US export control trifft Anthropic: KI-Modelle offline – warum?
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung hat Anthropic per Exportkontrollanweisung dazu gezwungen, zwei KI-Modelle kurzfristig vom Markt zu nehmen. Entscheidend ist dabei weniger ein „Jailbreak“ als die Frage, wie weit Behörden Schutz- und Sicherheitsfunktionen als potenziell missbrauchsfähige Technologie einstufen. Neue Hinweise aus der Community legen nahe, dass die BegrĂĽndung fĂĽr die MaĂźnahme zu […]
Cyber Resilience Act: Ab September Meldepflichten für Hersteller und Händler
BRĂśSSEL / LONDON (IT BOLTWISE) – Der Cyber Resilience Act bringt ab September 2026 neue Meldepflichten fĂĽr SicherheitslĂĽcken: Hersteller, Importeure und Händler digitaler Produkte mĂĽssen Risiken kĂĽnftig strukturiert melden und absichern. Der Zeitplan startet mit Pflichten fĂĽr entdeckte Schwachstellen und wird bis Dezember 2027 auf neu in Verkehr gebrachte Produkte ausgeweitet. Damit verschiebt die EU […]
UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten
NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]
Anthropic stoppt Fable-5- und Mythos-5-Zugriff nach Exportkontrollanordnung
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Anthropic will in Washington ein Exportkontroll-Missverständnis klären, nachdem eine Anordnung den weltweiten Zugriff auf die Modelle Fable 5 und Mythos 5 vorerst blockiert. Betroffen sind laut Berichten Kunden und Nutzer „durch jede ausländische Person“ – unabhängig davon, ob sie sich innerhalb oder auĂźerhalb der USA befinden. Auslöser war […]
UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]
UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration
LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]
Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten
TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die ĂĽber ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]
Markt-Rally nach US-Iran-Memo: Ă–lrisiko sinkt, Tech- und Logistiktitel profitieren
LONDON (IT BOLTWISE) – Die US- und Iran-Seite haben ein Memorandum of Understanding unterzeichnet, das die Lage am Hormus-Strait kurzfristig neu ordnet und die Preisrisiken fĂĽr Energie entschärft. An der Börse zeigt sich die Entspannung sofort: Der Dow steigt um rund 600 Punkte und viele Aktien drehen nach oben. Besonders betroffen sind Branchen, die bei […]
UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain
LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]
Copilot-Ausfall nach SearchLeak-Schließung: Sicherheitsdruck und KI-Abhängigkeit im Fokus
LONDON (IT BOLTWISE) – Ein groĂźer Ausfall der KI-Funktionalitäten von Microsoft Copilot hat weltweit Zugriffe auf Web- und Desktop-Workflows sowie die Integration in Microsoft 365 getroffen. Das Ereignis fällt zeitlich direkt nach der SchlieĂźung der kritischen SicherheitslĂĽcke „SearchLeak“ (CVE-2026-42824), die Datenzugriffe ĂĽber komplexe Angriffswege ermöglicht hätte. Damit rĂĽckt erneut die Frage in den Vordergrund, wie […]
ISO 14001:2026 und Arbeitsschutz: Mehr Compliance, mehr Sicherheitstechnik
BRĂśSSEL / LONDON (IT BOLTWISE) – Die neue ISO 14001:2026 bringt spĂĽrbare Anpassungen im Umweltmanagement und im Audit-Ansatz. Gleichzeitig verschärfen Betreiberpflichten fĂĽr Anlagensicherheit und Extremwetter die Anforderungen an rechtssichere Dokumentationen. FĂĽr HSE- und Sifa-Teams entsteht dadurch ein größerer Bedarf an Fachpersonal, passender Methodik und digitaler Absicherung bis hin zu OT-Cybersecurity. Der Artikel zeigt, wie Unternehmen […]
Trump in Genf: G7-BeschlĂĽsse mit Fokus auf Sicherheit, Handel und KI-Politik
GENF / LONDON (IT BOLTWISE) – US-Präsident Donald Trump ist in Europa fĂĽr den G7-Gipfel eingetroffen. In Genf nimmt er die Gespräche auf, unmittelbar nachdem die USA und der Iran ein Rahmenabkommen fĂĽr einen Ausweg aus dem Krieg vereinbart haben. Der Gipfel in Évian rĂĽckt damit nicht nur AuĂźenpolitik in den Mittelpunkt, sondern auch die […]
