GhostTree: NTFS-Junctions schicken Windows-Scanner in Endlosschleifen
BERLIN / LONDON (IT BOLTWISE) – GhostTree zeigt, wie Angreifer eine native Windows-Funktion missbrauchen können, um Sicherheitsscanner in Endlosschleifen zu treiben. Grundlage sind rekursive NTFS-Junctions, die beim Routinescan extrem viele Pfade erzeugen und so die Analyse ĂĽberlasten. Nach der Veröffentlichung hat Microsoft sein Verhalten bei rekursiven Junctions angepasst, jedoch bleibt das Muster fĂĽr zukĂĽnftige Umgehungen […]
OT-Code-Management, Schlaf-KI und Recruiting: 3 US-Seed-Runden in NYC
NEW YORK / LONDON (IT BOLTWISE) – Drei Finanzierungsrunden zeigen, wie stark der NYC-Startup-Markt in 2026 auf Industriethemen, Health-Tech und KI-gestĂĽtztes Recruiting setzt: Copia Automation holt 26 Millionen US-Dollar fĂĽr OT Source Control und Recovery, Kimba sammelt 6,5 Millionen US-Dollar fĂĽr personalisierte Dufttherapie und HeyMilo erweitert mit 3,65 Millionen US-Dollar seine Recruiting-Agenten. Der gemeinsame Nenner […]
Falcon-Plattform im Alltag: Cloud-Security mit KI, Tempo und Governance
SAN FRANCISCO / LONDON (IT BOLTWISE) – Die Cloudstrike Falcon-Plattform bĂĽndelt Telemetrie, Identitäts- und Endpoint-Schutz in einem zentralen Cockpit und zielt auf schnellere Entscheidungen im SOC. Im Fokus stehen KI-gestĂĽtzte Analysen, die verdächtige Muster priorisieren und automatisiert eindämmen sollen. Der Beitrag ordnet ein, wie sich das System in bestehende SIEM- und Ticketing-Prozesse einfĂĽgt und welche […]
Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0
LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]
ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]
G7-Kooperation bei Ukraine: Welche Cyber- und KI-Folgen Unternehmen jetzt planen
FRANKREICH / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz blickt nach den Gesprächen im G7-Kontext mit Donald Trump optimistischer in Richtung gemeinsamer MaĂźnahmen zur Beendigung des Ukraine-Kriegs. Im gleichen Atemzug wird deutlich, wie stark sich Politik und Sicherheitsarchitekturen auf der operativen Ebene gegenseitig beeinflussen. FĂĽr Unternehmen heiĂźt das: Cyber-Resilienz, Compliance und datenschutzkonforme Informationsverarbeitung mĂĽssen zusammen […]
Merz setzt auf US-EU-Kurs bei Ukraine: Sanktionsdruck wird zum Tech-Thema
ÉVIAN-LES-BAINS / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz sieht in kĂĽnftigen Gesprächen mit US-Präsident Donald Trump eine stärkere gemeinsame Linie bei den BemĂĽhungen fĂĽr eine Beendigung des Ukraine-Kriegs. Er verweist auf eine klare Botschaft, wonach Russland den Krieg beenden mĂĽsse, und betont den möglichen „Tag der Hoffnung“. Gleichzeitig stehen fĂĽr Merz der Ausbau der […]
EuroStoxx 50 knapp am Rekord: US-Iran-Rahmenabkommen triggert Risikoappetit
ZĂśRICH / LONDON (IT BOLTWISE) – Der EuroStoxx 50 legt weiter zu und bleibt nur knapp unter dem Rekordkurs vom Vortag. Der Markt reagiert damit auf die Erwartung einer Unterzeichnung des Rahmenabkommens zwischen den USA und dem Iran. Gleichzeitig bleibt Unsicherheit bestehen, weil der Leitindex nicht klar durchbricht. Welche Rolle dabei Datenflusse, Automatisierung und Compliance […]
US-Militärstreiks gegen mutmaßliche Gangführer: Rechtmäßigkeit unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Trump kĂĽndigt einen weiteren Militäreinsatz in Venezuela an, bei dem ein als mutmaĂźlicher Bandenchef gefĂĽhrter Beschuldigter getötet worden sein soll. Kritiker bezweifeln, dass dafĂĽr eine öffentlich nachvollziehbare rechtliche Grundlage existiert und werfen eine Vermischung von Strafverfolgung und Kriegslogik vor. Besonders heikel ist, dass nun ein bereits angeklagter Verdächtiger […]
PlexTrac gewinnt bei Hacker News Cybersecurity Stars 2026 als Exposure-Assessment-Plattform
BOISE / LONDON (IT BOLTWISE) – PlexTrac wurde bei den Cybersecurity Stars 2026 der The Hacker News als beste Exposure-Assessment-Plattform ausgezeichnet. Der Anbieter bĂĽndelt Findings aus Pentests, Scannern und Red-Teaming in einer Umgebung und priorisiert Risiken anhand von Business-Kontext. Im Artikel ordnen wir ein, wie sich daraus fĂĽr Security-Teams ein effizienterer Weg vom Bericht zur […]
Intezer gewinnt „Autonomous Security Operations“-Award: KI-Forensik für das SOC
NEW YORK / LONDON (IT BOLTWISE) – Intezer wurde bei den „Cybersecurity Stars Awards 2026“ als Sieger in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet. Im Fokus steht ein KI-gestĂĽtztes Vorgehen, das Security-Alerts fortlaufend triagiert und bei Bedarf in die forensische Untersuchung ĂĽberfĂĽhrt. Laut Anbieter werden weniger als 2% der Fälle zur manuellen PrĂĽfung eskaliert, […]
Anthropic Fable & Export-Stop: Wenn KI-Fähigkeiten zum Sicherheitsproblem werden
