Starmer findet Nachfolger fĂĽr das Verteidigungsressort nach Etat-Streit mit Healey
LONDON (IT BOLTWISE) – Kurz nach dem RĂĽcktritt von Verteidigungsminister John Healey wegen eines Streits ĂĽber den Etat hat Premier Starmer einen Nachfolger fĂĽr das Ressort gefunden. Der Wechsel kommt in einer Phase, in der GroĂźbritannien seine Verteidigungsfähigkeiten ĂĽber Programme, Beschaffung und Modernisierung neu ausrichtet. FĂĽr die Industrie bedeutet das kurzfristige Unsicherheit, aber auch einen […]
ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen
LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]
GreatXML: BitLocker-Bypass über WinRE-XML-Dateien – was Unternehmen jetzt tun sollten
LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML nutzt WinRE-Umwege ĂĽber XML-Dateien in der Wiederherstellungspartition, um den Zugriff auf die verschlĂĽsselte Platte zu umgehen. Der Security-Researcher Chaotic Eclipse beschreibt einen Zusammenhang mit Windows Defender Offline Scan und veröffentlicht ein Schritt-fĂĽr-Schritt-Verfahren, das am Ende einen Shell-Zugriff mit erweiterten Rechten liefert. Die Veröffentlichung kommt kurz nach […]
TKG-Reform & US-„Shot Clocks“: Glasfaser-Ausbau zwischen Tempo und Kontrolle
BERLIN / WASHINGTON / LONDON (IT BOLTWISE) – Das Bundeskabinett bringt die TKG-Novelle mit einem „Recht auf Vollausbau“ und schnellen Genehmigungen in den Prozess. Gleichzeitig diskutiert die US-Regulierungsbehörde FCC verbindliche Fristen („Shot Clocks“) gegen Ausbau-Delays, während Kommunen lokale Kontrollrechte fĂĽrchten. Parallel bleiben im BEAD-Umfeld milliardenschwere Mittel teils blockiert und treiben Projekte in Zeitnot. FĂĽr Unternehmen […]
OpenClaw-Angriffe: Prompt-Injection und Agent-Phishing liefern Code und Geheimnisse
LONDON (IT BOLTWISE) – Zwei unabhängige Sicherheitsstudien zeigen, wie der selbst gehostete KI-Agent OpenClaw ĂĽber scheinbar harmlose Kontakte und normale E-Mails in schädliche Aktionen gedrängt werden kann. Dabei können versteckte Anweisungen dazu fĂĽhren, dass Code ausgefĂĽhrt wird oder vertrauliche Daten aus dem System herauswandern. Imperva meldet eine bereits gefixte Schwachstelle in Version 2026.4.23, während Varonis […]
Ă–lpreise fallen: Nach Absage geplanter US-Angriffe auf den Iran rutscht der Markt ab
LONDON (IT BOLTWISE) – Der Ă–lmarkt reagiert empfindlich auf Eskalationssignale: Nachdem die USA geplante Angriffe auf den Iran abgesagt haben, fallen die Preise spĂĽrbar. FĂĽr Unternehmen bedeutet das kurzfristige Entlastung, zugleich aber bleibt das Risiko politisch volatil und damit preistreibend. Analysten ordnen die Bewegung als klassischen Repricing-Schritt ein, der aus Erwartungen ĂĽber Versorgung, Transportwege und […]
USA klagen gegen mutmaĂźlichen russischen Hacker: Void Blizzard im Visier
BOSTON / LONDON (IT BOLTWISE) – Die USA halten einen mutmaĂźlichen russischen Hacker nach seiner Auslieferung aus Thailand fest und werfen ihm vor, eine groĂź angelegte Cyber-Spionage-Kampagne ermöglicht zu haben. Der Beschuldigte soll die Aktivitäten eines Russland-nahen Kollektivs namens Void Blizzard unterstĂĽtzt haben, das laut Anklage zahlreiche US-Unternehmen kompromittierte. Besonders im Fokus steht das massenhafte […]
CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]
Streik bei der Saarbahn: Wie Ă–PNV-IT, Fahrgastdaten und Cybersecurity jetzt unter Druck stehen
S A A R B R 6 C K E N / LONDON (IT BOLTWISE) – Bei der Saarbahn kommt es am Wochenende erneut zu einem Warnstreik, wodurch die S1 in der Vergangenheit zeitweise komplett ausfiel. FĂĽr Unternehmen und Abteilungen, die auf verdazuverlässige Mobilität setzen, wird damit auch die digitale Betriebs- und Informationskette getestet: von […]
MĂĽnchner Urteil zu Google-AI-Overviews: Haftung fĂĽr falsche Inhalte
MĂśNCHEN / LONDON (IT BOLTWISE) – Ein regionales Gericht in Deutschland erklärt Google fĂĽr direkt haftbar, wenn KI-generierte SuchĂĽbersichten falsche Behauptungen verbreiten. Im konkreten Fall verknĂĽpfte die „AI Overview“ zwei Verlage mit angeblichen Betrugs- und Abo-Modellen, obwohl diese Verbindungen in den referenzierten Quellen nicht belegbar waren. Das Gericht behandelt die Ăśbersichten damit als eigene, von […]
Proximus nach Dividendenabschlag: Bold2025, Cashflow und Bewertung im Blick
BRĂśSSEL / LONDON (IT BOLTWISE) – Proximus rĂĽckt nach dem Dividendenabschlag und trotz eines laufenden Sparkurses stärker in den Fokus von Dividendenanlegern. Im Rahmen der Strategie „Bold2025“ steht weniger das reine Umsatzwachstum im Mittelpunkt, sondern die Frage, wie schnell sich Investitionsspitzen in Free Cash Flow ĂĽbersetzen lassen. Gleichzeitig bleibt die Bilanzdisziplin entscheidend, weil der Konzern […]
US-Iran-Verhandlungen ohne Rahmenvertrag: Sicherheits- und Compliance-Folgen
TEHERAN / LONDON (IT BOLTWISE) – Berichten zufolge dementiert Irans FĂĽhrung Fortschritte bei den Gesprächen mit den USA. Trump hatte zuvor einen nahen Durchbruch angedeutet und am selben Abend angekĂĽndigte Schritte abgesagt. FĂĽr Unternehmen ist in dieser Lage weniger die Schlagzeile entscheidend als die technische Umsetzung: Welche Systeme, DatenflĂĽsse und Lieferketten mĂĽssen auf verschärfte Sicherheits- […]
Geopolitischer Kurswechsel und Ă–lmarkt: Wie Finanzsysteme Risiko in Echtzeit managen
NEW YORK / LONDON (IT BOLTWISE) – Nach der ĂĽberraschenden Absage angekĂĽndigter Iran-Schläge reagierten die US-Indizes mit deutlichen Gewinnen, während Brent spĂĽrbar nachgab. FĂĽr Unternehmen und Investoren wird damit erneut sichtbar, wie schnell sich Risikoannahmen in die Preisbildung ĂĽbersetzen. Gleichzeitig rĂĽckt die technische Frage in den Vordergrund, wie Marktdaten, Alarm- und Compliance-Workflows in solchen Minuten […]
GreatXML: BitLocker-Bypass über WinRE-Recovery-XML unterläuft Laufwerksverschlüsselung
LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML zeigt, wie Windows Recovery Environment und XML-basierte Startpfade zur Umgehung der LaufwerksverschlĂĽsselung ausgenutzt werden können. Der Angriff skizziert einen praktikablen Ablauf: Angreifer platzieren bestimmte XML-Dateien in der Recovery-Partition und starten anschlieĂźend in WinRE. Besonders kritisch ist die Verbindung zu „Defender Offline Scan“, weil das Ausnutzen offenbar […]
Gentlemen-Ransomware: Phantom-Mantis-Affiliate wächst mit KI und Worm-Funktion
