MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege
LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]
Cybersecurity Stars Awards 2026: 95 Gewinner-Kategorien mit KI-Security und Post-Quantum
LONDON (IT BOLTWISE) – Die Cybersecurity Stars Awards 2026 haben ihre Gewinner in 95 Subkategorien bekannt gegeben und damit Sicherheitsarbeit sichtbar gemacht, die sonst im Schatten bleibt. Unabhängige Jurys prämieren nicht Reichweite, sondern messbare Innovation, Impact und technische Exzellenz. Besonders stark vertreten sind Themen wie agentische KI-Security, AI SecOps, Software Supply Chain Security, Continuous Threat […]
Oracle profitiert von KI-Cloud, während SpaceX-IPO und KI-Regulierung Druck erzeugen
AUSTIN / SAN FRANCISCO / STUTTGART / LONDON (IT BOLTWISE) – Oracle liefert mit starken Cloud- und KI-Infrastruktur-Umsätzen ein deutliches Signal fĂĽr die Ausgabebereitschaft der Unternehmen. Gleichzeitig wirft der erwartete SpaceX-Börsengang die Frage nach Bewertung und Risiko im Hochlauf von „Private“-Plattformen auf. Anthropic-Chef Dario Amodei fordert, dass Regierungen besonders riskante KI-Systeme stoppen können. Und in […]
Trump droht mit „vollständiger Kontrolle“ über Irans Öl: Risiko für Energie- und IT-Resilienz
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump erhöht den Druck auf den Iran, indem er die Ăśbernahme der strategischen Ă–linfrastruktur auf der Insel Charg in Aussicht stellt. Damit verbindet sich die Forderung nach „vollständiger Kontrolle“ ĂĽber Ă–l- und Gasmärkte und der Hinweis auf weitere Eskalation in der Nacht. FĂĽr Unternehmen und Märkte bedeutet […]
Jordanien wehrt 20 iranische Raketen ab: Sicherheitslage als Investitionsfaktor
AMMAN / LONDON (IT BOLTWISE) – Jordanien meldet die Abwehr von 20 iranischen Raketen aus dem Luftraum heraus, ohne dass dabei Verletzte oder Schäden entstanden sein sollen. Parallel berichten weitere Golfstaaten von vergleichbaren Vorfällen, während der Konflikt zwischen den USA und dem Iran eskaliert. FĂĽr Unternehmen bedeutet das: Sicherheits- und Betriebsrisiken werden in der Region […]
AufrĂĽstung belastet Sozialstaat: Folgen fĂĽr Gesellschaft, Kaufkraft und Digitalisierung
BERLIN / LONDON (IT BOLTWISE) – In Deutschland verschärft sich die Debatte: Linke und Teile der Opposition warnen, dass steigende Verteidigungsausgaben die Finanzierung sozialer Sicherungssysteme unter Druck setzen. Kritiker sehen bereits heute das Risiko eines „sozialen Kahlschlags“, wenn Reformen zur Begrenzung von Sozialbeiträgen den Zusammenhalt schwächen. Gleichzeitig hängt die wirtschaftliche Stabilität nicht nur an Technologieinvestitionen, […]
RĂĽcktritt von UK-Verteidigungsminister Healey: Signal fĂĽr Starmer und Budgetdruck
LONDON / LONDON (IT BOLTWISE) – Der ĂĽberraschende RĂĽcktritt des britischen Verteidigungsministers John Healey verschärft die Lage fĂĽr Premierminister Keir Starmer. In einem öffentlichen Schreiben kritisiert Healey die geplante Finanzierung der Verteidigung und warnt, dass zentrale Vorgaben bis 2030 voraussichtlich nicht erreicht werden. Damit droht eine Neubewertung von Prioritäten zwischen nationaler Sicherheit, Haushaltsdisziplin und politischer […]
UK-Verteidigungsbudget im Streit: RĂĽcktritt von Healey und Folgen fĂĽr Defense-Tech
LONDON / LONDON (IT BOLTWISE) – Der britische Verteidigungsminister John Healey ist im Streit um den Verteidigungsetat zurĂĽckgetreten. In seinem Schreiben an Premier Keir Starmer begrĂĽndet er den Schritt mit zu niedrigen Planungen und dem Risiko sinkender Einsatzbereitschaft der Streitkräfte. FĂĽr die Industrie bedeutet die politische Unsicherheit vor allem eines: Budgets fĂĽr Security- und KI-Programme […]
BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen
LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]
OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an
HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]
Jordanien meldet 20 abgefangene Raketen aus dem Iran – Sicherheitslage im Fokus
AMMAN / LONDON (IT BOLTWISE) – Jordanien berichtet, in der Nacht 20 aus dem Iran abgefeuerte Raketen abgefangen zu haben. Laut Militärangaben fielen dabei TrĂĽmmer, jedoch ohne Verletzte oder Sachschäden. Parallel beschossen sich US-Militär und Iran erneut, während auch Bahrain und Kuwait iranischen Beschuss meldeten. Damit rĂĽckt die Frage in den Vordergrund, wie belastbar heutige […]
