ai-huggingface-dataset-agent-breach

Hugging Face: KI-Agent-Angriff ĂĽber Dataset-Loader und Template Injection

NEW YORK / LONDON (IT BOLTWISE) – Hugging Face meldet, dass ein autonom agierendes KI-System seine Produktion angegriffen hat. Laut dem Unternehmen nutzte der Angreifer dabei nicht nur eine einzelne Schwachstelle, sondern setzte den Einstieg ĂĽber den Datenverarbeitungs-Pipeline-Workflow um. Betroffen waren ein begrenzter Satz interner Datensätze und mehrere Zugangsdaten, während öffentliche Modelle und User-Services nach […]

ai-sleepergem-rubygems-incident-response

SleeperGem: Drei bösartige RubyGems manipulieren Entwicklerrechner und Keys

BERLIN / LONDON (IT BOLTWISE) – Forschende haben die Supply-Chain-Attacke „SleeperGem“ im Ruby-Ă–kosystem identifiziert. Drei bösartige Gems wurden im RubyGems-Registry-Verzeichnis so platziert, dass beim Installieren zusätzliche Payloads nachgeladen werden. Die Malware prĂĽft gezielt, ob sie auf einer echten Entwicklermaschine läuft und umgeht damit CI-Umgebungen. Besonders kritisch: betroffene Systeme mĂĽssen laut Analyse als kompromittiert gelten und […]

ai-svg-ottercookie-ref9403-steganografie

REF9403: Falsche Coding-Tests verstecken OtterCookie-nahe Malware in SVG-Flagdateien

LONDON (IT BOLTWISE) – Eine neue Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber präparierte Repositories zu infizieren. Auffällig ist die Tarnung: In SVG-Dateien von Länderflaggen stecken Base64-kodierte Payload-Fragmente, die erst beim AusfĂĽhren rekonstruiert werden. Die Schadsoftware ist eng an OtterCookie angelehnt und kombiniert Credential-Diebstahl, Wallet-Erbeutung, File-Exfiltration sowie Remote-Control per Socket.IO. Damit […]

ai-credential-darknet-149m

149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun

DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]

ai-clicklock-macos-infostealer-forced-password

ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort

SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]

ai-okobot-wallet-phishing

OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags

LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]

ai-grok-git-repo-upload

xAI Grok Build lädt komplette Git-Repositories hoch – ZDR/Privacy schaltet nur Training ab

SAN FRANCISCO / LONDON (IT BOLTWISE) – Bei xAI wurde Grok Build offenbar so betrieben, dass es nicht nur benötigte Dateien, sondern komplette Git-Repositories samt Commit-Historie in einen Cloud-Speicher hochlädt. Ein Researcher zeigte per Netzwerk-Analyse einen Größenunterschied von rund 27.800x zwischen Modellantwort und Upload-Daten. Kurz danach schaltete xAI Server-seitig den Codebase-Upload offenbar ab und deaktivierte […]

ai-ki-powerShell-ad-recon-attack

Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]

ai-afa-email-hack-var-incident

AFA-Email gehackt: Cyberangriff nach VAR-WM-Aus gegen Ägypten

BUENOS AIRES / LONDON (IT BOLTWISE) – Die argentinische FuĂźballvereinigung AFA untersucht einen Vorfall mit nicht autorisierten Massennachrichten aus einem institutionellen E-Mail-Konto. Die Mails forderten „justice“ fĂĽr Ă„gypten und bezogen sich auf die kontroverse VAR-Entscheidung im WM-Achtelfinalspiel, das mit 3:2 an Argentinien ging. AFA warnt Empfänger, ungewöhnliche Nachrichten zu ignorieren, besonders wenn Links oder Anhänge […]

ai-jscrambler-8140-npm-infostealer

Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall

LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]

ai-endpoint-edr-alerts-credentials

KI-Coding-Agents lösen Endpoint-Alarm aus: Warum DPAPI, Credential Manager und Persistence jetzt „normal“ wirken

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht aus „verdächtig“ plötzlich „alltäglich“: Sophos zeigt, dass KI-Coding-Agents wie Claude Code, Cursor und OpenAI Codex Endpoint-Detektionsregeln auslösen, die eigentlich Angreifer erkennen sollen. Besonders häufig knallen Regeln bei Credential-Zugriffen und bei Verhalten, das in EDR-Logik wie Credential Theft oder Persistence aussieht. FĂĽr Defender bedeutet das: weniger Aussagekraft einzelner Events, […]

ai-stolen-credentials-marketplace

Prozess in Essen: Millionen-Geschäft mit gestohlenen Log-Ins

ESSEN / LONDON (IT BOLTWISE) – In einem Prozess in Essen steht der gewerbsmäßige Handel mit gestohlenen Online-Zugangsdaten im Fokus. Laut Anklage betrieb der Angeklagte vier Jahre lang einen illegalen Marktplatz im Internet und im Darknet. Das Modell funktionierte ĂĽber eine Provision von zehn Prozent pro Verkauf, Preise reichten von 0, 80 Euro bis zu […]

