ai-edge-for-business-on-device-ki-scareware

Microsoft Edge for Business: On-Device-KI gegen Scareware und Shadow AI

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Updates vom 29. Juni 2026 neue Schutzmechanismen in „Edge for Business“. Das HerzstĂĽck ist eine On-Device-KI, die Scareware-ähnliche Warnfenster per Computer Vision in Echtzeit erkennt – ohne Cloud-Abfluss. Gleichzeitig verzahnt Microsoft den Browser stärker mit Microsoft Defender, Microsoft Purview und Microsoft Entra und baut Data-Loss-Prevention-Richtlinien fĂĽr […]

ai-security-week-recap-dirtyclone-gaslight-ptc

Security-WochenrĂĽckblick: DirtyClone, Gaslight, PTC-Server und KI-Dual-Use

LONDON / LONDON (IT BOLTWISE) – Diese Woche zeigte, wie schnell aus kleinen LĂĽcken groĂźe Vorfälle werden: DirtyClone erlaubt unter bestimmten Bedingungen Root-Rechte per manipulierten Paketen, während Gaslight KI-gestĂĽtzte Analyseumgebungen mit Prompt-Injection-Strings aushebeln soll. Gleichzeitig wurden PTC Windchill und FlexPLM-Installationen offenbar aktiv ausgenutzt, um JSP-Webshells nachzuladen. Auf der defensiven Seite rĂĽcken koordinierte Disclosure-Ansätze und Patch-Priorisierung […]

ai-dirtyclone-gaslight-cyberweek

DirtyClone, Gaslight und MaaS-Erfolge: Sicherheitslage zeigt „kleine“ Lücken als Brandbeschleuniger

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich die Sicherheitslage besonders lehrbuchartig: kleine Konfigurationsfehler oder Altpfade reichen Angreifern, um Root-Privilegien, persistente Zugriffe oder Credential-Diebstahl zu erreichen. Gleichzeitig nutzen Malware-Entwickler anti-analysis Techniken wie Prompt-Injection in ausfĂĽhrbaren Dateien, um KI-gestĂĽtzte Analyse abbrechen oder verwirren zu lassen. Parallel verschiebt sich der Kampf um KI-Modelle in den Bereich […]

ai-uniapp-scam-templates-236k

Uni-App-Templates treiben 236.000 KI-Scam-Webseiten und Wallet Drainer

LONDON (IT BOLTWISE) – Infoblox meldet, dass 236.493 Domains auf Basis von DClouds Uni-App Scam-Templates ausspielen: von Fake-Krypto-Börsen ĂĽber Wallet-Drainer bis zu WhatsApp-Phishing. Besonders riskant ist die Kombination aus vorgetäuschter „Verifikation“, baukastenartigen Login-Flows und teils bulletproof Hosting. Gleichzeitig zeigt die Analyse, dass viele Domains auf etablierten Cloud-Anbietern laufen, was die Abwehr in Unternehmen erschwert. Der […]

ai-ukraine-air-defense-resilience

Angriffe auf Dnipro, Saporischschja und Energieinfrastruktur: Technische Lehren fĂĽr Resilienz und Luftabwehr

DNIPRO / KIEW / LONDON (IT BOLTWISE) – Bei russischen Angriffen auf Dnipro und Saporischschja sind laut Behörden mehrere Menschen getötet und verletzt worden. Präsident Wolodymyr Selenskyj fordert erneut mehr Mittel fĂĽr die Flugabwehr – insbesondere gegen ballistische Raketen. Der Vorfall zeigt, wie stark modernes Krisenmanagement von zuverlässiger Sensorik, Datenfusion und Cyber-resistenter Infrastruktur abhängt. FĂĽr […]

ai-australien-vanuatu-nakamal-agreement

Australien und Vanuatu schließen Abkommen gegen ausländische Militärbasen

CANBERRA / LONDON (IT BOLTWISE) – Australien und Vanuatu haben ein Sicherheits- und Wirtschaftsabkommen unterzeichnet, das die Entstehung ausländischer Militärbasen auf der Pazifikinsel einschränkt. Das so genannte Nakamal Agreement bindet Vanuatu zugleich enger an Absprachen ĂĽber kritische Infrastruktur und verstärkt die Zusammenarbeit in Sicherheits- und Technologiethemen. China reagierte mit Skepsis und verwies darauf, dass der […]

ai-gamaredon-cloud-dead-drops

Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine

SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]

