CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]
Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials
LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]
KI-Browser liefern Passwörter – LayerX zeigt „Bioshocking“-Angriff
LONDON (IT BOLTWISE) – Sicherheitsforscher von LayerX zeigen, dass KI-Browser und KI-Agenten Passwörter und Zugangsdaten preisgeben können, wenn sie ĂĽber manipulierte Webseiten in einen „Spielmodus“ gebracht werden. Der Angriff namens „Bioshocking“ zwingt die Systeme offenbar dazu, Sicherheitsannahmen zu umgehen und Befehle aus einem scheinbaren Rätsel heraus auszufĂĽhren. In Tests fĂĽhrten die Pfade der Agenten zu […]
Anubis nutzt Citrix Bleed 2 fĂĽr Ransomware-Zugriff per RMM und BYOVD
LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-LĂĽcke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach auĂźen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen fĂĽr die seitliche Bewegung im Netzwerk im Fokus. FĂĽr Unternehmen wird […]
Genuine Parts Company bleibt defensiv: Ersatzteile, Logistik und KI-gestĂĽtzte Planung
NEW YORK / LONDON (IT BOLTWISE) – Genuine Parts Company hält sich mit einer Mischung aus Auto- und Industrieersatzteilen in einem traditionell stabilen Nachfrageumfeld. Der US-Händler setzt auf ein dichtes Netzwerk aus Vertrieb und Lagern und erweitert gleichzeitig digitale Bestell- und Informationssysteme. Entscheidend ist dabei die operative Effizienz: bessere Prognosen fĂĽr Teilebestände sollen Marge und […]
Drägerwerk: Sicherheitstechnik und vernetzte Medizingeräte für Krisensituationen
LĂśBECK / LONDON (IT BOLTWISE) – Drägerwerk positioniert sich als Anbieter von Medizintechnik und Sicherheitstechnik fĂĽr Situationen, in denen es auf verlässliche Daten und robuste Abläufe ankommt. Besonders im Krankenhaus zählt die VerknĂĽpfung von Beatmung, Monitoring und IT zu den zentralen Leistungsversprechen. Der Beitrag ordnet ein, wie sich diese Logik auch in der Industrie- und […]
Google schwächt NetNut: Millionen Home-Geräte als Proxy-Relays
LONDON (IT BOLTWISE) – Google hat mit UnterstĂĽtzung des FBI und weiterer Partner einen groĂźen Teil von NetNut (Popa) geschwächt, einem Netzwerk, das Millionen Heimgeräte als umgehende Relays fĂĽr fremden Traffic nutzt. Nach Angaben aus dem Umfeld der Threat Intelligence Group wurde die Zahl der nutzbaren Exit Nodes in kurzer Zeit um Millionen reduziert. Damit […]
Nach 1.000 Tagen: Israels Gedenken rĂĽckt auch digitale Sicherheitsrisiken in den Fokus
TEL AVIV / LONDON (IT BOLTWISE) – Nach dem 1.000. Tag der Proteste zum 7. Oktober 2023 rĂĽckt nicht nur die politische Verantwortung in den Mittelpunkt, sondern auch die digitale Angriffsfläche, die Konflikte schaffen. In den aktuellen Gedenktagen steigen ĂĽblicherweise Aktivitäten rund um Desinformation, Phishing und Angriffe auf Kommunikationswege. FĂĽr Unternehmen und öffentliche Stellen wird […]
Google schwächt NetNut: Millionen weniger Exit-Node-Geräte im Wohnnetz
LONDON (IT BOLTWISE) – Google berichtet, dass es das NetNut-Proxy-Netzwerk deutlich geschwächt hat: Laut Threat Intelligence Group sinkt die Zahl nutzbarer Exit-Node-Geräte um Millionen. Das Vorgehen läuft in enger Abstimmung mit mehreren Partnern, darunter u. a. das FBI. FĂĽr Betroffene bedeutet das vor allem eines: Anzeichen fĂĽr riskante „Bandwidth“-Apps und falsch konfiguriertes Internetzugang-Routing bleiben ein […]
Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD
LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschlieĂźend Tools fĂĽr Cloud-Exfiltration, bevor VerschlĂĽsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]
ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus
LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]
ETH ZĂĽrich baut KI- und Cybersecurity-Campus in Heilbronn ab 2027 aus
