E5-Gipfel in Berlin: Merz lädt Staatschefs zur Nachbereitung der EU- und G7-Termine
BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz lädt nach den G7- und EU-Gipfeltreffen die Staats- und Regierungschefs von Frankreich, GroĂźbritannien, Italien und Polen nach Berlin ein. Der als E5 bezeichnete Austausch soll nächste Woche stattfinden und dient der Nachbereitung der Gespräche. Parallel bereitet Deutschland auch den Nato-Gipfel in Ankara vor, der am 7. […]
Adversarial Exposure Validation: Von Security-„Sichtbarkeit“ zu belastbaren Prioritäten
LONDON (IT BOLTWISE) – Security-Teams sehen heute mehr potenzielle Schwachstellen denn je – aber damit steigt der Entscheidungsdruck. Adversarial Exposure Validation (AEV) setzt deshalb auf Validierung statt reiner Beobachtung: Sie prĂĽft, welche Exposures real erreichbar und ausnutzbar sind. Damit sollen Teams ihre knappe Reaktions- und Remediation-Kapazität schneller dort einsetzen, wo tatsächlich Risiko fĂĽr Geschäftsprozesse entsteht. […]
Angriffsfläche 2026: Intruder zeigt typische Exposures und warum Patchen allein nicht reicht
LONDON (IT BOLTWISE) – Angriffsflächen bleiben 2026 ein unterschätztes Einfallstor: Eine Auswertung von 3.000 Umgebungen zeigt, wie häufig Admin- und Management-Interfaces, riskante Ports sowie direkt erreichbare Datenbanken ohne Not ins Internet gelangen. Besonders kritisch ist der RĂĽckstand bei der Reduktion von Exposures gegenĂĽber dem klassischen Vulnerability-Management. Analysten verweisen darauf, dass eine geringe „Time-to-Exploit“ nicht nur […]
Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei getrennten Angriffswellen: Erst stehlen bösartige JetBrains-Plugins bei der Eingabe von KI-API-Keys die Zugangsdaten und missbrauchen sie fĂĽr LLM-Calls. Parallel dazu wurden im Chrome Web Store ältere Adblocker-Erweiterungen entdeckt, die KI-Chatverläufe und Nutzungsdaten ĂĽber ein verstecktes Telemetrie-Backend abgreifen. Beide Fälle zeigen, wie schnell sich Angreifer von […]
Interne VW-Umfrage: Sechs von neun Vorstände sehen existenzielle Krise
WOLFSBURG / LONDON (IT BOLTWISE) – Interne Umfragedaten sollen zeigen, wie dramatisch die Lage im Volkswagen-Konzern aus Sicht der obersten FĂĽhrungsspitze wahrgenommen wird. Sechs von neun Vorständen bewerten demnach die Situation als existenzgefährdend, während niemand die Lage als „unkritisch“ einstuft. Gleichzeitig fordern alle befragten Vorstände offenbar einen radikalen Strategiewechsel. Der Konflikt zwischen operativem Druck, regionalen […]
Mastra-npm-Welle: 144 Pakete ĂĽber Hijacked-Account mit Loader kompromittiert
LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar ĂĽber einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird ĂĽber eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]
Thales im Wettbewerbsfokus: Verteidigungselektronik, Raumfahrt und Cybersecurity
MEUDON / LONDON (IT BOLTWISE) – Thales steht zur Wochenmitte stärker im Blick von Anlegern, weil sich der europäische Verteidigungs- und Sicherheitsmarkt gleichzeitig nach Luftverteidigung, modernen C4ISR-Architekturen und Cyberresilienz ausrichtet. Die Aktie wird um rund 2,4 % höher gehandelt, während der Technologiekonzern sein Profil ĂĽber Radar-, Kommunikations- und digitale Identitätssysteme schärft. Im Peervergleich wird dabei […]
Huntington Ingalls liefert REMUS-130 an US-VerbĂĽndete
NEWPORT NEWS, VIRGINIA / LONDON (IT BOLTWISE) – Huntington Ingalls hat die erste Einheit des unbemannten Unterwasserfahrzeugs REMUS 130 an einen US-VerbĂĽndeten ausgeliefert. Die Meldung rĂĽckt damit ein Wachstumsthema in den Fokus, das sich nicht allein ĂĽber klassische Schiffbauverträge erklärt. FĂĽr Anleger ist vor allem relevant, dass der Kurs zuletzt eher in einer Spanne blieb, […]
KI-Daten im Fokus: Novo Nordisk nach Cyberangriff und Cloud-Compliance bei Oracle