SCHWEIZ / LONDON (IT BOLTWISE) – Neue Analysen zeigen, dass die Ransomware „The Gentlemen“ aus einer Affiliate-Struktur („Phantom Mantis“) hervorgeht und mittlerweile 478 Opfer beansprucht. Besonders kritisch: Die Täter kombinieren KI-gestĂĽtzte Entwicklung mit Funktionen, die unter bestimmten Parametern einen Wurm-artigen Selbstverteiler aktivieren. Zusätzlich deuten Indizien auf harte Rollentrennung, aggressive Sichtbarkeits-Mechanismen im Underground und eine schnell […]
US erhebt Anklage gegen mutmaĂźlichen Hacker wegen Void Blizzard Cyberangriffen
BOSTON / LONDON (IT BOLTWISE) – Die US-Behörden haben einen mutmaĂźlichen russischen Hacker nach einer Auslieferung aus Thailand in Gewahrsam genommen. Ihm wird vorgeworfen, eine Kampagne mitzugestalten, die ĂĽber eine Russland-nahe Gruppe viele US-Unternehmen geschädigt haben soll. Im Zentrum steht dabei ein breites Muster aus Cyber-Spionage, Massen-Email-Sammlung und der Nutzung von Kryptowährungen zur Infrastruktur-Anmietung. Der […]
OHB und Rheinmetall grĂĽnden JV fĂĽr SATCOMBw Level 4 in Bremen
BREMEN / LONDON (IT BOLTWISE) – OHB und Rheinmetall bauen mit dem Joint Venture „OHB Rheinmetall Space Networks GmbH“ eine durchgängige Kommunikationsarchitektur fĂĽr die Bundeswehr auf. Ziel ist SATCOMBw Level 4: hohe Performance, dauerhaft verfĂĽgbar und besonders sicher – inklusive IT-Security und einem Cyber Operations Centre. Von der Entwicklung ĂĽber die Integration bis zum Betrieb […]
Informationsoperationen im Unternehmenskontext: Was Wes Moores Einsatz ĂĽber KI-gestĂĽtzte Security lehrt
BALTIMORE / LONDON (IT BOLTWISE) – In einem CNN-Interview bekräftigt der Gouverneur von Maryland, Wes Moore, Details zu seinem Dienst in Afghanistan – inklusive seiner Rolle im Bereich Informationsoperationen. FĂĽr Unternehmen ergibt sich daraus eine ĂĽberraschend praktische Perspektive: Wie erkennt man heute manipulative Narrative, und wie schĂĽtzt man Kommunikations- und DatenflĂĽsse, wenn KI die Wirkungskette […]
Gentlemen-Ransomware entwickelt sich vom Affiliate zum eigenständigen RaaS
LONDON (IT BOLTWISE) – Eine Analyse zeichnet ein klares Bild: Die Ransomware-Operation The Gentlemen begann als Affiliate-Programm und wandelte sich später zu einem eigenständigen RaaS-Model mit ausgeprägter Werkzeugkette. Laut Auswertungen sollen insgesamt 478 Opfer bislang zugeordnet sein, während die Täter gleichzeitig eine schnelle Weiterentwicklung ihrer Technik demonstrieren. Besonders brisant ist der Hinweis, dass der Admin-Akteur […]
Microsofts Rekord-Patch: 200+ Schwachstellen, KI-Tests und Patch-Apokalypse
LONDON (IT BOLTWISE) – Microsoft meldet das größte Sicherheits-Update seiner Geschichte und schlieĂźt im Juni zwischen 200 und 208 Schwachstellen. Der Patch-Tuesday trifft dabei besonders Windows-Umgebungen, darunter als kritisch eingestufte LĂĽcken im Kernel- und Netzwerkpfad. Parallel rĂĽckt KI als Beschleuniger fĂĽr Security-Tests in den Fokus, während gleichzeitig Wartungsteams vor einer „Patch-Apokalypse“ stehen. Ergänzend eskaliert ein […]
Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

























#Sophos