ai-sprysocks-windows-kernel-stealth

SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

ai-ip-intelligence-anonymized-proxies

Anonymisierte IPs: 94% der Vorfälle lassen Teams weiter nur reagieren

LONDON (IT BOLTWISE) – Eine Branchenumfrage zeigt: In 94% der Sicherheitsvorfälle steckt anonymisierte Infrastruktur, von VPNs bis zu residential Proxies. Gleichzeitig fehlt in vielen Security-Teams der Kontext, um aus der IP verlässliche Entscheidungen abzuleiten. Statt präventiver Workflows zu nutzen, bleiben Organisationen oft bei nachgelagerten Ermittlungen. Der Beitrag erklärt, warum Attribution, Korrelation und zielgerichtete Messgrößen nun […]

ai-geopolitik-it-sicherheit-resilienz

Geopolitik trifft IT-Sicherheit: Wie Eskalationsrisiken Unternehmen härter machen

LONDON (IT BOLTWISE) – Die jĂĽngsten Aussagen von Donald Trump zu Israels Handeln im Libanon zeigen, wie schnell sich Konflikte in politische und wirtschaftliche Risiken ĂĽbersetzen. FĂĽr Unternehmen bedeutet das: Sicherheits- und Betriebsmodelle mĂĽssen auch unter Eskalationsdruck funktionieren. Besonders relevant sind SchutzmaĂźnahmen fĂĽr kritische Infrastruktur, Incident Response und die Verlässlichkeit von Cloud- und Lieferketten. Gleichzeitig […]

ai-sprysocks-windows-stealth

SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]

ai-fortisandbox-exploit-tri-cves

Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]

ai-narwhalrat-fake-microsoft-alerts

NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT

SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]

ai-cisco-sdwan-security-patch

Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-ischinger-warnung-iran-deal-verifikation

Rahmenabkommen mit Iran: Ischinger mahnt und zeigt Sicherheitsrisiken für Stabilität

MĂśNCHEN / BERLIN / LONDON (IT BOLTWISE) – Wolfgang Ischinger warnt nach dem jĂĽngsten Rahmenabkommen zwischen den USA und dem Iran vor Schadenfreude und betont die Notwendigkeit eines vorsichtigen, sorgenvollen Blicks auf den weiteren Weg. Trotz politischer Fortschritte hält er Zweifel daran fest, ob das Abkommen tatsächlich Stabilität, Frieden und eine wirksame Einhegung des Iran […]

ai-newcore-identity-security-zero-trust

NewCore aus dem Stealth: 66 Mio. US-Dollar für KI-Identitäten mit Zero-Over-Privilege

TEL AVIV / SAN FRANCISCO / LONDON (IT BOLTWISE) – Die israelische Cybersecurity-Startup NewCore ist nach einem Jahr aus dem Stealth aufgetaucht und sammelt insgesamt 66 Millionen US-Dollar. Im Fokus steht eine Infrastrukturplattform, die Identitäten und Berechtigungen fĂĽr Mitarbeitende, Systeme und KI-Agenten zentral absichert. Das Unternehmen zielt laut Management auf eine direkte Konfrontation mit etablierten […]

compunnel-ventures-ai-inkubator-enterprise-ki

Compunnel Ventures AI startet Inkubator fĂĽr Enterprise-KI in Noida und New Jersey

NOIDA / NEW JERSEY / LONDON (IT BOLTWISE) – Compunnel startet mit „Compunnel Ventures AI (CVai)“ einen Inkubator an zwei Standorten und lädt AI-nativer Unternehmen zur Bewerbung ein. Die ausgewählten Startups erhalten Startkapital, Mentoring, Workspace sowie UnterstĂĽtzung beim Go-to-Market und Zugang zu einer groĂźen Enterprise-Kundenbasis. Besonders fokussiert ist CVai auf agentische Automatisierung, Cybersicherheit, Workforce-Intelligence, Industrieanwendungen […]

ai-spie-smart-fm-platform

Spie Smart FM Platform: Digitale Leitwarte fĂĽr Energie und vorausschauende Wartung

