TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]
Android 17: Google drosselt PIN-Bruteforce auf 20 Versuche in fĂĽnf Jahren
LONDON (IT BOLTWISE) – Android 17 fĂĽhrt eine drastische Begrenzung fĂĽr falsche PIN-Eingaben ein: maximal 20 Fehlversuche ĂĽber fĂĽnf Jahre. Google staffelt dazu Sperrzeiten in Minuten- und Stundenfenstern, um automatisiertes Ausprobieren und geduldige Attacken unpraktisch zu machen. Zusätzlich ergänzt das System Funktionen wie verständlichere Wartezeit-Anzeigen sowie Schutzmechanismen rund um Private Spaces und App-Backups. Gleichzeitig verschärft […]
FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]
FortiBleed: KI-gestĂĽtzte Credential-Harvesting-Attacken auf 430.000 FortiGate
LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der groĂźskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit ĂĽber 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und fĂĽhrt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]
Android 17 behebt kritische CVE-2025-48595 und stärkt Datenschutz
LONDON (IT BOLTWISE) – Google liefert mit Android 17 ein Update, das eine bereits ausgenutzte Schwachstelle im Android-Framework (CVE-2025-48595) schlieĂźt und gleichzeitig neue Sicherheitsfunktionen ausrollt. Besonders relevant sind die Fixes gegen lokale Rechteausweitungen sowie Verbesserungen beim Diebstahlschutz. DarĂĽber hinaus schärft das Betriebssystem den Datenschutz mit feineren Standort- und Kontaktberechtigungen und macht aktive Zugriffe sichtbar. Parallel […]
Claude half bei der Bitcoin-Wallet-Rettung: Wie 11 Jahre Passwort-Fehler geknackt wurden
SILICON VALLEY / LONDON (IT BOLTWISE) – Ein Bitcoin-Inhaber war seit 11 Jahren wegen eines vergessenen Wallet-Passworts ausgesperrt. Erst das Durchsuchen alter Wallet-Artefakte und Mnemonics zusammen mit einer KI-gestĂĽtzten Analyse fĂĽhrte zur EntschlĂĽsselung – mit rund 400.000 US-Dollar in 5 BTC. Die Geschichte zeigt, dass LLMs nicht nur bei Texten nĂĽtzlich sind, sondern auch bei […]
KI-Assistenz bei Bitcoin-Wallet-Recovery: Warum Claude kein Kryptorätsel „knackte“
LONDON (IT BOLTWISE) – In sozialen Medien hieĂź es, Claude habe eine vergessene Bitcoin-Wallet „geknackt“ und 5 BTC ausfindig gemacht. Tatsächlich war es keine EntschlĂĽsselung ohne Wissen, sondern ein gezielter Suchprozess: Das Tool half beim Finden eines alten Wallet-Backups, das anschlieĂźend mit einem bereits vorhandenen Passwort entschlĂĽsselt wurde. Der Fall zeigt, wie KI-Assistenten kĂĽnftig bei […]









#Sophos