Microsoft Edge for Business: On-Device-KI gegen Scareware und Shadow AI
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Updates vom 29. Juni 2026 neue Schutzmechanismen in „Edge for Business“. Das HerzstĂĽck ist eine On-Device-KI, die Scareware-ähnliche Warnfenster per Computer Vision in Echtzeit erkennt – ohne Cloud-Abfluss. Gleichzeitig verzahnt Microsoft den Browser stärker mit Microsoft Defender, Microsoft Purview und Microsoft Entra und baut Data-Loss-Prevention-Richtlinien fĂĽr […]
Security-WochenrĂĽckblick: DirtyClone, Gaslight, PTC-Server und KI-Dual-Use
LONDON / LONDON (IT BOLTWISE) – Diese Woche zeigte, wie schnell aus kleinen LĂĽcken groĂźe Vorfälle werden: DirtyClone erlaubt unter bestimmten Bedingungen Root-Rechte per manipulierten Paketen, während Gaslight KI-gestĂĽtzte Analyseumgebungen mit Prompt-Injection-Strings aushebeln soll. Gleichzeitig wurden PTC Windchill und FlexPLM-Installationen offenbar aktiv ausgenutzt, um JSP-Webshells nachzuladen. Auf der defensiven Seite rĂĽcken koordinierte Disclosure-Ansätze und Patch-Priorisierung […]
DirtyClone, Gaslight und MaaS-Erfolge: Sicherheitslage zeigt „kleine“ Lücken als Brandbeschleuniger
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich die Sicherheitslage besonders lehrbuchartig: kleine Konfigurationsfehler oder Altpfade reichen Angreifern, um Root-Privilegien, persistente Zugriffe oder Credential-Diebstahl zu erreichen. Gleichzeitig nutzen Malware-Entwickler anti-analysis Techniken wie Prompt-Injection in ausfĂĽhrbaren Dateien, um KI-gestĂĽtzte Analyse abbrechen oder verwirren zu lassen. Parallel verschiebt sich der Kampf um KI-Modelle in den Bereich […]
Uni-App-Templates treiben 236.000 KI-Scam-Webseiten und Wallet Drainer
LONDON (IT BOLTWISE) – Infoblox meldet, dass 236.493 Domains auf Basis von DClouds Uni-App Scam-Templates ausspielen: von Fake-Krypto-Börsen ĂĽber Wallet-Drainer bis zu WhatsApp-Phishing. Besonders riskant ist die Kombination aus vorgetäuschter „Verifikation“, baukastenartigen Login-Flows und teils bulletproof Hosting. Gleichzeitig zeigt die Analyse, dass viele Domains auf etablierten Cloud-Anbietern laufen, was die Abwehr in Unternehmen erschwert. Der […]
Angriffe auf Dnipro, Saporischschja und Energieinfrastruktur: Technische Lehren fĂĽr Resilienz und Luftabwehr
DNIPRO / KIEW / LONDON (IT BOLTWISE) – Bei russischen Angriffen auf Dnipro und Saporischschja sind laut Behörden mehrere Menschen getötet und verletzt worden. Präsident Wolodymyr Selenskyj fordert erneut mehr Mittel fĂĽr die Flugabwehr – insbesondere gegen ballistische Raketen. Der Vorfall zeigt, wie stark modernes Krisenmanagement von zuverlässiger Sensorik, Datenfusion und Cyber-resistenter Infrastruktur abhängt. FĂĽr […]
Australien und Vanuatu schließen Abkommen gegen ausländische Militärbasen
CANBERRA / LONDON (IT BOLTWISE) – Australien und Vanuatu haben ein Sicherheits- und Wirtschaftsabkommen unterzeichnet, das die Entstehung ausländischer Militärbasen auf der Pazifikinsel einschränkt. Das so genannte Nakamal Agreement bindet Vanuatu zugleich enger an Absprachen ĂĽber kritische Infrastruktur und verstärkt die Zusammenarbeit in Sicherheits- und Technologiethemen. China reagierte mit Skepsis und verwies darauf, dass der […]
Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
Ford setzt wieder auf erfahrene Ingenieure: KI-Qualitätschecks greifen zu kurz
DETROIT / LONDON (IT BOLTWISE) – Ford hat nach Problemen mit KI-gestĂĽtzten Qualitätskontrollen hunderte erfahrene Ingenieure zurĂĽck ins Werk geholt. Laut dem Unternehmen sollen die „gray beards“ als technische Spezialisten Fehlerpunkte identifizieren, bevor Teile die Produktion erreichen. Gleichzeitig bleibt Ford bei KI, will sie aber enger mit menschlicher Erfahrung und Oversight kombinieren. Die MaĂźnahme zahlt […]
JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik
LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]
Post-Quanten-Kryptografie: Warum Credential-Migration jetzt beginnt