PARIS / LONDON (IT BOLTWISE) – Spie bringt mit der Smart FM Platform eine herstellerneutrale digitale Leitwarte fĂĽr Gebäudebetrieb und Energieeffizienz an den Start. Die Lösung bĂĽndelt Daten aus Heizung, LĂĽftung, Klima, Beleuchtung und Sicherheitstechnik, wertet sie cloudbasiert aus und steuert daraus Alarme sowie Wartungsvorschläge. Damit will das Unternehmen Facility-Teams frĂĽhzeitig handlungsfähig machen und Energieverbräuche […]

ai-geopolitik-nahost-medien-risiko-resilienz

FAZ-Pressestimme zu Nahost: Von Hormonöffnung bis NATO-Brüche – was das für digitale Resilienz bedeutet

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Eine Pressestimme der Frankfurter Allgemeinen Zeitung stellt Trumps Nahost-Politik scharf in Frage: Die Eröffnung der StraĂźe von Hormus soll zwar erfolgen, zugleich werden neue GebĂĽhren angedeutet. Beim Atomprogramm kehrten beide Seiten laut Einschätzung in Verhandlungen zurĂĽck, eine substanzielle Einigung ĂĽber das frĂĽhere Abkommen hinaus sei jedoch unwahrscheinlich. […]

ai-sse-netz-dividende-trainingszentrum

SSE erhöht Dividende trotz 5+ Milliarden Pfund Netz-Upgrade

LONDON (IT BOLTWISE) – Scottish and Southern Energy (SSE) treibt den Umbau der Stromnetze massiv voran und plant fĂĽr das laufende Jahr Investitionen von mehr als 5 Milliarden Pfund. Trotz eines rĂĽckläufigen bereinigten Gewinns je Aktie erhöht der Versorger die Dividende um 7 Prozent auf 68,7 Pence. Im Fokus steht die Modernisierung der Netzinfrastruktur in […]

ai-nintendo-hacking-shadowbyt3

Unbestätigtes Nintendo-Hacking: ShadowByt3$ fordert 2 Millionen Dollar

LONDON (IT BOLTWISE) – Unbestätigte VorwĂĽrfe rund um einen möglichen Datendiebstahl erschĂĽttern Nintendo: Eine Hackergruppe soll ĂĽber eine Drittanbieter-Software rund 859 Megabyte Mitarbeiterdaten erbeutet haben und 2 Millionen US-Dollar Lösegeld bis zum 15. Juni 2026 verlangen. FĂĽr den Gaming-Konzern kommt die Nachricht in einer ohnehin schwierigen Marktphase, in der die Aktie zuletzt bereits unter Druck […]

ai-cybercrime-ransomware-roundup

KI beschleunigt Cybercrime: Ransomware-Welle, Anthropic stoppt Tools und GitHub-Breach

LONDON (IT BOLTWISE) – KI macht Angriffe schneller und zielgerichteter: Laut Branchenmeldungen nutzen Täter generative Verfahren, um Schwachstellen zu finden und passende Malware zu erstellen. Gleichzeitig steigt die Ransomware-Rate deutlich, während Anthropic neue KI-Tools aus SicherheitsgrĂĽnden vorerst pausiert. Weitere Signale kommen von GitHub, wo ein kompromittierbares Entwickler-Setup interne Repositories traf, und vom US-Gesetzgebungsprozess rund um […]

ai-anthropic-claude-fable5-export-guards

Claude Fable 5: Streit zwischen Anthropic und dem WeiĂźen Haus stoppt Exportfreigabe

WASHINGTON / LONDON (IT BOLTWISE) – Anthropic und das WeiĂźe Haus liegen weiter auseinander, nachdem die USA Exportkontrollen fĂĽr das Modell Claude Fable 5 wegen angeblicher Jailbreak-Risiken verhängt haben. Bei mehreren Treffen im Umfeld des US-Handelsministeriums wurden zwar nächste Schritte diskutiert, jedoch ohne unmittelliche Aufhebung der Sperre. Im Zentrum steht die Frage, wie stark sich […]

ai-fable5-fix-code-exportcontrol

„Fix this code“ statt Jailbreak: Streit um Fable 5-Exportkontrolle

WASHINGTON / LONDON (IT BOLTWISE) – Eine KI-Exportkontrollsperre gegen Anthropics Modelle Fable 5 und Mythos 5 wird neu diskutiert: Luta Security-GrĂĽnderin Katie Moussouris behauptet, es habe kein „Jailbreak“ gegeben, sondern eine minimalistische Prompt-Anweisung („Fix this code“). Statt Angreiferfähigkeiten zu erhöhen, habe der Ablauf vor allem die Verteidiger-„Find-Fix-Test“-Schleife unterstĂĽtzt, die bei Software-Sicherheit täglich gebraucht wird. Branchenakteure […]