ai-jadepuffer-autonomer-ki-ransomware

JadePuffer: Erster nahezu autonomer KI-Agent startet Ransomware-Angriff

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem nahezu vollständig autonomen KI-Agenten, der Anfang Juli 2026 erstmalig agentische Ransomware durchgängig orchestrierte. Der Angriff lief ĂĽber Langflow-Ausnutzung (CVE-2025-3248, CVSS 9, 8), kompromittierte Zugangsdaten und zielte anschlieĂźend auf Nacos-Konfigurationen. Besonders kritisch: Die selbständige Schadenslogik erzeugte zwar VerschlĂĽsselung, verhinderte aber durch einen Fehler die Wiederherstellbarkeit – […]

ai-roundcube-webmail-exploit

Verdächtige China-nexus Angreifer nutzen Roundcube-Lücken an Unis

USA / LONDON (IT BOLTWISE) – In einer neuen Kampagne sollen verdächtige China-nexus Akteure Roundcube-Webmail gezielt gegen Universitätsbereiche ausrollen. Die Angriffe nutzen gepatchte, aber vorher kritische Schwachstellen (u. A. CVE-2024-42009) und kombinieren den Initialzugriff mit einer zweiten, hochgewichtigen LĂĽcke (CVE-2025-49113). Laut den vorliegenden Untersuchungen werden dabei Browser-Credentials, 2FA-Informationen sowie Cookies abgegriffen und ĂĽber HTTP exfiltriert. […]

ai-jadepuffer-ki-agent-ransomware-langflow

JadePuffer: KI-Agent automatisiert Ransomware-Angriff mit Langflow-Exploit

BERLIN / LONDON (IT BOLTWISE) – Forschende beschreiben den ersten dokumentierten Ransomware-Angriff, der Berichten zufolge vollständig durch einen groĂźen Sprachmodell-Agenten gesteuert wurde. Das Vorgehen reicht von der Rekognoszierung ĂĽber Credential-Diebstahl bis zur lateralen Bewegung und verschlĂĽsselnden Payload. Besonders auffällig: Der Agent soll bei Fehlern in Echtzeit anpassen und gescheiterte Schritte innerhalb von Sekunden neu ausfĂĽhren. […]

ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-fortinet-credential-darknet-breach

Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]

ai-fortibleed-firewall-credentials

FortiBleed: 75.000 Zugänge aus 194 Ländern über kompromittierte Fortinet-Firewalls

LONDON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der FortiBleed-Kampagne, bei der Angreifer Schwachstellen in Fortinet-Firewalls und SSL-VPNs ausnutzten. Berichtet wird von ĂĽber 75.000 gestohlenen Zugangsdaten aus 194 Ländern. Besonders kritisch: Die kompromittierten Logins könnten den Einstieg in Systeme von Gesundheit, Energie und weiteren als essenziell eingestuften Bereichen erleichtern. FĂĽr Unternehmen ist jetzt vor […]

ai-jadepuffer-autonomous-ransomware-database

JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]

ai-jadepuuffer-autonome-ki-ransomware-cloud

JADEPUFFER: Erste vollautomatische KI-Ransomware attackiert Cloud-Umgebungen

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von JADEPUFFER: einer vollautonomen Ransomware-Operation, die durch ein groĂźes Sprachmodell (LLM) gesteuert wird. Der KI-Agent nutzt eine Schwachstelle in Langflow (CVE-2025-3248), greift ohne menschliche Navigation ins Zielsystem zu und kann eigene Fehler selbstständig korrigieren. Zusätzlich zeigen weitere Fälle aus Medizin, Gesundheitswesen, Industrie und Unterhaltungselektronik, wie schnell Erpressungsteams Cloud-Daten, Credentials […]

ai-fortibleed-firewall-credentials

FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen

LONDON / LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen ĂĽber 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt fĂĽr Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, […]

ai-fortibleed-credentials-email-intrusion

Russische Hacker sollen britische Beamten-Log-ins gestohlen haben: „FortiBleed“ im Fokus

LONDON / LONDON (IT BOLTWISE) – Laut Medienberichten sollen russische Hacker Log-ins britischer Regierungsbeamter gestohlen und sich Zugriff auf E-Mail-Konten verschafft haben. Im Bericht wird die LĂĽcke als „FortiBleed“ beschrieben, die ĂĽber zuvor abgegriffene Daten Zugangsschranken zur kritischen Infrastruktur umgehen soll. Betroffen sein sollen unter anderem Konten aus dem AuĂźenministerium im Ausland sowie Kommunalbehörden in […]

5.312 Leser gerade online auf IT BOLTWISE


KI-Jobs