ai-ghosttree-ntfs-junctions-scanner-loop

GhostTree: NTFS-Junctions schicken Windows-Scanner in Endlosschleifen

BERLIN / LONDON (IT BOLTWISE) – GhostTree zeigt, wie Angreifer eine native Windows-Funktion missbrauchen können, um Sicherheitsscanner in Endlosschleifen zu treiben. Grundlage sind rekursive NTFS-Junctions, die beim Routinescan extrem viele Pfade erzeugen und so die Analyse ĂĽberlasten. Nach der Veröffentlichung hat Microsoft sein Verhalten bei rekursiven Junctions angepasst, jedoch bleibt das Muster fĂĽr zukĂĽnftige Umgehungen […]

ai-nyc-funding-ot-sleep-recruiting

OT-Code-Management, Schlaf-KI und Recruiting: 3 US-Seed-Runden in NYC

NEW YORK / LONDON (IT BOLTWISE) – Drei Finanzierungsrunden zeigen, wie stark der NYC-Startup-Markt in 2026 auf Industriethemen, Health-Tech und KI-gestĂĽtztes Recruiting setzt: Copia Automation holt 26 Millionen US-Dollar fĂĽr OT Source Control und Recovery, Kimba sammelt 6,5 Millionen US-Dollar fĂĽr personalisierte Dufttherapie und HeyMilo erweitert mit 3,65 Millionen US-Dollar seine Recruiting-Agenten. Der gemeinsame Nenner […]

ai-cloudstrike-falcon-plattform-cockpit

Falcon-Plattform im Alltag: Cloud-Security mit KI, Tempo und Governance

SAN FRANCISCO / LONDON (IT BOLTWISE) – Die Cloudstrike Falcon-Plattform bĂĽndelt Telemetrie, Identitäts- und Endpoint-Schutz in einem zentralen Cockpit und zielt auf schnellere Entscheidungen im SOC. Im Fokus stehen KI-gestĂĽtzte Analysen, die verdächtige Muster priorisieren und automatisiert eindämmen sollen. Der Beitrag ordnet ein, wie sich das System in bestehende SIEM- und Ticketing-Prozesse einfĂĽgt und welche […]

ai-vertexai-pickle-bucket-hijack

Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0

LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

ai-g7-ukraine-cyber-ki-governance

G7-Kooperation bei Ukraine: Welche Cyber- und KI-Folgen Unternehmen jetzt planen

FRANKREICH / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz blickt nach den Gesprächen im G7-Kontext mit Donald Trump optimistischer in Richtung gemeinsamer MaĂźnahmen zur Beendigung des Ukraine-Kriegs. Im gleichen Atemzug wird deutlich, wie stark sich Politik und Sicherheitsarchitekturen auf der operativen Ebene gegenseitig beeinflussen. FĂĽr Unternehmen heiĂźt das: Cyber-Resilienz, Compliance und datenschutzkonforme Informationsverarbeitung mĂĽssen zusammen […]

ai-merz-trump-ukraine-sanktionen-compliance

Merz setzt auf US-EU-Kurs bei Ukraine: Sanktionsdruck wird zum Tech-Thema

ÉVIAN-LES-BAINS / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz sieht in kĂĽnftigen Gesprächen mit US-Präsident Donald Trump eine stärkere gemeinsame Linie bei den BemĂĽhungen fĂĽr eine Beendigung des Ukraine-Kriegs. Er verweist auf eine klare Botschaft, wonach Russland den Krieg beenden mĂĽsse, und betont den möglichen „Tag der Hoffnung“. Gleichzeitig stehen fĂĽr Merz der Ausbau der […]

ai-eurostoxx-50-risk-data-compliance

EuroStoxx 50 knapp am Rekord: US-Iran-Rahmenabkommen triggert Risikoappetit

ZĂśRICH / LONDON (IT BOLTWISE) – Der EuroStoxx 50 legt weiter zu und bleibt nur knapp unter dem Rekordkurs vom Vortag. Der Markt reagiert damit auf die Erwartung einer Unterzeichnung des Rahmenabkommens zwischen den USA und dem Iran. Gleichzeitig bleibt Unsicherheit bestehen, weil der Leitindex nicht klar durchbricht. Welche Rolle dabei Datenflusse, Automatisierung und Compliance […]