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Anthropic hat mit „Fable“ eine neue Generative-KI veröffentlicht, doch wenige Tage später sperrten US-Behörden den Zugriff fĂĽr ausländische Nutzer. Die Entscheidung zeigt, wie schwierig es inzwischen ist, einzelne Modelle von einem breiteren Trend steigender KI-Fähigkeiten zu trennen. In der Praxis verschiebt sich der Fokus: Nicht nur das Modell, […]
US-Marine und US-Armee bauen KI- und Software-Pipelines fĂĽr Offiziere
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Marine startet eine gezielte „national talent search“, um erfahrene Software- und KI-Profis direkt in die Navy-Reserve zu commissionieren. Parallel baut die US-Armee Software-Operations-Rollen ĂĽber die Army Software Factory weiter aus, darunter ein neuer Warrant-Officer-Schwerpunkt. FĂĽr Unternehmen und Tech-Fachkräfte bedeutet das: Militärnahe KI- und Cyber-Fähigkeiten werden stärker als […]
Ent aus dem Stealth: Intent-aware Endpoint Security mit 100 Mio. Seed
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ent steigt aus dem Stealth und bringt eine intent-orientierte Endpoint-Sicherheitslösung an den Markt: Sie bewertet Benutzer- und Agentenhandlungen in Echtzeit, bevor riskante Aktionen ausgefĂĽhrt werden. Das Startup sammelt 100 Millionen US-Dollar Seed-Finanzierung, um ein leichtgewichtiges KI-Reasoning direkt auf dem Gerät zu integrieren. Damit adressiert Ent das Grundproblem klassischer […]
Ungewöhnliche Netzwerkaktivität: Warum Investoren Cybersicherheit höher bewerten
LONDON (IT BOLTWISE) – Ungewöhnliche Netzwerkaktivitäten können in Finanzumgebungen schneller zu Vertrauensverlusten fĂĽhren als viele Beteiligte erwarten. Der Grund: Schon kleinste Störungen reichen, um Marktdatenzugang, Order-Flows und die Integrität von Transaktionen zu beeinflussen. FĂĽr Unternehmen bedeutet das, Cybersicherheit nicht als Kostenposten, sondern als Stabilitäts- und Wachstumsfaktor zu behandeln. Investoren wiederum achten zunehmend darauf, wie robust […]
FBI vereitelt mutmaßlichen Anschlag bei Trumps Kampfsport-Event – Signale aus KI-gestützter Sicherheitsarchitektur
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI berichtet, es habe einen mutmaĂźlichen Anschlag auf ein MMA-Event vor dem WeiĂźen Haus am Geburtstag von Donald Trump vereitelt. Ermittler sollen dabei u. a. Hinweise aus Kommunikation ĂĽber den Messenger Signal ausgewertet haben. FĂĽr Unternehmen und Sicherheitsverantwortliche zeigt der Fall, wie stark sich moderne Sicherheitsarbeit an vernetzten […]
Von der Leyen nach G7: Mehr Tempo fĂĽr die Ukraine-UnterstĂĽtzung 2026
FRANKREICH / LONDON (IT BOLTWISE) – Nach den G7-Beratungen signalisiert EU-Kommissionspräsidentin Ursula von der Leyen, dass die BemĂĽhungen fĂĽr ein Ende des russischen Angriffskriegs gegen die Ukraine neuen Schwung erhalten sollen. Sie verweist auf einen deutlichen Unterschied zwischen 2025 und 2026: Während die Ukraine die Front stabil hält, zeige sich Russlands Erschöpfung. Die Botschaft zielt […]
Anonymisierte IPs: Warum Security Teams trotz Datenflut reaktiv bleiben
LONDON (IT BOLTWISE) – Eine neue Umfrage zeigt: In fast jedem Incident spielt anonymisierte Infrastruktur eine Rolle, doch viele Teams können daraus kaum proaktive Entscheidungen ableiten. Der Engpass liegt weniger in der Datenmenge als im fehlenden Kontext und in fehlenden Workflows in Echtzeit. Besonders interne Risiken durch Proxy-Nutzung auf Mitarbeitergeräten werden dabei unterschätzt. Unternehmen mĂĽssen […]
KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]
HCL Technologies: Aktie nach schwachem Jahr unter Druck – worauf Anleger achten
NOIDA / LONDON (IT BOLTWISE) – HCL Technologies rutscht nach einem schwachen Jahresverlauf weiter unter wichtige Bewertungsmarken. Während der Kurs im Tagesvergleich leicht zulegt, bleibt die Jahresperformance klar negativ und der Abstand zum 52-Wochen-Hoch ist deutlich. FĂĽr Anleger wird damit vor allem entscheidend, ob sich die Nachfrage nach Cloud-, Automatisierungs- und KI-Projekten wieder stabilisiert – […]
FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]
G7-Gipfel: Trump trifft Selenskyj erneut – was das für Verteidigungs- und Kommunikations-Technik bedeutet
LONDON (IT BOLTWISE) – US-Präsident Donald Trump will sich beim G7-Gipfel erneut mit Wolodymyr Selenskyj treffen. Damit rĂĽckt nicht nur die politische Linie im Ukraine-Krieg in den Fokus, sondern auch die Frage, wie schnelle Abstimmung, Lieferketten und digitale Kommunikation zwischen Partnern technisch funktionieren. Experten erwarten, dass die nächsten Schritte stärker an belastbaren Kommunikations- und Schutzmechanismen […]
SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth
SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

























#Sophos