ai-ford-qualitaetsinspektion-engineer

Ford setzt wieder auf erfahrene Ingenieure: KI-Qualitätschecks greifen zu kurz

DETROIT / LONDON (IT BOLTWISE) – Ford hat nach Problemen mit KI-gestĂĽtzten Qualitätskontrollen hunderte erfahrene Ingenieure zurĂĽck ins Werk geholt. Laut dem Unternehmen sollen die „gray beards“ als technische Spezialisten Fehlerpunkte identifizieren, bevor Teile die Produktion erreichen. Gleichzeitig bleibt Ford bei KI, will sie aber enger mit menschlicher Erfahrung und Oversight kombinieren. Die MaĂźnahme zahlt […]

ai-jlr-ransomware-attribution-sabotage

JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik

LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]

ai-postquantum-credentials-harvest-decrypt

Post-Quanten-Kryptografie: Warum Credential-Migration jetzt beginnt

WASHINGTON / LONDON (IT BOLTWISE) – Sicherheits-Teams rĂĽcken Post-Quanten-Kryptografie zunehmend in den Fokus, weil Angreifer heute verschlĂĽsselten Traffic „mitnehmen“ und später mit Quantencomputern entschlĂĽsseln könnten. Der Kern der Risikoanalyse: Credentials und langfristige Zugangs-Tokens haben eine viel längere Vertraulichkeitsdauer als typische Session-Daten. Während NSA- und NIST-EntwĂĽrfe harte Zeitfenster bis 2027, 2030 und 2035 setzen, zeigt sich […]

ai-gamaredon-apt-cloud-malware-2025

Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware

LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]

ai-libssh2-cve-2026-55200-poc-memorycorruption

CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption

LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]

ai-disaster-recovery-global-patent

Patentierte Plattform fĂĽr Disaster Recovery: Resilient Core Systems macht Global-DR planbar

ATLANTA / LONDON (IT BOLTWISE) – Resilient Core Systems holt sich fast-track-Zugriff auf ein US-Patent und reicht eine PCT-Anmeldung fĂĽr Schutz in 158 Ländern ein. Gleichzeitig treibt das Startup eine „Smart Platform“ voran, die Disaster Recovery enger mit koordinativen Workflows statt BĂĽrokratie verknĂĽpfen soll. Mit Blick auf die FEMA-Umstrukturierung fordert das Team neue Verantwortungs- und […]

ai-edge-stegoad-steganografie

Microsoft entfernt 119 Edge-Erweiterungen mit StegoAd: Code in Bildern und Fonts

LONDON (IT BOLTWISE) – Microsoft hat eine bösartige Erweiterungsoperation auf dem Edge-Add-ons-Store gestoppt: 119 Tools nutzten Steganografie, um Schadcode in normalen Bild- und Font-Dateien zu verstecken. Der Angriff schlug nicht in jedem Fall sofort an, blieb aber nach der Installation teils Tage bis Wochen im Verborgenen und stahl dann Zugangsdaten sowie Session-Cookies. Zusätzlich missbrauchte die […]

ai-productivity-gap-ux-security

KI bringt kaum Produktivitätsgewinne: 89% sehen Stagnation, trotz UI-Optimierungen

LONDON (IT BOLTWISE) – Microsoft und Google optimieren gerade die Bedienoberflächen ihrer Kommunikations- und Messaging-Apps, um Klickpfade zu verkĂĽrzen. Gleichzeitig zeigen aktuelle Zahlen: 89 Prozent der Unternehmen sehen in drei Jahren keine signifikante Produktivitätssteigerung durch KI. Dazu kommt ein Sicherheitsaspekt, weil neue Kommunikationsmuster offenbar häufiger sensible Daten berĂĽhren. Der Beitrag ordnet ein, warum technische Features […]

ai-thales-auftragspipeline-defense-radar

Thales baut Auftragspipeline im Verteidigungszyklus aus – Zahlen stützen die Aktie

PARIS / LONDON (IT BOLTWISE) – Thales meldet fĂĽr das erste Quartal 2026 Auftragseingänge von ĂĽber 6 Milliarden Euro und einen Auftragsbestand von rund 42 Milliarden Euro. Damit gewinnt der europäische Verteidigungszyklus erneut an Sichtbarkeit, während Anleger die Mischung aus Sensorik, Luftverteidigung und Sicherheitssoftware als Stabilitätsfaktor bewerten. Der Konzern setzt auf mehrjährige Verträge und Lebenszyklus-Services, […]

ai-critical-energy-grid-outages

Stromausfälle in Südukrainien: Resilienz und Sicherheit kritischer Energieinfrastruktur rücken in den Fokus

