Seed-Phrase-Leak ermöglicht Wallet-Hijack: Memecoin-Pump-and-Dump aufgedeckt
LONDON (IT BOLTWISE) – Ein einmaliger Leak der Seed Phrase aus einer Live-Ăśbertragung hat offenbar gereicht, um eine Krypto-Wallet komplett zu ĂĽbernehmen. Der Angreifer orchestrierte zuerst einen Memecoin-Pump-and-Dump, lieĂź später auf der BNB Chain neue Token erscheinen und erhöhte das Volumen per Wash Trading. Netzwerkseitige Sperren ĂĽber die RPC-Integration können zwar weitere Bewegungen blockieren, die […]
Sam Neill stirbt mit 78 Jahren: Karriere ĂĽber VFX-Blockbuster bis TV-Serien
SYDNEY / LONDON (IT BOLTWISE) – Sam Neill ist im Alter von 78 Jahren gestorben. Mit Rollen in „Jurassic Park“, „The Piano“ und „Peaky Blinders“ prägte er ĂĽber Jahrzehnte sowohl Mainstream-Blockbuster als auch hochwertiges TV-Storytelling. Besonders deutlich wird, wie stark moderne Filmtechnik von einflussreichen Performances und wiederholbaren Produktionspipelines abhängt. Sein jĂĽngstes öffentliches Update zur ĂĽberstandenen […]
TD-Aktie: Warum Stabilität im nordamerikanischen Bankensektor vor allem auf Margen und Risikoqualität setzt
TORONTO / LONDON (IT BOLTWISE) – Die TD-Aktie wird häufig als Stabilitätsanker im nordamerikanischen Bankensektor gelesen, weil das Geschäftsmodell stark auf Einlagen, Kredite und GebĂĽhren setzt. Entscheidend ist dabei weniger der kurzfristige Kursimpuls, sondern die Mischung aus Nettozinsmarge, Kreditqualität und regulatorischer Kapitaldisziplin. Gleichzeitig verschiebt Digitalisierung die Kostenstruktur: Onlinekanäle senken operative Lasten, während Sicherheit, Datenschutz und […]
Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen
BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]
Smart Meter Light: Wie Deutschland den Rollout bis 2030 beschleunigen will
BERLIN / LONDON (IT BOLTWISE) – Deutschland will den Rollout intelligenter Stromzähler deutlich vorziehen: Bis 2030 sollen mehr als 90 Prozent der relevanten Messstellen mit Smart Meter Light ausgerĂĽstet werden. Der Ansatz verzichtet auf die komplette Gateway- und Steuerbox-Kette und soll damit Kosten senken sowie Einbauzeiten verkĂĽrzen. Gleichzeitig bleibt unklar, wie genau die Anforderungen an […]
Hacker kapern SpaceXAI- und Starlink-Accounts und machen rund 125.000 US-Dollar
LONDON (IT BOLTWISE) – Ein Hacker soll die SpaceXAI- und Starlink-Accounts kompromittiert und anschlieĂźend den Token SCATMAN ausgegeben sowie massiv beworben haben. Laut On-Chain-Recherchen wurden dabei 10 Billionen SCATMAN gemint und gegen 59 ETH getauscht. Insgesamt wird der Gewinn auf etwa 125.000 US-Dollar beziffert. Der Vorfall zeigt, wie schnell Social-Engineering und Token-Provisionierung mit Börsen- und […]
Sopra Steria stärkt Verteidigung, Sicherheit und Raumfahrt mit neuer Leitung
PARIS / LONDON (IT BOLTWISE) – Sopra Steria benennt Laura Chaubard zur Leiterin der Defence-, Security- und Space-Unit. Die Personalentscheidung ist ab dem 1. September 2026 wirksam und soll Europas Souveränitätsagenda in kritischen Systemen beschleunigen. Laut Konzernangaben entfielen 2025 rund 13% des Umsatzes auf diese Aktivitäten. Im Zentrum stehen kĂĽnftig vor allem Kommando- und Intelligence-Systeme, […]
Wie Evilginx-Forks zwei Wege für Microsoft-365-Phishing ohne echte MFA-Umgehung eröffnen
BUDAPEST / LONDON (IT BOLTWISE) – Eine Fehlkonfiguration auf einem öffentlich erreichbaren Python-Server hat einer französischen Sicherheitsfirma Einblick in gleich drei Evilginx-Phishingoperationen gegen Microsoft 365 gegeben. Laut Lexfo nutzten die Akteure zwei unterschiedlich gelagerte Umgehungswege rund um MFA: einmal durch klassisches Reverse-Proxy-Session-Hijacking und einmal ĂĽber Missbrauch des Microsoft Device-Code-Flow. Entscheidend ist: Stärkere passwortlose Verfahren blocken […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
