ai-mobile-sicherheit-2026-nfc-ki-phishing-passkeys

Mobile Sicherheit 2026: KI, NFC-Angriffe und Passkeys im Wettlauf

BERLIN / LONDON (IT BOLTWISE) – Mobile Angriffe erreichen 2026 neue Größenordnungen: KI-gestĂĽtztes Phishing, steigende Banking-Trojaner-Zahlen und wachsende Quishing-Wellen treffen Nutzer und Unternehmen gleichzeitig. Die groĂźen Plattformanbieter setzen unterdessen auf strengere Authentifizierung, stärkere Schutzfunktionen und schnellere Updates. Gleichzeitig rĂĽckt der rechtliche Rahmen in den Fokus, während sich der Wettbewerb zwischen Angreifern und Abwehr beschleunigt. Der […]

ai-mobile-cybercrime-442-euro-smartphone-lock

Mobile Cyberkriminalität: 442 Milliarden Euro Schaden und neue Abwehrschritte

BERLIN / LONDON (IT BOLTWISE) – Mobile Cyberkriminalität verursacht laut Branchenanalysen im ersten Quartal 2026 rund 442 Milliarden Euro Schaden. Angriffe ĂĽber Banking-Trojaner, gefälschte SMS und kompromittierte Apps steigen dabei deutlich an, während Betrugsmechanismen zunehmend KI-gestĂĽtzt werden. Microsoft stoppt SMS-basierte Authentifizierung, parallel baut Android 17 Schutzfunktionen wie Theft Detection Lock aus. Gleichzeitig rĂĽckt die Hardware-Ebene […]

ai-kimwolf-ddos-botnet-adb-android

Kimwolf-DDoS-Botnet: Festnahme in Kanada und Hinweise auf Android-ADB-Infektion

OTTAWA / LONDON (IT BOLTWISE) – In Kanada wurde ein mutmaĂźlicher Betreiber eines DDoS-for-hire-Botnetzes festgenommen, das auf infizierten Android-Geräten basiert. Laut US-Justiz stĂĽtzte sich das Botnet Kimwolf auf eine Variante namens AISURU und nutzte einen exponierten Android Debug Bridge (ADB)-Dienst. Besonders kritisch: Geräte, die zuvor „firewalled“ vom ĂĽbrigen Internet waren, wurden offenbar gezielt zur Angriffsfläche […]

ai-smartphone-security-2026-442-billions

Smartphone-Sicherheit 2026: 442 Milliarden Euro Schaden durch KI-Phishing

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 zeichnet sich eine drastische Verschärfung der Smartphone-Bedrohungen ab: Medien und Branchenkreise rechnen mit einem weltweiten Gesamtschaden von rund 442 Milliarden Euro. Besonders auffällig ist die Mischung aus neuen Angriffswegen auf Geräteebene und einer hochgradig automatisierten Betrugsökonomie. Gleichzeitig setzen Plattformbetreiber wie Apple, Google und Microsoft spĂĽrbar stärker auf […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

ai-ubiquiti-unifi-os-security-patch

Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko

LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]

ai-security-router-kev-mythos

Angriffe auf Router, KEV-Formular und KI-Threat-Sharing: Security-Lage im Ăśberblick

LONDON (IT BOLTWISE) – Angreifer zeigen 2026 erneut, wie schnell sich Schwachstellen in industrielle Infrastruktur und Web-Frontends verlagern: von missbrauchten Router-Logins bis zu einem SSFR-Fehler in Open WebUI. Parallel startet CISA ein neues Nomination-Formular, um aktiv ausgenutzte Schwachstellen schneller zu identifizieren und in den KEV-Katalog aufzunehmen. FĂĽr die Verteidigung sorgt zugleich Anthropic mit einem Sharing-Feature […]

ai-kimwolf-ddos-botnet-takedown

Kimwolf-DDoS-Botnet: Betreiber in Kanada verhaftet und Infrastruktur zerschlagen

OTTAWA / LONDON (IT BOLTWISE) – Die US-Justiz hat einen kanadischen Verdächtigen wegen angeblicher Steuerung des DDoS-Botnetzes Kimwolf festnehmen lassen. Die Ermittler ordnen das Botnet einer Variante namens AISURU zu und werfen dem Betreiber vor, infizierte Geräte ĂĽber ein Cybercrime-as-a-Service-Modell an andere Kriminelle zu vermieten. In der Auswertung der Akten geht es unter anderem um […]

ai-chromium-javascript-rce-serviceworker

Chromium: Offengelegte Details zu dauerhaftem JavaScript-RCE bleiben offenbar ungefixt

