ai-windows-10-esu-support-verlaengert

Windows-10-ESU verlängert: Support läuft bis 12.10.2027

LONDON (IT BOLTWISE) – Microsoft verlängert die Extended Security Updates fĂĽr Windows 10 um ein weiteres Jahr. Damit können Privatnutzer ihr System bis zum 12. Oktober 2027 weiterhin mit kostenlosen Sicherheits-Updates absichern. Voraussetzung ist die Anmeldung zum ESU-Programm, während es ohne Teilnahme bereits frĂĽher vorbei ist. FĂĽr Unternehmen gilt dagegen ein eigenes, kostenpflichtiges ESU-Programm. Eigentlich […]

ai-deutschlandticket-phishing-756-euro

756-Euro-Deutschlandticket-Phishing: So erkennen Sie die Betrugsmasche

BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger versprechen in Phishing-Mails 756 Euro fĂĽr das Deutschlandticket und locken Betroffene ĂĽber einen Link zur „Auszahlung“. Auffällige Absenderdomänen und typische Formatfehler entlarven die Kampagne, bevor es zur Dateneingabe kommt. Parallel kursieren weitere Fake-Angebote zu Elster und „DSGVO-Rechnungen“, die auf ähnliche Weise auf Betrug ausgelegt sind. FĂĽr Unternehmen und […]

ai-anthropic-mythos-export-controls

Anthropics Mythos-Modelle bleiben offline: Export-Controls-Stop trifft die US-KI massiv

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Nach zwei Wochen ohne erkennbaren Durchbruch hält Anthropic seine Mythos- und Fable-Modelle nach einem Export-Controls-Befehl weiterhin offline. Der Stillstand trifft nicht nur den Anbieter, sondern destabilisiert laut Branchenbeobachtern den US-KI-Markt kurz vor wichtigen Meilensteinen wie IPOs. Besonders brisant: Unklar ist, nach welchen Kriterien die Verwaltung KI-Risiken bewertet und […]

ai-smart-gas-meter-cr-gas

Smart Gas Meter bei China Resources Gas: Daten-Update fĂĽr Effizienz und Marge

HONG KONG / LONDON (IT BOLTWISE) – China Resources Gas treibt ein Smart-Gas-Meter-Programm voran, bei dem Verbrauchsdaten aus Haushalten in Echtzeit ins Netz laufen. Damit entfallen manuelle Ablesungen und Schätzwerte, während die Abrechnung genauer und fĂĽr Kunden transparenter wird. Im Hintergrund soll die Digitalisierung zudem helfen, Kosten an volatile LNG-Preise anzupassen und die Marge zu […]

ai-ki-phishing-whatsapp-beta-schutz

KI-Phishing in Deutschland: 86% nutzen KI – und die Abwehr hinkt hinterher

POTSDAM / LONDON (IT BOLTWISE) – Auf der Nationalen Cybersicherheits-Konferenz zeichnet das BSI ein deutliches Bild: KI-gestĂĽtztes Phishing treibt die Fallzahlen massiv nach oben. Im Juni 2026 stiegen KI-Phishing-Angriffe um 1.380%, während KI-generierte Nachrichten laut Branchenberichten deutlich höhere Klickraten erreichen. Gleichzeitig reagieren Messenger wie WhatsApp mit neuen Schutzmechanismen in der Beta, doch Unternehmen mĂĽssen ihre […]

gpt-5-6-us-regierung-kontrollierter-start

GPT-5.6: US-Regierung plant kontrollierten Modell-Start fĂĽr OpenAI

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung greift vor einem breiten Launch in die KI-Nutzung ein und lässt GPT-5.6 zunächst nur in einer kontrollierten, kundenweisen Testphase zu. Wie aus internen Informationen hervorgeht, soll die Freigabe durch mehrere Behörden gestaffelt werden, nachdem es bereits vergleichbare Eingriffe bei Anthropic gab. FĂĽr OpenAI und die Kunden in […]

ai-sharkloader-cobalt-strike-loader-strikeshark

SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme ĂĽber Exchange, Openfire und GeoServer

LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]

edison-international-clean-power-plan-digital

Edison International: „Clean Power Plan“ verknüpft digitale Stromdaten, Tarife und Demand Response

LOS ANGELES / LONDON (IT BOLTWISE) – Edison International bringt mit dem „Clean Power Plan“ digitale Tools, zeitvariable Tarife und Anreize in den Alltag kalifornischer Haushalte. Die Lösung greift auf Verbrauchsdaten zu, macht Lastspitzen sichtbar und empfiehlt, groĂźe Verbraucher in netzfreundlichere Zeitfenster zu verschieben. Damit soll die Teilnahme an Demand Response einfacher werden und gleichzeitig […]

ai-gpt-5-6-restricted-access-us-partners

OpenAI schränkt GPT-5.6-Zugang für US-Partner ein: Modelle Sol, Terra und Luna

LONDON (IT BOLTWISE) – OpenAI startet die KI-Modellreihe GPT-5.6 zunächst nur fĂĽr rund 20 von der US-Regierung genehmigte Partner. Dabei greifen die Behörden besonders bei Cyber- und biowissenschaftlichen Anwendungen ein und verlangen eine Sicherheitsstufe „hohes Risiko“. Laut Anbieter umfasst das Portfolio die drei Modelle Sol, Terra und Luna mit klar gestaffelten Tokenpreisen sowie „Ultra-Modus“ und […]

