US erhebt Anklage gegen mutmaĂźlichen Hacker wegen Void Blizzard Cyberangriffen
BOSTON / LONDON (IT BOLTWISE) – Die US-Behörden haben einen mutmaĂźlichen russischen Hacker nach einer Auslieferung aus Thailand in Gewahrsam genommen. Ihm wird vorgeworfen, eine Kampagne mitzugestalten, die ĂĽber eine Russland-nahe Gruppe viele US-Unternehmen geschädigt haben soll. Im Zentrum steht dabei ein breites Muster aus Cyber-Spionage, Massen-Email-Sammlung und der Nutzung von Kryptowährungen zur Infrastruktur-Anmietung. Der […]
OHB und Rheinmetall grĂĽnden JV fĂĽr SATCOMBw Level 4 in Bremen
BREMEN / LONDON (IT BOLTWISE) – OHB und Rheinmetall bauen mit dem Joint Venture „OHB Rheinmetall Space Networks GmbH“ eine durchgängige Kommunikationsarchitektur fĂĽr die Bundeswehr auf. Ziel ist SATCOMBw Level 4: hohe Performance, dauerhaft verfĂĽgbar und besonders sicher – inklusive IT-Security und einem Cyber Operations Centre. Von der Entwicklung ĂĽber die Integration bis zum Betrieb […]
Informationsoperationen im Unternehmenskontext: Was Wes Moores Einsatz ĂĽber KI-gestĂĽtzte Security lehrt
BALTIMORE / LONDON (IT BOLTWISE) – In einem CNN-Interview bekräftigt der Gouverneur von Maryland, Wes Moore, Details zu seinem Dienst in Afghanistan – inklusive seiner Rolle im Bereich Informationsoperationen. FĂĽr Unternehmen ergibt sich daraus eine ĂĽberraschend praktische Perspektive: Wie erkennt man heute manipulative Narrative, und wie schĂĽtzt man Kommunikations- und DatenflĂĽsse, wenn KI die Wirkungskette […]
Gentlemen-Ransomware entwickelt sich vom Affiliate zum eigenständigen RaaS
LONDON (IT BOLTWISE) – Eine Analyse zeichnet ein klares Bild: Die Ransomware-Operation The Gentlemen begann als Affiliate-Programm und wandelte sich später zu einem eigenständigen RaaS-Model mit ausgeprägter Werkzeugkette. Laut Auswertungen sollen insgesamt 478 Opfer bislang zugeordnet sein, während die Täter gleichzeitig eine schnelle Weiterentwicklung ihrer Technik demonstrieren. Besonders brisant ist der Hinweis, dass der Admin-Akteur […]
Microsofts Rekord-Patch: 200+ Schwachstellen, KI-Tests und Patch-Apokalypse
LONDON (IT BOLTWISE) – Microsoft meldet das größte Sicherheits-Update seiner Geschichte und schlieĂźt im Juni zwischen 200 und 208 Schwachstellen. Der Patch-Tuesday trifft dabei besonders Windows-Umgebungen, darunter als kritisch eingestufte LĂĽcken im Kernel- und Netzwerkpfad. Parallel rĂĽckt KI als Beschleuniger fĂĽr Security-Tests in den Fokus, während gleichzeitig Wartungsteams vor einer „Patch-Apokalypse“ stehen. Ergänzend eskaliert ein […]
Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]
MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege
LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]
Cybersecurity Stars Awards 2026: 95 Gewinner-Kategorien mit KI-Security und Post-Quantum
LONDON (IT BOLTWISE) – Die Cybersecurity Stars Awards 2026 haben ihre Gewinner in 95 Subkategorien bekannt gegeben und damit Sicherheitsarbeit sichtbar gemacht, die sonst im Schatten bleibt. Unabhängige Jurys prämieren nicht Reichweite, sondern messbare Innovation, Impact und technische Exzellenz. Besonders stark vertreten sind Themen wie agentische KI-Security, AI SecOps, Software Supply Chain Security, Continuous Threat […]
Oracle profitiert von KI-Cloud, während SpaceX-IPO und KI-Regulierung Druck erzeugen
AUSTIN / SAN FRANCISCO / STUTTGART / LONDON (IT BOLTWISE) – Oracle liefert mit starken Cloud- und KI-Infrastruktur-Umsätzen ein deutliches Signal fĂĽr die Ausgabebereitschaft der Unternehmen. Gleichzeitig wirft der erwartete SpaceX-Börsengang die Frage nach Bewertung und Risiko im Hochlauf von „Private“-Plattformen auf. Anthropic-Chef Dario Amodei fordert, dass Regierungen besonders riskante KI-Systeme stoppen können. Und in […]
Trump droht mit „vollständiger Kontrolle“ über Irans Öl: Risiko für Energie- und IT-Resilienz
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump erhöht den Druck auf den Iran, indem er die Ăśbernahme der strategischen Ă–linfrastruktur auf der Insel Charg in Aussicht stellt. Damit verbindet sich die Forderung nach „vollständiger Kontrolle“ ĂĽber Ă–l- und Gasmärkte und der Hinweis auf weitere Eskalation in der Nacht. FĂĽr Unternehmen und Märkte bedeutet […]