LONDON (IT BOLTWISE) – Nachdem Details zu einer ungefixten Chromium-SicherheitslĂĽcke öffentlich geworden sind, zeigt eine erneute PrĂĽfung, dass ein JavaScript-Persistenzverhalten bis in aktuelle Entwicklungs- und Edge-Versionen hinein fortbesteht. Die Schwachstelle soll sich ĂĽber einen Service Worker missbrauchen lassen, um Code auszufĂĽhren, ohne dass Nutzer etwas bemerken mĂĽssen, selbst nach dem SchlieĂźen des Browsers. Der Fall […]

ai-android-scam-botnet

Android-Sicherheit: KI-Betrugs-Apps und Botnetze nehmen Fahrt auf

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugs-Apps und infizierte Android-Geräte verschieben das Risiko weg von einzelnen Schadprogrammen hin zu mehrstufigen Kampagnen. Sicherheitsforscher berichten von Fake-Apps, die ĂĽber Mobilfunkabrechnung abrechnen, sowie von Werbebetrug im groĂźen Stil. Zusätzlich zeigen kompromittierte Streaming-Boxen, wie stark Botnetze inzwischen auch die Heim-IT durch Lieferketten prägen. Der Artikel ordnet ein, welche technischen Kontrollpunkte […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

kazuar-modulares-p2p-botnet-kernel-bridge-worker

Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups

BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

android-17-live-threat-detection-forensik

Android 17 rüstet mit KI-Detektion und Forensik gegen Mobile Cyberkriminalität auf

Mit Blick auf die nächsten Schritte ist absehbar, dass Android 17 den Weg fĂĽr Entwickler in Richtung KI-gestĂĽtzter Telemetrie-Policies und abgesicherter Authentifikationspfade ebnet. Der entscheidende Unterschied zu frĂĽheren Generationen liegt weniger in einzelnen Features, sondern in der Systemlogik: Detektion, Isolation und (optional) forensisches Logging werden als zusammenhängendes Sicherheitsmodell gedacht. FĂĽr die Praxis heiĂźt das, dass […]

ai-router-security-warning

Router-Sicherheit: FBI warnt vor anhaltender Bedrohung durch Botnet

WASHINGTON / LONDON (IT BOLTWISE) – Trotz einer erfolgreichen FBI-Operation gegen russische Hacker bleibt die Bedrohung durch Router-Botnets bestehen. Millionen von Geräten sind weiterhin anfällig fĂĽr Angriffe, was Nutzer dazu zwingt, selbst aktiv zu werden, um ihre Netzwerke zu schĂĽtzen. Die jĂĽngste Warnung des FBI unterstreicht die anhaltende Gefahr, die von kompromittierten Routern ausgeht, selbst […]

ai-botnet-iot-threat

Neue Mirai-basierte Botnet-Bedrohung für IoT-Geräte entdeckt

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr IoT-Geräte ist aufgetaucht: Das Mirai-basierte Botnet xlabs_v1 nutzt SicherheitslĂĽcken in Android Debug Bridge, um Geräte fĂĽr DDoS-Angriffe zu kapern. Diese Entwicklung zeigt, wie verwundbar vernetzte Geräte sind und welche Herausforderungen auf die Cybersicherheit zukommen. Cybersecurity-Experten haben ein neues Botnet entdeckt, das auf der berĂĽchtigten Mirai-Malware basiert und […]