ai-us-militaerstreiks-rechtmaessigkeit-venezuela

US-Militärstreiks gegen mutmaßliche Gangführer: Rechtmäßigkeit unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Trump kĂĽndigt einen weiteren Militäreinsatz in Venezuela an, bei dem ein als mutmaĂźlicher Bandenchef gefĂĽhrter Beschuldigter getötet worden sein soll. Kritiker bezweifeln, dass dafĂĽr eine öffentlich nachvollziehbare rechtliche Grundlage existiert und werfen eine Vermischung von Strafverfolgung und Kriegslogik vor. Besonders heikel ist, dass nun ein bereits angeklagter Verdächtiger […]

plextrac-exposure-assessment-hacker-news-2026

PlexTrac gewinnt bei Hacker News Cybersecurity Stars 2026 als Exposure-Assessment-Plattform

BOISE / LONDON (IT BOLTWISE) – PlexTrac wurde bei den Cybersecurity Stars 2026 der The Hacker News als beste Exposure-Assessment-Plattform ausgezeichnet. Der Anbieter bĂĽndelt Findings aus Pentests, Scannern und Red-Teaming in einer Umgebung und priorisiert Risiken anhand von Business-Kontext. Im Artikel ordnen wir ein, wie sich daraus fĂĽr Security-Teams ein effizienterer Weg vom Bericht zur […]

ai-autonomous-soc-forensic-triage

Intezer gewinnt „Autonomous Security Operations“-Award: KI-Forensik für das SOC

NEW YORK / LONDON (IT BOLTWISE) – Intezer wurde bei den „Cybersecurity Stars Awards 2026“ als Sieger in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet. Im Fokus steht ein KI-gestĂĽtztes Vorgehen, das Security-Alerts fortlaufend triagiert und bei Bedarf in die forensische Untersuchung ĂĽberfĂĽhrt. Laut Anbieter werden weniger als 2% der Fälle zur manuellen PrĂĽfung eskaliert, […]

ai-anthropic-fable-exportkontrolle-harness-lock

Anthropic Fable & Export-Stop: Wenn KI-Fähigkeiten zum Sicherheitsproblem werden

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Anthropic hat mit „Fable“ eine neue Generative-KI veröffentlicht, doch wenige Tage später sperrten US-Behörden den Zugriff fĂĽr ausländische Nutzer. Die Entscheidung zeigt, wie schwierig es inzwischen ist, einzelne Modelle von einem breiteren Trend steigender KI-Fähigkeiten zu trennen. In der Praxis verschiebt sich der Fokus: Nicht nur das Modell, […]

ai-us-tech-rekrutierung-offiziere

US-Marine und US-Armee bauen KI- und Software-Pipelines fĂĽr Offiziere

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Marine startet eine gezielte „national talent search“, um erfahrene Software- und KI-Profis direkt in die Navy-Reserve zu commissionieren. Parallel baut die US-Armee Software-Operations-Rollen ĂĽber die Army Software Factory weiter aus, darunter ein neuer Warrant-Officer-Schwerpunkt. FĂĽr Unternehmen und Tech-Fachkräfte bedeutet das: Militärnahe KI- und Cyber-Fähigkeiten werden stärker als […]

ai-endpoint-intent-security-100m-seed

Ent aus dem Stealth: Intent-aware Endpoint Security mit 100 Mio. Seed

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ent steigt aus dem Stealth und bringt eine intent-orientierte Endpoint-Sicherheitslösung an den Markt: Sie bewertet Benutzer- und Agentenhandlungen in Echtzeit, bevor riskante Aktionen ausgefĂĽhrt werden. Das Startup sammelt 100 Millionen US-Dollar Seed-Finanzierung, um ein leichtgewichtiges KI-Reasoning direkt auf dem Gerät zu integrieren. Damit adressiert Ent das Grundproblem klassischer […]

ai-rokarolla-android-banking-trojaner

Rokarolla: Neuer Android-Banking-Trojaner stiehlt PINs, SMS-Codes und Krypto

LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla entzieht Opfern Zugriff auf Sperrbildschirm-PINs, liest SMS inklusive Einmalcodes und lenkt Krypto-Zahlungen per Clipboard-Manipulation um. Laut Sicherheitsforschern kombiniert die Schadsoftware Fake-Apps, Overlay-Loginseiten und eine missbräuchliche Nutzung der Android-Accessibility-Schnittstelle zu einer durchgängigen Angriffskette. Zusätzlich schaltet Rokarolla Schutzfunktionen wie Play Protect gezielt aus und kann sogar Sperrbildschirm-Informationen auslesen, […]

