KI-gestĂĽtzte Cyber-Spionage: Neue Bedrohungen durch Nordkorea
LONDON (IT BOLTWISE) – Nordkoreanische Hacker nutzen KĂĽnstliche Intelligenz, um Cyber-Spionage effizienter zu gestalten. Ein neuer Bericht von Google zeigt, wie das Gemini-Modell zur Profilierung von Zielen eingesetzt wird. Diese Entwicklung verdeutlicht die zunehmende Rolle von KI in der Cyber-KriegsfĂĽhrung. Die Nutzung von KĂĽnstlicher Intelligenz (KI) in der Cyber-Spionage hat eine neue Dimension erreicht. Ein […]
Mustang Panda nutzt signierten Kernel-Treiber fĂĽr TONESHELL-Backdoor
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die chinesische Hackergruppe Mustang Panda hat einen bisher unbekannten Kernel-Mode-Rootkit-Treiber genutzt, um eine neue Variante der Backdoor TONESHELL zu installieren. Diese Cyberangriffe, die Mitte 2025 entdeckt wurden, richteten sich gegen Regierungsorganisationen in SĂĽdostasien, insbesondere in Myanmar und Thailand. Die chinesische Hackergruppe Mustang Panda hat eine neue Variante der Backdoor […]
APT35: Einblicke in die Operationen der iranischen Hackergruppe
TEHERAN / LONDON (IT BOLTWISE) – Eine massive Datenpanne im Oktober 2025 hat die internen Dokumente der iranischen Hackergruppe APT35 offengelegt. Diese EnthĂĽllungen zeigen, dass die Gruppe als bĂĽrokratisierte, quotengetriebene Einheit operiert, die sich auf diplomatische, staatliche und unternehmerische Ziele im Nahen Osten und Asien konzentriert. Die EnthĂĽllungen ĂĽber APT35, auch bekannt als Charming Kitten, […]
RedNovember: Chinesische Cyber-Bedrohung zielt auf ungeschützte Edge-Geräte
LONDON (IT BOLTWISE) – Eine chinesische, staatlich unterstĂĽtzte Cyber-Spionagegruppe namens RedNovember hat in einer langjährigen Bedrohungskampagne ungeschĂĽtzte Edge-Geräte und internetnahe Assets ins Visier genommen. Diese Kampagne, die zwischen Juni 2024 und Juli 2025 stattfand, zeigt die Dringlichkeit auf, SicherheitslĂĽcken in IT-Infrastrukturen zu schlieĂźen. Die Bedrohung durch RedNovember, eine chinesische Cyber-Spionagegruppe, verdeutlicht die Notwendigkeit, Edge-Geräte und […]
MystRodX: Ein neuer, unauffälliger Backdoor mit DNS- und ICMP-Triggern
LONDON (IT BOLTWISE) – Ein neuer Backdoor namens MystRodX sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Mit seiner Fähigkeit, sich durch DNS- und ICMP-Trigger unauffällig zu aktivieren, stellt er eine ernsthafte Bedrohung fĂĽr Unternehmen dar. Experten vermuten eine Verbindung zu einer chinesischen Cyber-Spionagegruppe. In der Welt der Cybersicherheit gibt es immer wieder neue Bedrohungen, die Unternehmen […]







#Sophos