CHERSON / LONDON (IT BOLTWISE) – In den russisch besetzten Teilen der SĂĽdukraine melden Behörden Stromausfälle und Notabschaltungen. Während Moskau den Schaden an Energieanlagen auf ukrainische Angriffe auf das Stromnetz zurĂĽckfĂĽhrt, betont die Gegenseite seit Jahren den Fokus auf kritische Infrastruktur. FĂĽr Unternehmen und Betreiber von Energie- und IT-Systemen wird damit erneut sichtbar, wie stark […]

ai-stegoad-edge-extensions

StegoAd: Microsoft entfernt 119 Edge-Extensions mit Malware in Bildern und Fonts

LONDON (IT BOLTWISE) – Microsoft hat 119 schädliche Edge-Extensions aus dem Add-ons-Store entfernt, die ihren Code in scheinbar normalen Bild- und Fontdateien versteckten. Die Kampagne „StegoAd“ blieb teilweise Tage nach der Installation schlafend, aktivierte sich dann aber, um Anmeldedaten, Cookies und Google-2FA-Codes abzugreifen. Zusätzlich manipulierten die Extensions die Anzeige von Werbung und Affiliate-Links, was direkten […]

ai-libssh2-cve-2026-55200

CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko

LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]

ai-airbus-eib-kredit-2030-erfurt-notlandung

EIB sichert Milliarden-Kredit fĂĽr Airbus und treibt Projekte bis 2030 an

BRĂśSSEL / ERFURT / LONDON (IT BOLTWISE) – Die Europäische Investitionsbank (EIB) hat einen GroĂźkredit fĂĽr Airbus unterzeichnet, der die Luft- und Raumfahrtindustrie ĂĽber Forschung, Fertigung und integrierte Technologien hinweg stärken soll. Laut EIB flieĂźt zunächst eine erste Tranche von 1 Milliarde Euro, Laufzeit der Projekte bis 2030. Parallel sorgt eine Notlandung eines Airbus A321 […]

ai-sonova-hearing-aid-investor-calendar

Sonova: Terminlage und Geschäftsmodell im Hörgeräte-Markt – was Anleger jetzt einordnen sollten

STĂ„FA / LONDON (IT BOLTWISE) – Sonova liefert fĂĽr Anleger vor allem Orientierung ĂĽber die nächsten Kapitalmarktdaten, da zum Stichtag keine frischen Ad-hoc-Meldungen oder neuen Ergebniszahlen hervortreten. Im Fokus stehen daher Rhythmus und Timing von Halbjahreszahlen, Generalversammlung sowie Kapitalmarkttagen. Gleichzeitig zeigt das Geschäftsmodell, warum der Hörmarkt als strukturell wachsend gilt: Alterung treibt die Nachfrage, während […]

ai-atm-jackpotting-ploutus-verdict

ATM-Jackpotting mit Ploutus: 78 Monate Haft und 1,54 Mio. US-Dollar Schadenersatz

LINCOLN (NEBRASKA) / LONDON (IT BOLTWISE) – Zwei Angeklagte aus Venezuela erhielten Haftstrafen von 78 Monaten wegen ATM-Jackpotting mit Malware. Nach Angaben der Ermittler nutzten sie Ploutus, um Geldautomaten in den USA zu manipulieren und unerlaubte Abhebungen auszulösen. Zusätzlich wurden ihnen gemeinschaftlich 1.537.696 US-Dollar Schadenersatz auferlegt. Der Fall zeigt, wie schnell sich organisierte Kriminalität die […]

ai-crypto-projektmanagement-dezentrale-teams

Crypto-Projektmanagement: Warum dezentrale Teams jetzt mehr Struktur brauchen

LONDON (IT BOLTWISE) – In der Krypto-Community rĂĽckt Projektmanagement wieder stärker in den Fokus: Ein Retweet von punk6529 greift zentrale Schwächen dezentraler Projekte auf und verknĂĽpft sie mit praktischeren Steuerungsansätzen. Während der Markt derzeit uneinheitliche Signale zeigt, suchen Teams nach mehr Planungssicherheit in Entwicklung, Kommunikation und Delivery. Der Beitrag deutet darauf hin, dass selbst bei […]

923 Leser gerade online auf IT BOLTWISE


KI-Jobs