ai-network-anomalies-investor-cybersecurity

Ungewöhnliche Netzwerkaktivität: Warum Investoren Cybersicherheit höher bewerten

LONDON (IT BOLTWISE) – Ungewöhnliche Netzwerkaktivitäten können in Finanzumgebungen schneller zu Vertrauensverlusten fĂĽhren als viele Beteiligte erwarten. Der Grund: Schon kleinste Störungen reichen, um Marktdatenzugang, Order-Flows und die Integrität von Transaktionen zu beeinflussen. FĂĽr Unternehmen bedeutet das, Cybersicherheit nicht als Kostenposten, sondern als Stabilitäts- und Wachstumsfaktor zu behandeln. Investoren wiederum achten zunehmend darauf, wie robust […]

ai-fbi-threat-intel-drone-security-alert

FBI vereitelt mutmaßlichen Anschlag bei Trumps Kampfsport-Event – Signale aus KI-gestützter Sicherheitsarchitektur

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI berichtet, es habe einen mutmaĂźlichen Anschlag auf ein MMA-Event vor dem WeiĂźen Haus am Geburtstag von Donald Trump vereitelt. Ermittler sollen dabei u. a. Hinweise aus Kommunikation ĂĽber den Messenger Signal ausgewertet haben. FĂĽr Unternehmen und Sicherheitsverantwortliche zeigt der Fall, wie stark sich moderne Sicherheitsarbeit an vernetzten […]

ai-ukraine-g7-briefing-von-der-leyen

Von der Leyen nach G7: Mehr Tempo fĂĽr die Ukraine-UnterstĂĽtzung 2026

FRANKREICH / LONDON (IT BOLTWISE) – Nach den G7-Beratungen signalisiert EU-Kommissionspräsidentin Ursula von der Leyen, dass die BemĂĽhungen fĂĽr ein Ende des russischen Angriffskriegs gegen die Ukraine neuen Schwung erhalten sollen. Sie verweist auf einen deutlichen Unterschied zwischen 2025 und 2026: Während die Ukraine die Front stabil hält, zeige sich Russlands Erschöpfung. Die Botschaft zielt […]

ai-ip-intelligence-anonymized-infrastructure-dashboard

Anonymisierte IPs: Warum Security Teams trotz Datenflut reaktiv bleiben

LONDON (IT BOLTWISE) – Eine neue Umfrage zeigt: In fast jedem Incident spielt anonymisierte Infrastruktur eine Rolle, doch viele Teams können daraus kaum proaktive Entscheidungen ableiten. Der Engpass liegt weniger in der Datenmenge als im fehlenden Kontext und in fehlenden Workflows in Echtzeit. Besonders interne Risiken durch Proxy-Nutzung auf Mitarbeitergeräten werden dabei unterschätzt. Unternehmen mĂĽssen […]

ai-ki-phishing-explosion-14fach

KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]

hcl-technologies-aktie-nach-schwachem-jahr

HCL Technologies: Aktie nach schwachem Jahr unter Druck – worauf Anleger achten

NOIDA / LONDON (IT BOLTWISE) – HCL Technologies rutscht nach einem schwachen Jahresverlauf weiter unter wichtige Bewertungsmarken. Während der Kurs im Tagesvergleich leicht zulegt, bleibt die Jahresperformance klar negativ und der Abstand zum 52-Wochen-Hoch ist deutlich. FĂĽr Anleger wird damit vor allem entscheidend, ob sich die Nachfrage nach Cloud-, Automatisierungs- und KI-Projekten wieder stabilisiert – […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-us-g7-trump-selenskyj-secure-comm

G7-Gipfel: Trump trifft Selenskyj erneut – was das für Verteidigungs- und Kommunikations-Technik bedeutet

LONDON (IT BOLTWISE) – US-Präsident Donald Trump will sich beim G7-Gipfel erneut mit Wolodymyr Selenskyj treffen. Damit rĂĽckt nicht nur die politische Linie im Ukraine-Krieg in den Fokus, sondern auch die Frage, wie schnelle Abstimmung, Lieferketten und digitale Kommunikation zwischen Partnern technisch funktionieren. Experten erwarten, dass die nächsten Schritte stärker an belastbaren Kommunikations- und Schutzmechanismen […]

ai-sprysocks-windows-kernel-stealth

SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

774 Leser gerade online auf IT BOLTWISE


KI-Jobs