WASHINGTON / LONDON (IT BOLTWISE) – Sicherheits-Teams rĂĽcken Post-Quanten-Kryptografie zunehmend in den Fokus, weil Angreifer heute verschlĂĽsselten Traffic „mitnehmen“ und später mit Quantencomputern entschlĂĽsseln könnten. Der Kern der Risikoanalyse: Credentials und langfristige Zugangs-Tokens haben eine viel längere Vertraulichkeitsdauer als typische Session-Daten. Während NSA- und NIST-EntwĂĽrfe harte Zeitfenster bis 2027, 2030 und 2035 setzen, zeigt sich […]
Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware
LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]
CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption
LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]
Patentierte Plattform fĂĽr Disaster Recovery: Resilient Core Systems macht Global-DR planbar
ATLANTA / LONDON (IT BOLTWISE) – Resilient Core Systems holt sich fast-track-Zugriff auf ein US-Patent und reicht eine PCT-Anmeldung fĂĽr Schutz in 158 Ländern ein. Gleichzeitig treibt das Startup eine „Smart Platform“ voran, die Disaster Recovery enger mit koordinativen Workflows statt BĂĽrokratie verknĂĽpfen soll. Mit Blick auf die FEMA-Umstrukturierung fordert das Team neue Verantwortungs- und […]
KI bringt kaum Produktivitätsgewinne: 89% sehen Stagnation, trotz UI-Optimierungen
LONDON (IT BOLTWISE) – Microsoft und Google optimieren gerade die Bedienoberflächen ihrer Kommunikations- und Messaging-Apps, um Klickpfade zu verkĂĽrzen. Gleichzeitig zeigen aktuelle Zahlen: 89 Prozent der Unternehmen sehen in drei Jahren keine signifikante Produktivitätssteigerung durch KI. Dazu kommt ein Sicherheitsaspekt, weil neue Kommunikationsmuster offenbar häufiger sensible Daten berĂĽhren. Der Beitrag ordnet ein, warum technische Features […]
Thales baut Auftragspipeline im Verteidigungszyklus aus – Zahlen stützen die Aktie
PARIS / LONDON (IT BOLTWISE) – Thales meldet fĂĽr das erste Quartal 2026 Auftragseingänge von ĂĽber 6 Milliarden Euro und einen Auftragsbestand von rund 42 Milliarden Euro. Damit gewinnt der europäische Verteidigungszyklus erneut an Sichtbarkeit, während Anleger die Mischung aus Sensorik, Luftverteidigung und Sicherheitssoftware als Stabilitätsfaktor bewerten. Der Konzern setzt auf mehrjährige Verträge und Lebenszyklus-Services, […]
Stromausfälle in Südukrainien: Resilienz und Sicherheit kritischer Energieinfrastruktur rücken in den Fokus
CHERSON / LONDON (IT BOLTWISE) – In den russisch besetzten Teilen der SĂĽdukraine melden Behörden Stromausfälle und Notabschaltungen. Während Moskau den Schaden an Energieanlagen auf ukrainische Angriffe auf das Stromnetz zurĂĽckfĂĽhrt, betont die Gegenseite seit Jahren den Fokus auf kritische Infrastruktur. FĂĽr Unternehmen und Betreiber von Energie- und IT-Systemen wird damit erneut sichtbar, wie stark […]
CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko
LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]
EIB sichert Milliarden-Kredit fĂĽr Airbus und treibt Projekte bis 2030 an
BRĂśSSEL / ERFURT / LONDON (IT BOLTWISE) – Die Europäische Investitionsbank (EIB) hat einen GroĂźkredit fĂĽr Airbus unterzeichnet, der die Luft- und Raumfahrtindustrie ĂĽber Forschung, Fertigung und integrierte Technologien hinweg stärken soll. Laut EIB flieĂźt zunächst eine erste Tranche von 1 Milliarde Euro, Laufzeit der Projekte bis 2030. Parallel sorgt eine Notlandung eines Airbus A321 […]
Sonova: Terminlage und Geschäftsmodell im Hörgeräte-Markt – was Anleger jetzt einordnen sollten
STĂ„FA / LONDON (IT BOLTWISE) – Sonova liefert fĂĽr Anleger vor allem Orientierung ĂĽber die nächsten Kapitalmarktdaten, da zum Stichtag keine frischen Ad-hoc-Meldungen oder neuen Ergebniszahlen hervortreten. Im Fokus stehen daher Rhythmus und Timing von Halbjahreszahlen, Generalversammlung sowie Kapitalmarkttagen. Gleichzeitig zeigt das Geschäftsmodell, warum der Hörmarkt als strukturell wachsend gilt: Alterung treibt die Nachfrage, während […]
Crypto-Projektmanagement: Warum dezentrale Teams jetzt mehr Struktur brauchen
LONDON (IT BOLTWISE) – In der Krypto-Community rĂĽckt Projektmanagement wieder stärker in den Fokus: Ein Retweet von punk6529 greift zentrale Schwächen dezentraler Projekte auf und verknĂĽpft sie mit praktischeren Steuerungsansätzen. Während der Markt derzeit uneinheitliche Signale zeigt, suchen Teams nach mehr Planungssicherheit in Entwicklung, Kommunikation und Delivery. Der Beitrag deutet darauf hin, dass selbst bei […]

























#Sophos