ai-iranische-hackergruppe-cal-water-billing

Iranische Gruppe soll Cal Water mit Zugriff auf Billing-Daten angegriffen haben

CHICO / LONDON (IT BOLTWISE) – Eine iranische Hackergruppe behauptet, Systeme von California Water Service (Cal Water) in mehreren Städten kompromittiert zu haben, darunter auch Chico. Laut den VorwĂĽrfen betreffen die Hinweise vor allem die Abrechnungs- und Kundendaten – während Cal Water bisher keine Störungen im Wasser- und Abwassersystem bestätigt. Externe Sicherheitsrecherchen ordnen die geleakten […]

ai-gaz-hybrid-berlin-koordinationszentrum

GAZ Hybrid in Berlin: Koordination gegen hybride Angriffe soll schneller reagieren

BERLIN / LONDON (IT BOLTWISE) – Das Gemeinsame Zentrum zur Abwehr hybrider Bedrohungen nimmt in Berlin seine Arbeit auf: Das neue GAZ Hybrid soll Kampagnen und Angriffe wie Cyberoperationen oder Einflussversuche frĂĽher erkennen und in abgestimmte GegenmaĂźnahmen ĂĽbersetzen. Im Fokus stehen dabei offenbar insbesondere Aktivitäten, die aus Richtung Russland beobachtet werden. Der Beitrag ordnet die […]

ai-fortinet-ceo-insider-trades-ki-security

Fortinet: CEO Ken Xie reduziert Aktien – Analysten blicken auf KI-Rückenwind

LONDON (IT BOLTWISE) – Fortinet sieht sich zugleich mit gegenläufigen Aktionärsbewegungen und Verkäufen aus dem Management konfrontiert. Während CEO Ken Xie groĂźe Aktienpakete abgibt, bleibt die Ergebnis- und Gewinnprognose stabil. FĂĽr Anleger rĂĽckt damit weniger der kurzfristige Insider-Trade in den Fokus, sondern die Frage, ob KI-gestĂĽtzte Sicherheitslösungen den Wachstumspfad verlässlich stĂĽtzen. Analysten verknĂĽpfen das aktuelle […]

ai-dvb-i-2026-streaming-appless

DVB-I startet 2026: Fernsehen ohne App – mit KI-optimiertem Streaming im Fokus

BERLIN / LONDON (IT BOLTWISE) – DVB-I soll ab September 2026 in Deutschland lineares Fernsehen ĂĽber das Internet verfĂĽgbar machen und dabei auf zusätzliche Apps verzichten. Auf dem FOKUS Media Web Symposium diskutieren Experten, wie KI-gestĂĽtzte Bildoptimierung die Energie- und Datenkosten beim Streaming senkt. Gleichzeitig rĂĽckt die technische Abstimmung mit internationalen Standards wie 3GPP und […]

ai-ki-phishing-industrie-microsoft

KI-gestütztes Phishing trifft Industrie: 1,9 Milliarden Euro Schaden und neue Identitätsangriffe

WIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle gezielter Cyberangriffe gegen Industrie- und Bauunternehmen. Im Zentrum stehen Phishing-Kampagnen, die zunehmend KI-gestĂĽtzte Infrastruktur missbrauchen und damit in groĂźem MaĂźstab Identitäten ĂĽbernehmen. Betroffene sollten vor allem Kontozugriffe absichern, phishing-resistente Multi-Faktor-Authentifizierung einfĂĽhren und verdächtige Aktivitäten im Microsoft-Ă–kosystem eng protokollieren. Parallel zeigt sich, dass Erpressung und […]

ai-b52-crash-flight-recorder-forensics

B-52-Absturz: Wie Flugdatenrekorder, Telemetrie und Forensik jetzt zählen

LONDON (IT BOLTWISE) – Nach dem vermuteten Absturz einer B-52-Maschine in den USA rĂĽckt in der Untersuchung vor allem die technische Beweiskette in den Vordergrund: Flugdatenrekorder, Telemetrie und die Auswertung von Sensordaten. FĂĽr Behörden und RĂĽstungsunternehmen wird damit entscheidend, wie sauber Daten ĂĽbertragen, gespeichert und fĂĽr die Analyse bereitgestellt werden. Gleichzeitig wächst der Fokus auf […]

784 Leser gerade online auf IT BOLTWISE


KI-Jobs