Phishing-Kampagne gegen Signal-Nutzer, die auf WiederherstellungsschlĂĽssel fĂĽr verschlĂĽsselte Backups abzielt. Die Angreifer versuchen so, die Kommunikationshistorie inklusive scheinbar gelöschter Inhalte in […]

ai-nfc-angriffe-android-2026

NFC-Angriffe explodieren: 35.600 Fälle in vier Monaten, +188% in 2026

LONDON (IT BOLTWISE) – Kaspersky meldet einen massiven Anstieg von NFC-basierten Angriffen auf Android: In den ersten vier Monaten 2026 wurden rund 35.600 Fälle registriert – 188% mehr als im Vorjahr. Hinter der Entwicklung stehen neue Angriffsmuster wie Direct NFC und Reverse NFC sowie ein professionelles Geschäftsmodell namens Malware-as-a-Service. Parallel verschärft sich die Lage insgesamt: […]

ai-botnet-offline-ncsc-servers

Polizei nimmt Botnetz mit 17 Millionen Geräten offline – Asocks-Verbindung gekappt

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländische Polizei hat mit dem NCSC ein groĂźes Botnetz offline genommen und dabei ĂĽber 200 Server sichergestellt. Betroffen waren laut Ermittlungen mindestens 17 Millionen infizierte Geräte weltweit, die zuvor fĂĽr koordinierte Angriffe missbraucht wurden. Besonders relevant: Das Netzwerk war mit dem Proxy-Dienst Asocks verflochten und damit eng mit […]

ai-botnet-asocks-17m

Asocks-Botnetz: Niederländische Behörden stoppen 17-Millionen-Infrastruktur und treffen DDoS-Netz

HAGUE / LONDON (IT BOLTWISE) – Niederländische Polizei und das NCSC haben das Botnetz „Asocks“ mit rund 17 Millionen kompromittierten Geräten weltweit abgeschaltet. Die Ermittler identifizierten 200 Kommando-Server in niederländischen Rechenzentren und lieĂźen die Infrastruktur zeitnah stoppen. Gleichzeitig gingen Finanz- und Steuerbehörden gegen Hosting-Strukturen vor, die mit rund 800 Servern fĂĽr DDoS-Angriffe gegen Behörden und […]

ai-glassworm-botnetz-zerstoert

Glassworm-Botnetz zerschlagen: CrowdStrike stoppt vier Steuerkanäle

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbehörden haben das Glassworm-Botnetz mit einer koordinierten Aktion von CrowdStrike, Google und der Shadowserver Foundation gestoppt. Der besondere Hebel: Vier redundante Steuerkanäle wurden gleichzeitig deaktiviert, bevor die Infrastruktur wieder anspringen konnte. Besonders kritisch ist zudem der Lieferketten-Angriff, der Entwickler ĂĽber manipulierte Open-Source-Pakete und Erweiterungen kompromittiert. FĂĽr Unternehmen heiĂźt das […]

ai-ransomware-glassworm-zero-trust

Ransomware auf Rekordkurs: KI stärkt Angriffe, Glassworm-Botnetz fällt

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben das Glassworm-Botnetz zerschlagen, das gezielt Softwareentwickler angriff und hunderte Repositories vergiftete. Gleichzeitig steigt die Ransomware-Welle 2025 deutlich an: mehr als 7.200 Vorfälle, häufig mit Datenraub. FĂĽr Unternehmen heiĂźt das, dass gestohlene Zugangsdaten und kompromittierte Lieferketten weiterhin die Haupthebel bleiben. Experten raten, Phishing-resistente Identitätskonzepte wie FIDO2/WebAuthn und passwortlose […]

ai-glassworm-botnet-takedown

CrowdStrike und Google stoppen Glassworm-Botnet gegen Open-Source-Entwickler

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike hat gemeinsam mit Google und Shadowserver ein Botnet auĂźer Betrieb genommen, das in der Open-Source-Lieferkette gezielt Malware verteilt und Passwörter stiehlt. Im Zentrum der Aktion steht der Glassworm-Komplex, der Code- und Entwicklerkonten manipulierte, um nachgelagerte Organisationen massenhaft zu kompromittieren. Die Details zeigen, wie Angriffe inzwischen nicht mehr nur […]

ai-unifi-os-ubiquiti-kritische-luecken

UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]

ai-cybersecurity-apt-webworm-europa

APT Webworm modernisiert und greift europaweit Regierungen an

BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]

ai-chromium-exploit-browser-botnet

Browser-Exploit bei Chromium: Google-Code gefährdet Millionen Nutzer weiterhin

LONDON (IT BOLTWISE) – Ein versehentlich veröffentlichter Exploit-Code macht eine seit 2022 bekannte SicherheitslĂĽcke in mehreren Chromium-basierten Browsern offenbar weiterhin ausnutzbar. Besonders kritisch ist laut Sicherheitsforschern, dass Angriffe in manchen Fällen ohne sichtbaren Hinweis wie Download-Pop-up ablaufen. Damit steigt das Risiko, dass aus kompromittierten Geräten Botnetze fĂĽr DDoS, Spam oder weitere Kampagnen entstehen. FĂĽr Unternehmen […]

ai-security-week-recap-supply-chain-tokens

KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick

LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]

ai-security-recap-github-vscode-extension

Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]

ai-chromium-browser-fetch-exploit

Chromium-Fehler: versehentlich veröffentlichter Exploit-Code gefährdet Browser-Nutzer

LONDON (IT BOLTWISE) – Google hat nach Angaben von Sicherheitsforschern versehentlich Exploit-Code fĂĽr eine bislang ungepatchte Chromium-LĂĽcke veröffentlicht. Die Schwachstelle sitzt in einer Browser-Fetch-Funktion, die eigentlich zum Laden groĂźer Inhalte gedacht ist, könnte aber dauerhafte Verbindungen fĂĽr Ăśberwachung, Proxy-Nutzung oder DDoS missbrauchen. Besonders kritisch ist, dass Angriffe offenbar unauffällig starten und je nach Browser nach […]

2.622 Leser gerade online auf IT BOLTWISE


KI-Jobs