DAX-Futures fallen wegen USA/Irak-Eskalation: Ă–l treibt die Unsicherheit
LONDON (IT BOLTWISE) – DAX-Futures sind zum Wochenstart spĂĽrbar schwächer in die neue Handelswoche gestartet, während die USA/Irak-eskalationsbedingte Lage im Persischen Golf die Ă–lpreise wieder anheizt. Der September-Kontrakt gibt um 230 Punkte auf 24.969 Punkte nach, mit bisher engem Verlauf zwischen 25.174 und 24.892 Punkten. FĂĽr Unternehmen und ihre Trading-Stacks bedeutet das vor allem: mehr […]
Börsenstart mit Öl-Run und Konzernrisiken: OpenAI-Apple-Klage, VW-Werkdruck, Daimler Truck
FRANKFURT / LONDON (IT BOLTWISE) – Zum Wochenstart rutschen die Kurse in Europa in die Verlustzone, während Brent und WTI nach neuen US-Angriffen deutlich anziehen. Gleichzeitig nehmen einzelne Tech- und Wachstumswerte eine Sonderrolle ein: Die Klage von Apple gegen OpenAI wegen angeblicher gestohlener Firmengeheimnisse steht im Fokus. Parallel verstärken Konzernnachrichten zu WerksschlieĂźungen bei Volkswagen und […]
National-Grid-Aktie: Regulierte Netzerlöse stützen den defensiven Cashflow
LONDON (IT BOLTWISE) – Die National-Grid-Aktie bleibt fĂĽr viele Anleger vor allem wegen planbarer, regulierter Netzerlöse interessant. Der Konzern investiert parallel Milliarden in die Modernisierung und Digitalisierung der Stromnetze, um erneuerbare Erzeugung anzubinden. Entscheidend ist dabei, ob Aufsichtsbehörden höhere Kapitalkosten ĂĽber die Tarifstruktur in die Erlösobergrenzen ĂĽbertragen. Damit rĂĽckt das nächste regulatorische Review als möglicher […]
Britanniens Tech-Politik im Umbruch: Welche Rolle Andy Burnham fĂĽr KI, Sicherheit und Regulierung spielt
LONDON / LONDON (IT BOLTWISE) – Im Kontext politischer Richtungswechsel rĂĽckt die Frage nach der kĂĽnftigen Ausrichtung der britischen Tech-Politik in den Fokus. Die Vorlage deutet auf eine personelle Zäsur in der Labour-FĂĽhrung hin, lässt aber viele Details nicht verlässlich erkennen. FĂĽr Unternehmen wird entscheidend, wie kĂĽnftig KI-Regulierung, Sicherheitsanforderungen und Datenschutz in konkrete Vorgaben ĂĽbersetzt […]
Adenauer School of Government in Köln: Ausbildung für Politik & Verwaltung stößt auf Protest
KĂ–LN / LONDON (IT BOLTWISE) – In Köln startet Friedrich Merz die „Adenauer School of Government“, die Fachkräfte fĂĽr Politik und Verwaltung ausbilden soll. Während die Universität die Einrichtung als ĂĽberparteilich positioniert und Merz einen Vortrag sowie ein Gespräch mit Gästen ankĂĽndigt, protestieren Studierende mit rund 1.000 angemeldeten Teilnehmenden gegen eine angebliche Einflussnahme. Zusätzlich melden […]
Equifax profitiert von Kreditdaten und KI-gestĂĽtzter RisikoprĂĽfung
NEW YORK / LONDON (IT BOLTWISE) – Equifax bleibt ein struktureller NutznieĂźer der Digitalisierung im Kreditgeschäft: Kreditentscheidungen laufen zunehmend automatisiert, und dafĂĽr werden verlässliche Bonitäts- sowie Identitätsdaten gebraucht. Gleichzeitig investiert der Konzern in Cloud-Plattformen und KI-gestĂĽtzte Analytik, um Scoring- und Betrugserkennung schneller und präziser zu machen. FĂĽr Anleger ist das Modell vor allem deshalb interessant, […]
Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf
BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff ĂĽber die betroffenen Controller-Knoten ab. FĂĽr Unternehmen bedeutet das: Der File-Zugriff ĂĽber die Cloud wird unterbrochen, während […]