Jordanien wehrt 20 iranische Raketen ab: Sicherheitslage als Investitionsfaktor
AMMAN / LONDON (IT BOLTWISE) – Jordanien meldet die Abwehr von 20 iranischen Raketen aus dem Luftraum heraus, ohne dass dabei Verletzte oder Schäden entstanden sein sollen. Parallel berichten weitere Golfstaaten von vergleichbaren Vorfällen, während der Konflikt zwischen den USA und dem Iran eskaliert. FĂĽr Unternehmen bedeutet das: Sicherheits- und Betriebsrisiken werden in der Region […]
AufrĂĽstung belastet Sozialstaat: Folgen fĂĽr Gesellschaft, Kaufkraft und Digitalisierung
BERLIN / LONDON (IT BOLTWISE) – In Deutschland verschärft sich die Debatte: Linke und Teile der Opposition warnen, dass steigende Verteidigungsausgaben die Finanzierung sozialer Sicherungssysteme unter Druck setzen. Kritiker sehen bereits heute das Risiko eines „sozialen Kahlschlags“, wenn Reformen zur Begrenzung von Sozialbeiträgen den Zusammenhalt schwächen. Gleichzeitig hängt die wirtschaftliche Stabilität nicht nur an Technologieinvestitionen, […]
RĂĽcktritt von UK-Verteidigungsminister Healey: Signal fĂĽr Starmer und Budgetdruck
LONDON / LONDON (IT BOLTWISE) – Der ĂĽberraschende RĂĽcktritt des britischen Verteidigungsministers John Healey verschärft die Lage fĂĽr Premierminister Keir Starmer. In einem öffentlichen Schreiben kritisiert Healey die geplante Finanzierung der Verteidigung und warnt, dass zentrale Vorgaben bis 2030 voraussichtlich nicht erreicht werden. Damit droht eine Neubewertung von Prioritäten zwischen nationaler Sicherheit, Haushaltsdisziplin und politischer […]
UK-Verteidigungsbudget im Streit: RĂĽcktritt von Healey und Folgen fĂĽr Defense-Tech
LONDON / LONDON (IT BOLTWISE) – Der britische Verteidigungsminister John Healey ist im Streit um den Verteidigungsetat zurĂĽckgetreten. In seinem Schreiben an Premier Keir Starmer begrĂĽndet er den Schritt mit zu niedrigen Planungen und dem Risiko sinkender Einsatzbereitschaft der Streitkräfte. FĂĽr die Industrie bedeutet die politische Unsicherheit vor allem eines: Budgets fĂĽr Security- und KI-Programme […]
BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen
LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]
OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an
HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]
Jordanien meldet 20 abgefangene Raketen aus dem Iran – Sicherheitslage im Fokus
AMMAN / LONDON (IT BOLTWISE) – Jordanien berichtet, in der Nacht 20 aus dem Iran abgefeuerte Raketen abgefangen zu haben. Laut Militärangaben fielen dabei TrĂĽmmer, jedoch ohne Verletzte oder Sachschäden. Parallel beschossen sich US-Militär und Iran erneut, während auch Bahrain und Kuwait iranischen Beschuss meldeten. Damit rĂĽckt die Frage in den Vordergrund, wie belastbar heutige […]
Merz setzt auf Reformdruck – was das für KI-Entwicklung, IT-Fachkräfte und EU-Programme bedeutet
BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz drĂĽckt in einer Regierungserklärung den Reformdruck auf Arbeitmarkt, Sozialversicherungen, Einkommensteuer und BĂĽrokratieabbau. Wenige Stunden nach Gesprächen mit Arbeitgebern und Gewerkschaften skizziert er zudem die Richtung fr europische Haushaltsmodernisierung ohne neue Schulden. Fr die Technologiebranche entscheidet sich damit, ob der Standort schneller in KI-Entwicklung, Digitalisierung und sichere […]
GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]
Kuwait öffnet Luftraum nach iranischem Beschuss: Tech-Folgen für Luftabwehr
KUWAIT / LONDON (IT BOLTWISE) – Kuwait hat nach erneuter Eskalation vorerst wieder den regulären Flugbetrieb aufgenommen, nachdem der Luftraum zeitweise gesperrt wurde. Parallel melden Berichte Vorfälle in Bahrain und den Einsatz von Flugabwehrsystemen, darunter SchutzmaĂźnahmen gegen Drohnen. FĂĽr Unternehmen und Behörden rĂĽckt damit die technische Seite in den Mittelpunkt: Wie schnell lassen sich Sensorik, […]
JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]
Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich
LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]

























#Sophos