NIS-2-Rollout startet fĂĽr 29.500 Unternehmen: Pflichtfelder, BuĂźgelder, KI-Risiken
BERLIN / LONDON (IT BOLTWISE) – Mit NIS-2 wird der Kreis der betroffenen Unternehmen in Deutschland massiv erweitert: von rund 2.000 auf etwa 29.500 Firmen. Ab Dezember mĂĽssen sie deutlich detailliertere Anforderungen an IT-Sicherheitskonzepte, Risikomanagement und Meldeprozesse erfĂĽllen. Besonders schmerzhaft sind die potenziellen Haftungs- und BuĂźgeldrisiken fĂĽr die Geschäftsleitung. Gleichzeitig steigen die operativen Herausforderungen, weil […]
E.ON-Chef: Vollständiger Schutz des Stromnetzes ist unrealistisch
BERLIN / LONDON (IT BOLTWISE) – E.ON-Chef Leonhard Birnbaum räumt ein, dass ein lĂĽckenloser Schutz fĂĽr das Stromnetz mit seinen rund 700.000 Kilometern Leitungen nicht erreichbar ist. Statt auf absolute Prävention setzt der Konzern vor allem auf schnelle Reparatur nach Schäden und auf robustere Betriebsprozesse. Vor dem Hintergrund von Brandstiftungen an Umspannwerken verschiebt sich damit […]
SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]
Thales mit Renault-Kooperation und Eurosatory-Fokus auf KI-Trainingsdaten
PARIS / LONDON (IT BOLTWISE) – Thales rĂĽckt mit einer Kooperation mit Renault und neuen Präsentationen auf der Eurosatory 2026 ins Zentrum der Anlegeraufmerksamkeit. Im Fokus steht die AusrĂĽstung militarisierter Fahrzeugplattformen mit sicherheits- und kommunikationskritischen Systemen sowie eine KI-gestĂĽtzte Plattform zur Auswertung von Trainingsdaten. Damit adressiert der Konzern eine Modernisierungswelle, in der vernetzte Operationen, Drohnensteuerung […]
Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack
CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]
Bittnet Systems an der Börse: Warum der Tech-Insiderblick zählt, wenn wenig News laufen
BUCHAREST / LONDON (IT BOLTWISE) – Bittnet Systems S.A. steht am 15. Juni 2026 weniger wegen einer konkreten Neuigkeit im Fokus, sondern als Beispiel fĂĽr eine regional aufgestellte IT-Holding. Das Unternehmen bĂĽndelt verschiedene Tochtergesellschaften rund um IT-Integration, Cloud- und Security-Services sowie Trainingsangebote fĂĽr Fachkräfte. FĂĽr internationale Anleger ist besonders relevant, wie sich die Geschäftslogik aus […]
Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche
LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]
OpenAI Partner Network: 150 Millionen US-Dollar fĂĽr KI-Ă–kosystem im Enterprise
LONDON (IT BOLTWISE) – OpenAI startet das OpenAI Partner Network, um Unternehmens-KI schneller von Pilotprojekten in messbaren Nutzen zu ĂĽberfĂĽhren. Das Programm bĂĽndelt weltweit agierende Beratungs-, Integrations- und Technologiedienstleister und stellt Ressourcen fĂĽr Go-to-Market, Deployment und Support bereit. OpenAI investiert dafĂĽr 150 Millionen US-Dollar und will bis Ende 2026 300.000 zertifizierte Consultants trainieren. Gleichzeitig entstehen […]
Sicherheits-Experten fordern Stopp von US-Exportverbot fĂĽr Anthropic-Modelle
WASHINGTON / LONDON (IT BOLTWISE) – Dutzende Cybersecurity-Experten protestieren gegen ein US-Exportverbot fĂĽr die leistungsfähigsten Anthropic-Modelle Fable und Mythos. In einem offenen Brief fordern sie, die Sperre aufzuheben, weil Verteidiger die Modelle zum Finden und Beheben von Schwachstellen dringend benötigen. Als Reaktion setzt der Anbieter den weltweiten Zugriff vorerst aus und verweist auf Sicherheitsbedenken. Die […]
Trump schickt JD Vance nach Genf: Rahmenabkommen und Sicherheitslage in Echtzeit
GENF / LONDON (IT BOLTWISE) – US-Präsident Donald Trump schickt seinen Vize JD Vance zur Unterzeichnung eines Iran-Rahmenabkommens in die Schweiz. Das Dokument soll tiefere Gespräche einleiten, die das Ende des Krieges und eine weitere Stabilisierung nach sich ziehen. Mit der Waffenruhe und den wiederkehrenden Angriffen rĂĽckt jedoch vor allem die Frage nach belastbaren Sicherheits- […]
LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

























#Sophos