ai-botnet-minecraft-attack

Botnetz-Angriffe auf Minecraft-Server: Neue Bedrohung durch xlabs_v1

LONDON (IT BOLTWISE) – Ein neuartiges Botnetzwerk namens xlabs_v1 hat es auf Minecraft-Server abgesehen und nutzt Millionen von Android-Geräten mit offenen ADB-Ports aus. Die Angriffe sind Teil einer größeren Welle von Cyberbedrohungen, die die Spieleindustrie ins Visier nehmen und neue Technologien testen. Ein neuartiges Botnetzwerk, bekannt als xlabs_v1, hat sich auf die gezielte Attacke von […]

ai-ddos-botnet-brazil

Brasilianisches Unternehmen im Zentrum eines DDoS-Botnet-Skandals

BRASILIEN / LONDON (IT BOLTWISE) – Ein brasilianisches Technologieunternehmen, das sich auf den Schutz vor DDoS-Angriffen spezialisiert hat, steht im Mittelpunkt eines Skandals. Es wird beschuldigt, ein Botnet betrieben zu haben, das massive DDoS-Angriffe gegen andere Netzbetreiber in Brasilien durchgefĂĽhrt hat. Der CEO des Unternehmens behauptet, dass ein Sicherheitsbruch durch einen Konkurrenten die Ursache fĂĽr […]

ai-systembc-server

SystemBC-Server enthĂĽllt ĂĽber 1.570 Opfer der Gentlemen-Ransomware

LONDON (IT BOLTWISE) – Eine neue Untersuchung hat die Aktivitäten der Gentlemen-Ransomware-Gruppe aufgedeckt, die mit dem Einsatz von SystemBC-Malware ĂĽber 1.570 Opfer weltweit kompromittiert hat. Diese Gruppe nutzt ausgeklĂĽgelte Techniken, um ihre Angriffe zu verschleiern und ihre Reichweite zu erweitern. Die Bedrohungsakteure, die mit der Ransomware-as-a-Service (RaaS) Operation The Gentlemen in Verbindung stehen, wurden bei […]

vercel-sicherheitsluecke-bedrohungen

Vertrauensbruch durch Vercel: SicherheitslĂĽcken und neue Bedrohungen

LONDON (IT BOLTWISE) – Vercel, ein fĂĽhrender Anbieter von Webinfrastruktur, hat einen Sicherheitsvorfall gemeldet, der durch die Kompromittierung eines Drittanbieter-Tools ausgelöst wurde. Diese Schwachstelle hat es Angreifern ermöglicht, auf interne Systeme zuzugreifen und sensible Daten zu gefährden. Der Vorfall verdeutlicht die zunehmende Bedrohung durch Supply-Chain-Angriffe und die Notwendigkeit, SicherheitsmaĂźnahmen zu verstärken. In der heutigen digitalen […]

cyberangriffe-neue-bedrohungen-sicherheitsstrategien

Cyberangriffe: Neue Bedrohungen und Sicherheitsstrategien

LONDON (IT BOLTWISE) – Die Cyberwelt steht vor neuen Herausforderungen, da Angriffe immer raffinierter werden. Von Datenlecks bei Vercel bis hin zu neuartigen Botnetzen und Ad-Fraud-Kampagnen zeigt sich, dass Angreifer zunehmend auf bestehende Infrastrukturen und Tools setzen, um SicherheitslĂĽcken auszunutzen. Unternehmen mĂĽssen ihre Sicherheitsstrategien ĂĽberdenken, um diesen Bedrohungen effektiv zu begegnen. Die jĂĽngsten Entwicklungen in […]

ai-nexcorium-threat

Nexcorium: Neue Bedrohung für IoT-Geräte durch Mirai-Variante

LONDON (IT BOLTWISE) – Eine neue Variante des berĂĽchtigten Mirai-Botnets, bekannt als Nexcorium, nutzt SicherheitslĂĽcken in TBK-DVRs aus, um IoT-Geräte zu kapern. Diese Bedrohung zeigt, wie anfällig veraltete und ungeschĂĽtzte Geräte fĂĽr Cyberangriffe sind, die zu groĂź angelegten DDoS-Attacken fĂĽhren können. Die Bedrohung durch IoT-Geräte nimmt weiter zu, da Cyberkriminelle zunehmend Schwachstellen in veralteten und […]

2.518 Leser gerade online auf IT BOLTWISE


KI-Jobs