AFA-Email gehackt: Cyberangriff nach VAR-WM-Aus gegen Ägypten
BUENOS AIRES / LONDON (IT BOLTWISE) – Die argentinische FuĂźballvereinigung AFA untersucht einen Vorfall mit nicht autorisierten Massennachrichten aus einem institutionellen E-Mail-Konto. Die Mails forderten „justice“ fĂĽr Ă„gypten und bezogen sich auf die kontroverse VAR-Entscheidung im WM-Achtelfinalspiel, das mit 3:2 an Argentinien ging. AFA warnt Empfänger, ungewöhnliche Nachrichten zu ignorieren, besonders wenn Links oder Anhänge […]
BDO-Aktie: Wie das Universalbank-Modell Kursstabilität stützen kann
MANILA / LONDON (IT BOLTWISE) – Die BDO-Aktie bleibt vor allem deshalb im Blick, weil das Universalbank-Modell die Ergebnisquellen ĂĽber mehrere Kundengruppen verteilt. In einem Umfeld, in dem Kredit- und Kapitalmarktzyklen schwanken, kann die Kombination aus Einlagen, Krediten, Zahlungsverkehr und Investmentleistungen dämpfend wirken. FĂĽr Anleger ist dabei weniger ein einzelnes Produkt entscheidend als die Frage, […]
KI-Phishing trifft Bankkunden: 54% Klickrate bei gefälschten Updates
LONDON (IT BOLTWISE) – BetrĂĽger nutzen KĂĽnstliche Intelligenz, um Phishing-Mails so glaubwĂĽrdig zu machen, dass laut der gemeldeten Fallquote 54 Prozent der Empfänger auf Links klicken. Besonders Sparkassen- und DKB-Kunden werden mit vermeintlichen Update- und Registrierungsanlässen fĂĽr TAN-Verfahren unter Druck gesetzt. Der Artikel zeigt, wie die Angriffe technisch funktionieren, welche regulatorischen Pflichten Finanzinstitute treffen und […]
Anthropic ĂĽberholt OpenAI: Bewertung von 1,2 Billionen US-Dollar treibt KI-Investoren
LONDON (IT BOLTWISE) – Anthropic hat auf dem Sekundärmarkt laut Berichten eine Bewertung von 1,2 Billionen US-Dollar erreicht und damit den Wettbewerb mit OpenAI spĂĽrbar verschärft. Entscheidend fĂĽr die Bewertung sind nicht nur Umsatzzahlen, sondern auch die sichtbare Verschiebung Richtung Profitabilität und hoher Kundenbindung. Gleichzeitig untermauern GroĂźaufträge im Sicherheits- und Regierungsumfeld sowie langfristige Rechenzentrumsverträge die […]
WP-SHELLSTORM kompromittiert tausende WordPress-Websites via Plugin-Webshells
LONDON (IT BOLTWISE) – Eine offen gelegte Angreifer-Infrastruktur zeigt die Reichweite der WP-SHELLSTORM-Kampagne: Tausende WordPress-Installationen wurden automatisiert ĂĽber Plugin-Schwachstellen kompromittiert. Betroffen sind laut Auswertung Zehntausende Exploit-Versuche mit einem Schwerpunkt auf Breeze und Joomla JCE Editor. Die Täter setzten persistenten Webshell-Zugriff und Backdoors ein, darunter Varianten des BestShell-Ă–kosystems. FĂĽr Organisationen ist der nächste Schritt klar: Patches […]
TĂĽrkei 15. Juli: Was Demokratisierungsschritte fĂĽr IT-Sicherheit bedeuten
STUTTGART / LONDON (IT BOLTWISE) – Zum Jahrestag des Putschversuchs vom 15. Juli 2016 wird der Demokratie-RĂĽckbau in der TĂĽrkei als zentrales Erbe beschrieben. FĂĽr Unternehmen, die dort Systeme betreiben oder Daten verarbeiten, verschiebt sich damit der Fokus: IT-Sicherheit ist nicht nur eine technische, sondern auch eine regulatorische und operative Frage. Besonders relevant werden Identitäts- […]
Krypto-Sicherheitsbilanz Q2 2026: 83 Hacks, 755 Mio. Schaden
LONDON (IT BOLTWISE) – Das zweite Quartal 2026 treibt die Krypto-Sicherheitslage auf neue Rekordwerte: 83 Hacks bis zum 22. Juni verursachen bisher rund 755 Millionen US-Dollar Schaden. Besonders auffällig ist der Schwerpunkt auf Cross-Chain-Bridges, die fast die Hälfte des Verlusts tragen. Zwei groĂźe Einzelfälle ragen hervor: KelpDAO (293 Millionen US-Dollar) und Drift Protocol (280 Millionen […]

























#Sophos