Merz setzt auf Reformdruck – was das für KI-Entwicklung, IT-Fachkräfte und EU-Programme bedeutet
BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz drĂĽckt in einer Regierungserklärung den Reformdruck auf Arbeitmarkt, Sozialversicherungen, Einkommensteuer und BĂĽrokratieabbau. Wenige Stunden nach Gesprächen mit Arbeitgebern und Gewerkschaften skizziert er zudem die Richtung fr europische Haushaltsmodernisierung ohne neue Schulden. Fr die Technologiebranche entscheidet sich damit, ob der Standort schneller in KI-Entwicklung, Digitalisierung und sichere […]
GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]
Kuwait öffnet Luftraum nach iranischem Beschuss: Tech-Folgen für Luftabwehr
KUWAIT / LONDON (IT BOLTWISE) – Kuwait hat nach erneuter Eskalation vorerst wieder den regulären Flugbetrieb aufgenommen, nachdem der Luftraum zeitweise gesperrt wurde. Parallel melden Berichte Vorfälle in Bahrain und den Einsatz von Flugabwehrsystemen, darunter SchutzmaĂźnahmen gegen Drohnen. FĂĽr Unternehmen und Behörden rĂĽckt damit die technische Seite in den Mittelpunkt: Wie schnell lassen sich Sensorik, […]
JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]
Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich
LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]
Cybersecurity-Fachleute kritisieren Anthropics Fable-Guardrails
LONDON (IT BOLTWISE) – Anthropic stellt mit Fable eine öffentlich zugängliche, eingeschränkte Version seines Cybersecurity-Modells Mythos bereit. Doch Sicherheitsforschende kritisieren, dass die Guardrails selbst harmlose Eingaben frĂĽh abbremsen und damit Code-Reviews sowie alltägliche Recherche praktisch unmöglich machen. Zusätzlich sorgen offenbar trigger-basierte Regeln dafĂĽr, dass schon der Wortschatz rund um „cybersecurity“ als sicherheitsrelevant gilt. Der Streit […]
CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]
Krisenfolgen im Iran: Was Unternehmen aus OT-Sicherheitsrisiken lernen können
LONDON (IT BOLTWISE) – Nach erneuten Angriffen zwischen den USA und dem Iran rĂĽcken Verwundbarkeiten kritischer Infrastruktur in den Fokus. Berichte ĂĽber Unterbrechungen bei Trinkwasser und Infrastrukturprobleme zeigen, wie schnell operative Risiken in der physischen Welt entstehen. FĂĽr Unternehmen bedeutet das: Notfallkonzepte, Segmentierung und OT-Sicherheitsmonitoring mĂĽssen zur Standarddisziplin werden, nicht zur KĂĽr. Gleichzeitig verstärken die […]
Delaware plant Totalverbot für Krypto-ATMs – sofort offline und Entfernung binnen 90 Tagen
DELAWARE / LONDON (IT BOLTWISE) – Delaware treibt das House Bill 441 voran, das Krypto-Kioske im ganzen Bundesstaat verbieten soll. Der Entwurf zwingt Betreiber bestehender Automaten dazu, die Geräte sofort abzuschalten und innerhalb von 90 Tagen physisch entfernen zu lassen. BefĂĽrworter verweisen auf hohe GebĂĽhren und Betrugsfälle, die laut FBI-Daten 2025 stark zugenommen haben. Damit […]
Ingersoll Rand im Wettbewerbscheck: Druckluft, Vakuum und Service gegen Peers
CHARLOTTE / LONDON (IT BOLTWISE) – Ingersoll Rand steht im aktuellen Branchenumfeld unter Beobachtung, weil der Wettbewerb um effiziente Druckluft-, Vakuum- und Flow-Control-Lösungen zunimmt. Der Vergleich mit Peers wie Dover, OC Oerlikon sowie spezialisierten Anbietern macht deutlich, wie stark Investitionszyklen, Service-Anteile und Energieeffizienz die Bewertung beeinflussen. FĂĽr Unternehmen ist vor allem entscheidend, ob sich Technikportfolio […]
Konvu gewinnt Cyber-Startup-Battle bei Infosecurity Europe 2026 und treibt KI-gestellte Vulnerability-Triage voran
LONDON (IT BOLTWISE) – Konvu hat beim ersten „Cyber Startup“-Wettbewerb im Rahmen der Infosecurity Europe 2026 ĂĽberzeugten Startup-Zuwachs fĂĽr KI-gestĂĽtzte Vulnerability-Triage gewonnen. Das Team um CEO Lucas Masson adressiert damit einen Kernschmerz in der Security-Praxis: zu viele Findings, zu wenig Personal, zu lange Wege von der Erkennung bis zur Behebung. Neben Messepräsenz und PR-UnterstĂĽtzung deutet […]
Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026
LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

























#Sophos