ai-sharkloader-strikeshark-cobaltstrike-dllhijacking

SharkLoader-Framework liefert Cobalt-Strike ĂĽber DLL-Hijacking in StrikeShark-Angriffen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Malware-Familie namens SharkLoader, die in der Kampagne StrikeShark auf kompromittierten Systemen Cobalt-Strike Beacon nachlädt. Im Fokus stehen offenbar diplomatische Stellen, Regierungsorganisationen und Softwareentwickler in mehreren Ländern, wobei die initiale Zugriffsstrategie stark auf öffentlich bekannte Schwachstellen setzt. Besonders auffällig ist die technische Kette: Web Shells, Registry-Run-Keys […]

ai-israel-libanon-waffenruhe-rahmenabkommen

Rahmenabkommen zwischen Israel und Libanon: Was die Waffenruhe technisch und wirtschaftlich verändert

WASHINGTON / LONDON (IT BOLTWISE) – Israel und Libanon haben sich nach US-Vermittlung auf ein Rahmenabkommen verständigt. US-AuĂźenminister Marco Rubio ordnet das Dokument als ersten Schritt zu einem dauerhaften Frieden ein, während Israel den Abzug sowie die Entwaffnung der Hisbollah als SchlĂĽsselbedingungen nennt. Gleichzeitig bleibt die Lage volatil: Die Waffenruhe gilt seit dem 19. Juni, […]

ai-tinyrct-apt-tiny-rct-backdoor

TinyRCT: Neue Backdoor eines APT zielt auf kritische Infrastruktur in SĂĽdostasien

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Ein chinesischsprachig operierender APT-Akteur setzt in laufenden Kampagnen auf eine neue, maĂźgeschneiderte Backdoor namens TinyRCT. Die Malware kann beliebige Befehle ausfĂĽhren, Dateien auflisten und exfiltrieren, Screenshots erfassen und sich anschlieĂźend selbst löschen. Laut Analyse eines Security-Teams wurden dabei auch Web-Shells gegen Regierungsstellen und kritische Infrastrukturen genutzt, um erst zu […]

ai-amazon-q-mcp-workspace-trust-cve-2026-12957

Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo

SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]

ai-cisa-kev-windchill-webshell

CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]

ai-linux-pedit-cow-root-cache-poisoning

Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning

LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]

ai-guardian-agents-identity-governance

Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet

LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]

ai-dirtyclone-linux-kernel-root

DirtyClone: Linux-Kernel-Fail ermöglicht Root via geklonten Packet-Frag-Transfers

LONDON (IT BOLTWISE) – Neue Details zu DirtyClone zeigen, wie eine einzelne fehlende Sicherheitsmarkierung im Kernel aus geklonten Netzwerkpaketen eine Root-Ăśbernahme macht. Der Exploit nutzt die Kopie von Dateispeicher-Fragmenten in Packet-Pfade, dekryptet ĂĽber ein kontrolliertes IPsec-Setup und ĂĽberschreibt Login-Checks im RAM. Wichtig: Der Fix ist bereits upstream gelandet, aber hängt je nach Distribution noch in […]

ai-miasma-npm-actions-go-supplychain

Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

ai-hotel-phishing-photo-zip-tonrat

Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT

LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]

ai-cellebrite-ufed-forensik-iphone-evidence

Russland setzt Cellebrite UFED auch nach Verkaufsstopp ein

SILICON VALLEY / LONDON (IT BOLTWISE) – Citizen Lab berichtet, dass russische Behörden Cellebrites UFED-Forensiktools bereits im Juni 2021 zur Auswertung des iPhones eines inhaftierten Oppositionellen nutzten. Das geschieht drei Monate nach dem angekĂĽndigten Verkaufs- und Support-Stopp fĂĽr Russland und Belarus im FrĂĽhjahr 2021. Entscheidend sind nachweisbare Spuren auf dem Gerät und ein russisches Dokumentationsblatt […]

ai-turla-stockstay-websocket-ipc

Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa

BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]

ai-cgi-digital-services

CGI Inc: Digitale Transformation, stabile IT-Services und Börsenfokus

TORONTO / LONDON (IT BOLTWISE) – CGI Inc bleibt als globaler IT-Dienstleister vor allem wegen seines Anteils wiederkehrender Erlöse interessant. Der Konzern kombiniert Beratungs- und Integrationsprojekte mit Managed Services fĂĽr Cloud, Cybersecurity und Business-Process-Services. Besonders im öffentlichen Sektor zeigt CGI, wie sich Digitalisierung ĂĽber langfristig angelegte Betriebs- und Anpassungszyklen verstetigen lässt. FĂĽr Anleger steht dabei […]

ai-phishing-takedown-endgame

BKA-Operation Endgame: 320 Phishing-Server weltweit offline

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich […]

770 Leser gerade online auf IT BOLTWISE


KI-Jobs