ai-lunchpoke-malware-notepad-plugin

LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe

LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]

ai-defense-air-incident-status-identification

US-Militär identifiziert dritten Soldaten nach Angriffen auf Jordan – Folgen für Luftverteidigung

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Militär bestätigt die Identität eines dritten Soldaten, der nach Angriffen auf eine Basis in Jordan zunächst als vermisst galt. Mit der Neubewertung des „Duty Status – Whereabouts Unknown“ wird der Todesfall offiziell als „believed to be deceased“ eingeordnet. Gleichzeitig rĂĽckt die Frage nach der Wirksamkeit von Luftverteidigung gegen […]

ai-ki-botnet-c2-portierbar-gemini-cli

KI-gestĂĽtzter Botnet-Betrieb: Gemini CLI macht C&C-Operationen portierbar

LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Untersuchung zeigt, wie ein russischsprachiger Angreifer mit der Gemini-CLI einer KĂĽnstlichen Intelligenz eine komplette Botnet- und Command-and-Control-Infrastruktur auslagert. Laut Analyse von 200 Sitzungslogs zwischen 19. März und 21. April 2026 erledigt die KI dabei nicht nur Code-Arbeit, sondern auch Migration, Debugging und Bot-Management. Besonders brisant: Das […]

ai-goserpent-malware-espionage

GoSerpent Malware: Neuer Zugriffskanal fĂĽr Spionage in SĂĽdostasien

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die GoSerpent-Malware erweitert seit 2025 schrittweise ihren Werkzeugkasten fĂĽr langfristigen Zugriff und Datendiebstahl gegen Regierungen und Diplomaten. Laut Kaspersky kamen im Mai 2026 neue Komponenten hinzu, darunter ein weiterer RAT sowie ein zusätzliches exfiltrationsorientiertes Tool ĂĽber Netzwerkfreigaben. Technisch stĂĽtzt sich der Backdoor auf verschlĂĽsselte, Base64-kodierte Kommandoargumente mit einem SHA256-Hash […]

ai-tomahawk-nato-germany-deterrence

Deutschland kauft Tomahawk: Wie sich die Abschreckung in der NATO verändert

ANKARA / LONDON (IT BOLTWISE) – Deutschland rĂĽstet im NATO-Rahmen mit Tomahawk-Marschflugkörpern auf, um die Reichweite und Präzision der Abschreckung zu erhöhen. NATO-Generalsekretär Mark Rutte ordnet den Schritt als defensiv ein und betont, dass ein AngriffsbĂĽndnis keine Ziele auĂźerhalb des Abwehrauftrags verfolgen werde. Die AnkĂĽndigung fällt zeitlich nach dem NATO-Gipfel in Ankara, in dem die […]

ai-balochistan-police-portal-cms

Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware

QUETTA / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine langlaufende Cyberespionage-Kampagne gegen pakistanische Strafverfolgungsbehörden. Im Zentrum steht das Portal „Complaint Management System“ der Balochistan Police, ĂĽber das Angreifer sowohl Citizen- als auch Mitarbeiterdaten in ihren Zugriff bringen konnten. Laut Analyse wurden mehrere Web- und Netzwerk-Komponenten kompromittiert und verschiedene Malwarefamilien wie PlugX, ShadowPad, Cobalt Strike […]

ai-thermopylae-spart-counter-uas-pneumatic-launch

Thermopylae: SPART-Interceptor soll Drohnenangriffe wirtschaftlich unattraktiv machen

HAWTHORNE / LONDON (IT BOLTWISE) – Ein kleines Team in Kalifornien will mit dem tube-gestĂĽtzten SPART-System eine neue Logik im Luftschutz etablieren: nicht nur Treffer, sondern vor allem abschreckende Kosten. Der Interceptor soll pro Start rund 10.000 US-Dollar kosten und mit thermischer ZielfĂĽhrung auf Ziele zufliegen. Thermopylae arbeitet dabei an einem Ende-zu-Ende-Setup aus Launcher, Funkverbindung […]

agentic-ransomware-jadepuffer-human-in-the-loop

Agentic Ransomware ohne Menschen am Keyboard: JadePuffer zeigt die LĂĽcke

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit JadePuffer einen Fall von „agentic ransomware“: Eine KI-Agent-Instanz fĂĽhrte einen echten Einbruch von der Kompromittierung bis zur VerschlĂĽsselung weitgehend selbstständig aus. Entscheidend ist aber die Präzisierung: Ein Mensch plante Setup und Infrastruktur, während die KI die technische AusfĂĽhrung ĂĽbernahm. Besonders auffällig sind die Geschwindigkeit einzelner Schritte und die […]

ai-tie26-nato-counterdrone-interoperability

NATO-Übung TIE26 testet Interoperabilität gegen Drohnen in überfülltem Luftraum

NIEDERLANDE / LONDON (IT BOLTWISE) – NATO hat mit TIE26 gezeigt, wie schwierig es wird, Drohnenabwehrsysteme in gemeinsam genutzten Kommando- und Kontrollstrukturen zusammenzubringen. Rund 300 Teilnehmende und ĂĽber 60 Systeme prĂĽften, ob GegenmaĂźnahmen aus verschiedenen Ländern und Technologien in einem gemeinsamen Operationsraum funktionieren. Im Zentrum steht ein gemeinsames Lagebild und die Anbindung von C2-„Nodes“, damit […]

ai-bundeswehr-landeskommandos-umstrukturierung

Söder widerspricht Pistorius: Sorge vor Schwächung der Landeskommandos in der Bundeswehr