HEILBRONN / LONDON (IT BOLTWISE) – Die ETH ZĂĽrich startet offiziell ihren neuen Campus in Heilbronn und will ihn zu einem Hub fĂĽr verantwortungsvolle KI-Entwicklung und Cybersicherheit ausbauen. Die Finanzierung läuft ĂĽber eine Stiftung, die Grundmittel fĂĽr Professuren ĂĽber 30 Jahre absichert. Ab 2027 sollen die ersten Professorinnen und Professoren schrittweise in Heilbronn arbeiten, während […]
Windows-10-ESU verlängert: Sicherheitsupdates bis 12. Oktober 2027
LONDON (IT BOLTWISE) – Microsoft verschiebt das Ende des Sicherheitssupports fĂĽr Windows 10 fĂĽr Privatkunden ĂĽberraschend: Ăśber das Extended Security Program (ESU) gibt es weiterhin Updates bis zum 12. Oktober 2027. Damit gewinnen Nutzer mit älteren PCs eine zusätzliche Ăśbergangszeit, obwohl Microsoft keine Funktionsupdates mehr nachliefert. Wer noch nicht registriert ist, kann die ESU-Lizenz in […]
International Retail Forum: Daten- und KI-Use-Cases treffen Cybersecurity in Frankfurt
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Zum vierten Mal in Folge brachte das International Retail Forum der Beratung retailsolutions rund 115 Branchenvertreter nach Frankfurt. In 40+ praxisnahen Fachvorträgen standen Daten und KI, Omnichannel sowie Core Merchandising im Mittelpunkt. Zwei Panelrunden verbanden Digitale Transformation mit Blick auf REWE digital und PwC – sowie Cybersecurity […]
Bank of Queensland im Wandel: stabile Erträge und digitale Bankservices
BRISBANE / LONDON (IT BOLTWISE) – Die Bank of Queensland setzt weiter auf ein klassisches Einlagen- und Kreditmodell, ergänzt es aber gezielt um digitale Services fĂĽr Privat- und Geschäftskunden. Im Zentrum stehen dabei stabile Erträge trotz Zinsvolatilität, eine robuste Kapitalausstattung und konservatives Risikomanagement. Gleichzeitig verschiebt sich der Wettbewerb im australischen Bankensektor: Regionalbanken mĂĽssen Effizienz steigern […]
Goldman Sachs im Blick: Die Aktie als Barometer fĂĽr Investmentbanking und Zinsen
NEW YORK / LONDON (IT BOLTWISE) – Goldman Sachs gilt seit Jahren als Taktgeber im globalen Investmentbanking. Die Aktie wird deshalb von vielen Anlegern als Stimmungsbarometer fĂĽr Kapitalmärkte und Zinsnarrative gelesen. Gleichzeitig sorgt die Ausweitung des Asset- und Wealth-Managements dafĂĽr, dass das Ergebnis weniger ausschlieĂźlich vom zyklischen M&A- und Emissionsgeschäft abhängt. Der Beitrag ordnet ein, […]
KI-Agents sprengen das Identity Lifecycle Management: neue Governance-Ansätze
LONDON (IT BOLTWISE) – KI-Agents erhalten in vielen Unternehmen Berechtigungen, ohne dass das Identity Lifecycle Management jemals einen „Joiner“ sieht. Dadurch entstehen Governance-LĂĽcken: Zertifizierungen routen ins Leere, Deprovisioning greift oft nicht, und API-Scopes können sich im Betrieb erweitern. Der Beitrag zeigt, wie sich klassische IGA-Logik fĂĽr Menschen an KI-Entitäten anpassen lässt – mit kontinuierlicher Entdeckung, […]
Umbrij-Malware nutzt OAuth und Headless Chrome fĂĽr Gmail-Zugriff
LONDON (IT BOLTWISE) – Die neue Umbrij-Malware aus dem Umfeld von ToddyCat automatisiert den Zugriff auf Unternehmens-Gmail ĂĽber die Google API, indem sie OAuth 2.0 Tokens aus einer bereits eingeloggten Browsersitzung abgreift. Die Angreifer starten dafĂĽr Chromium-basierten Browser headless, verbinden sich per Remote-Debugging-Port und leiten anschlieĂźend einen OAuth-Authorization-Code ab. Laut Sicherheitsanalysten erhöht genau diese Automatisierung […]
Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt
LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]
FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]
Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung
LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur VerschlĂĽsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszufĂĽhren. AnschlieĂźend soll der Agent gezielt Zugangsdaten […]

























#Sophos