MĂśNCHEN / LONDON (IT BOLTWISE) – Die Meldung zu Novo Nordisk zeigt, wie schnell KI-relevante Unternehmensdaten zum Erpressungsziel werden können: Die Angreifer beanspruchen ĂĽber ein Terabyte Beute und nennen auch interne KI-Modelle. Parallel wird deutlich, dass Cloud-Projekte nicht nur an Kosten, sondern an Zertifizierungen, Sicherheits- und Compliance-Anforderungen scheitern können—wie der Bericht zu Oracle und Microsoft. […]
NIS-2 und EU AI Act: 30.000 Betriebe mĂĽssen KI- und IT-Compliance bis August nachweisen
LONDON (IT BOLTWISE) – NIS-2 verschärft ab 2025/2026 den Handlungsdruck fĂĽr IT-Risikomanagement und Meldeprozesse, während der EU AI Act gleichzeitig KI-Governance fĂĽr Hochrisiko-Systeme einfordert. Bis Anfang August mĂĽssen viele Unternehmen nicht nur Prozesse dokumentieren, sondern Verantwortlichkeiten nachweisbar aufsetzen. Branchenexperten verweisen auf den akuten Qualifizierungsbedarf von Geschäftsleitung und Sicherheitsfunktionen – verstärkt durch reale Vorfälle, die zeigen, […]
Luxembourg Venture Days: kuratiertes Dealflow- und LP-Gateway 2026
LUXEMBURG / LONDON (IT BOLTWISE) – Luxembourg Venture Days verschiebt das Startup-Event-Geschehen von „mehr“ hin zu „besser“: Mit kuratierten Investoren, VC-backed Startups und rund 600 strukturierten Treffen im Jahr 2025. FĂĽr 2026 am 14. und 15. Oktober verspricht die Veranstaltung ein effizientes Gateway fĂĽr Dealflow, Fundraising und Fund-Strategien. Besonders relevant ist dabei die enge Verzahnung […]
Chevrolet Silverado 1500 (2027): Zwei neue V8-Motoren und modernes Infotainment
DETROIT / LONDON (IT BOLTWISE) – Chevrolet bringt fĂĽr das Modelljahr 2027 den Silverado 1500 mit neuem Design und einem deutlich aufgewerteten Antriebsportfolio auf die StraĂźe. Im Zentrum stehen zwei neue V8-Varianten mit 5,7 und 6,6 Litern, die in eine noch schlankere Motoren- und Ausstattungslogik eingebettet sind. Ergänzt wird das Angebot durch Turbo-Diesel (3,0 Liter) […]
„Fast Following“ als Lernstrategie: Wie Ukraine und Russland einander beschleunigen
LONDON (IT BOLTWISE) – In der Ukraine zeigt sich zunehmend, wie Lern- und Anpassungsfähigkeit zur entscheidenden Ressource wird. Statt immer nur auf „First Mover Advantage“ zu setzen, argumentiert der Ansatz „Fast Following“: Erst der Gegner soll Kosten und Unsicherheit tragen, dann setzt die eigene Organisation mit verbesserten Versionen ein. Der Text verknĂĽpft das mit der […]
DroneShield: Europa-Fertigung stärkt die Pipeline, Sydney-Kurs bleibt volatil
SYDNEY / LONDON (IT BOLTWISE) – DroneShield meldet die Fertigung des ersten in Europa produzierten Counter-UAS-Systems und kombiniert damit operativen Fortschritt mit weiter schwankendem Kursbild an der ASX. Während der Umsatz laut Quartalsdaten deutlich zulegt und eine hohe Auftragspipeline ausgewiesen wird, bleibt die Börse vorerst zurĂĽckhaltend. FĂĽr Anleger und Sicherheitsverantwortliche ist damit vor allem die […]
Mastra-spezifische npm-Pakete kompromittiert: 144 Trojaner ĂĽber easy-day-js
LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Mastra-npm-Scope 144 Pakete kompromittiert: Der Schadcode wird nicht direkt in den Paketen selbst versteckt, sondern ĂĽber eine manipulierte Abhängigkeit („easy-day-js“) nach der Installation nachgeladen. Besonders kritisch ist die postinstall-AusfĂĽhrung, die Build-Umgebungen und Workstations bereits im Setup-Phase gefährden kann, bevor Entwickler den Code ĂĽberhaupt importieren. Im npm-Ă–kosystem schlägt […]
FulcrumSec-Angebotsplanung nach Novo-Nordisk-Angriff: 1,3 TB Daten im Fokus
KOPENHAGEN / LONDON (IT BOLTWISE) – Nach der Ablehnung einer Lösegeldforderung kĂĽndigt die Hackergruppe FulcrumSec an, Teile der erbeuteten Daten aus dem Novo-Nordisk-Angriff privat verkaufen zu wollen. Berichten zufolge waren die Angreifer mehr als zwei Monate im Umfeld des dänischen Pharmaunternehmens aktiv und sollen rund 1,3 Terabyte ĂĽbernommen haben. Novo Nordisk betont, die Sache ernst […]
CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]
Ungewöhnliche Cybersicherheitsaktivitäten als Investoren-Signal
BERLIN / LONDON (IT BOLTWISE) – Investoren unterschätzen oft, wie stark unauffällige Cyber-Signale den Marktwert beeinflussen können. Wenn Netzwerke ungewöhnliche Aktivität zeigen, folgen nicht nur technische Störungen, sondern häufig auch regulatorische Belastungen, Betriebskosten und Reputationsschäden. Der Artikel ordnet ein, welche technischen Telemetrie-Muster Unternehmen wirklich frĂĽhzeitig erkennen und warum Kapitalmärkte darauf zunehmend sensibel reagieren. So entsteht […]
Cadillac Lyriq: Leiser Premium-Elektro-SUV mit Ultium und Super-Cruise-Blick
DETROIT / LONDON (IT BOLTWISE) – Der Cadillac Lyriq setzt im Premiumsegment weniger auf Aufsehen als auf konsequenten Komfort: ein groĂźes Curved-Display, ein leises RaumgefĂĽhl und ein markantes Lichtdesign prägen das Erlebnis. Technisch baut General Motors dabei auf die Ultium-Plattform, die Batterie, Antrieb und Elektronik modular denkt und so mehr Innenraum bei flachem Fahrzeugboden ermöglicht. […]
Intezer gewinnt „Autonomous Security Operations Platform“-Award für forensische KI
BERLIN / LONDON (IT BOLTWISE) – Intezer wurde als Gewinner in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet und positioniert sein KI-gestĂĽtztes SOC als neue Betriebslogik gegen Alarmfluten. Die Plattform soll 24/7 forensische Triage und Untersuchung fĂĽr nahezu alle Alerts ĂĽbernehmen und nur einen kleinen Anteil zur manuellen PrĂĽfung eskalieren. Entscheidend ist dabei der Ansatz, […]
Hensoldt und Fire Point bĂĽndeln Radar-Know-how fĂĽr Ukrainens Flugabwehr
MĂśNCHEN / LONDON (IT BOLTWISE) – Hensoldt arbeitet mit Fire Point daran, Radarsysteme fĂĽr die ukrainische Flugabwehr zu liefern und in ein bestehendes Abwehrkonzept zu integrieren. Im Fokus stehen Sensoren fĂĽr die Erkennung und Verfolgung zahlreicher Luftziele sowie die Anbindung an ein von Fire Point entwickeltes System. FĂĽr die Ukraine verspricht das schnellere, präzisere Zielzuweisung, […]
Russland-ASEAN-Gipfel in Kasan: Politische Signale mit Tech- und Investitionswirkung
KASAN / LONDON (IT BOLTWISE) – Wladimir Putin eröffnet den Russland-ASEAN-Gipfel in Kasan und setzt auf eine Vertiefung von Politik, Handel, Sicherheit und Investitionen. FĂĽr Unternehmen ist das Treffen vor allem deshalb relevant, weil es neue Beschaffungswege, Partnernetzwerke und möglicherweise auch Daten- und Plattformkooperationen anstoĂźen kann. Parallel erhöhen die westlichen Sanktionen und die politische Beobachtung […]
G7-Deal zu Iran: Globale Sicherheits- und Handelsketten unter IT-Compliance-Realitätsdruck
PARIS / LONDON (IT BOLTWISE) – Die G7 sieht im Abkommen zwischen den USA und dem Iran eine „historische Chance“, den Weg zu Atomwaffen zu blockieren. Gleichzeitig betonen die Staats- und Regierungschefs die Bedeutung freier und gebĂĽhrenfreier Durchfahrt durch die StraĂźe von Hormus sowie einen sofortigen Waffenstillstand im Libanon. FĂĽr Unternehmen und Plattformbetreiber rĂĽckt damit […]
Anthropic-Exportstopp bringt US-Kongress zurĂĽck in die KI-Regulierungsdebatte
WASHINGTON / LONDON (IT BOLTWISE) – Der plötzliche Exportstopp der Trump-Administration fĂĽr Anthropics neueste KI-Modelle Mythos 5 und Fable 5 hat im US-Kongress neue Dynamik ausgelöst. Abgeordnete beider Parteien beklagen Informationsdefizite und ringen gleichzeitig um einen rechtssicheren Rahmen, der Sicherheitsanforderungen mit Innovationsdruck in Einklang bringt. Während Demokraten stärkere PrĂĽf- und Review-Pflichten bevorzugen, warnen Republikaner vor […]

























#Sophos