MĂśNCHEN / LONDON (IT BOLTWISE) – Bayerns Ministerpräsident Markus Söder kritisiert Ăśberlegungen von Verteidigungsminister Boris Pistorius zur Neuordnung der Kommandostrukturen in der Bundeswehr. Im Zentrum steht seine Sorge, dass die Landeskommandos als zentrale Ansprechpartner fĂĽr Landesregierungen im Katastrophenfall geschwächt werden. Söder warnt in einem Brief vor einem RĂĽckschritt sowohl fĂĽr die gesamtstaatliche Resilienz als auch […]

ai-greenvibe-ki-phishing-malware

GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr

LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknĂĽpfte Gruppe namens GreyVibe soll mit KI-gestĂĽtzten Phishing-Lures und mehreren maĂźgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant fĂĽr Unternehmen: […]

ai-glassworm-botnet-takedown

CrowdStrike und Google stoppen Glassworm-Botnet gegen Open-Source-Entwickler

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike hat gemeinsam mit Google und Shadowserver ein Botnet auĂźer Betrieb genommen, das in der Open-Source-Lieferkette gezielt Malware verteilt und Passwörter stiehlt. Im Zentrum der Aktion steht der Glassworm-Komplex, der Code- und Entwicklerkonten manipulierte, um nachgelagerte Organisationen massenhaft zu kompromittieren. Die Details zeigen, wie Angriffe inzwischen nicht mehr nur […]

gezielte-toetung-gaza-isr-datenfusion-targeting

Gezielte Tötung in Gaza: Welche Rolle ISR, Drohnen und Datenfusion im modernen Targeting spielen

GAZA / LONDON (IT BOLTWISE) – Israel hat laut eigener Darstellung den Hamas-Militärchef Izz al-Din al-Haddad in Gaza-Stadt bei einem gezielten Schlag ausgeschaltet. FĂĽr Entscheider ist weniger die Schlagzeile selbst entscheidend, sondern die technischen und operativen Bausteine, die hinter solchen Einsätzen stehen: Informationsbeschaffung, Zielverifikation und die Kopplung von Sensoren mit Entscheidungsprozessen. Der Vorfall fällt in […]

gaza-angriff-tech-fragen-aufklaerung-datenfusion-cyber

Verteidigungsoperation in Gaza und die Tech-Fragen dahinter

Israelische Stellen haben einen Angriff auf einen Hamas-MilitärfĂĽhrer im Gazastreifen öffentlich gemacht; zugleich berichten Augenzeugen von Toten und Verletzten nach einem Luftangriff. Auch wenn zunächst keine unabhängige Bestätigung der Zielperson vorlag, zeigt der Vorfall exemplarisch, wie stark heutige Sicherheitsentscheidungen an digitale Aufklärung, Datenfusion und schnelle Befehlswege gekoppelt sind. Genau an dieser Schnittstelle treffen sich Verteidigungstechnik […]

ai-mimicrat-cyberattack

Neue Bedrohung durch MIMICRAT: Cyberangriffe auf kompromittierte Websites

LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung namens MIMICRAT nutzt kompromittierte Websites, um einen bisher unbekannten Remote Access Trojaner zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse und zielt auf eine Vielzahl von Branchen und geografischen Regionen ab. Eine neue Cyberbedrohung namens MIMICRAT hat die Aufmerksamkeit von Sicherheitsexperten weltweit auf sich gezogen. Diese Bedrohung […]

ai-malware-git-repositories

Gefährliche Git-Repositories: Wie Entwickler durch Jobangebote in die Falle gelockt werden

BERLIN / LONDON (IT BOLTWISE) – Entwickler stehen zunehmend im Visier von Cyberkriminellen, die ĂĽber vermeintliche Jobangebote bösartige Git-Repositories verbreiten. Diese Masche, bekannt als ‘GitVenom’, nutzt die Neugier und den Eifer von Entwicklern aus, um Schadsoftware zu installieren, die sensible Daten stiehlt und Systeme kompromittiert. In der digitalen Welt, in der Entwickler ständig nach neuen […]

5.554 Leser gerade online auf IT BOLTWISE


KI-Jobs