ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden
LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]
Gogs Zero-Day: Argument Injection ermöglicht Remote Code Execution in Git-Servern
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Zero-Day-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst, der typischerweise direkt im Internet erreichbar ist. Trotz Authentifizierung ohne Adminrechte kann die LĂĽcke auf Default-Konfigurationen Remote Code Execution auslösen. Betroffen sind aktuelle Releases wie Gogs 0.14.2 sowie Versionen ab 0.15.0+dev; eine offizielle GegenmaĂźnahme steht Berichten zufolge noch aus. […]
CAE-Kooperationen stärken Verteidigungs-Training, Kurs bleibt über 30 CAD
TORONTO / LONDON (IT BOLTWISE) – CAE rĂĽckt nach neuen Kooperationen im kanadischen Verteidigungsumfeld an der TSX wieder stärker in den Fokus: Der Kurs bleibt stabil ĂĽber 30,00 CAD. Besonders die Einbindung als strategischer Partner in ein kanadisches Luftfahrt-Programm sowie die Nennung im Umfeld von Airbus stĂĽtzen die Erwartungen an Folgeaufträge. FĂĽr Marktteilnehmer entscheidet sich […]
Ceconomy und JD.com: Kursbewertung, SDAX-Fantasie und E-Commerce-Druck
DĂśSSELDORF / LONDON (IT BOLTWISE) – Ceconomy rĂĽckt erneut in den Fokus, weil Marktteilnehmer die strategische Rolle des GroĂźaktionärs JD.com fĂĽr MediaMarktSaturn neu bewerten. Nach den jĂĽngsten Geschäftszahlen diskutieren Investoren, wie sich die Bewertung der im SDAX gelisteten Aktie im Spannungsfeld aus Margendruck und E-Commerce-Tempo einordnet. Im Mittelpunkt stehen dabei Multiples, die Entwicklung des stationären […]
Banken-KI-Chatbots scheitern in 90% der Fälle bei komplexen Kundenproblemen
LONDON (IT BOLTWISE) – Banken setzen massiv auf KI-Chatbots fĂĽr den Kundenservice, doch bei komplexen Fällen scheitern die Systeme offenbar sehr häufig. Eine Studie sieht in 90 Prozent der Fälle keine zufriedenstellende Lösung, besonders wenn Zahlungen gesperrt sind oder groĂźflächige Systemstörungen auftreten. Gleichzeitig verschärft sich die Bedrohungslage durch KI-gestĂĽtzte Angriffe, wodurch die Robustheit von Sicherheitsprozessen […]
GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine
LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]
US-Börsenrekorde trotz Iran-Sorgen: Dell befeuert den KI-Boom an der Nasdaq
NEW YORK / LONDON (IT BOLTWISE) – US-Anleger feiern in New York neue Rekorde, während die Hoffnung auf eine baldige Verhandlungslösung im Iran weiter die Risikoappetite stĂĽtzt. Parallel treibt ein anhaltender KI-Boom vor allem Dell Technologies an: Die Aktie sprang zeitweise um 33% und markierte damit einen historischen Tagesgewinn. Im Tech-Segment profitieren Rechenzentrums- und Plattformwerte, […]
ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]
NDAA FY 2027 hält Militär-Biometrie-Infrastruktur am Laufen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Im US-Verteidigungshaushalt fĂĽr 2027 bleiben zwei eng gefasste Budgetlinien fĂĽr Biometrie erhalten und stĂĽtzen damit den operativen Identifikationsbetrieb. Während die Summen vergleichsweise klein wirken, zeigen die Budgetdokumente, dass es sich weniger um eine neue Sensor-Rollout-Phase als um Sustainment, Software-Lizenzen und Cybersecurity-UnterstĂĽtzung handelt. Parallel wird ein Forschungs- und Governance-Programm […]
Russischer Hacker missbraucht jailbroken Google Gemini fĂĽr 5 Jahre Betrug in MAGA-Telegramkanal
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem russischsprachigen Angreifer, der einen MAGA-/QAnon-Telegramkanal mit rund 17.000 Mitgliedern ĂĽber mehr als fĂĽnf Jahre missbraucht hat. Der Täter verwendete eine enthemmte, jailbreakte Version von Google Gemini, um Beiträge zu automatisieren, Personen anzusprechen und gezielt Logins abzugreifen. Zusätzlich kamen gestohlene API-SchlĂĽssel sowie eine RAT-Infektion und KI-unterstĂĽtztes Passwort-Cracking zum […]
Verteidigungs-IT im Fokus: Israels Grenzoperation stärkt C2- und ISR-Praxis
TEL AVIV / LONDON (IT BOLTWISE) – Israels Premierminister beschreibt eine Grenz- und Bodenoperation entlang des Libanonraums und verknĂĽpft sie mit dem Anspruch, die Fähigkeiten der Streitkräfte in diesem Abschnitt schnell wirksam zu machen. FĂĽr Unternehmen und Sicherheitsspezialisten ist dabei weniger die Schlagzeilenlogik entscheidend, sondern die Frage, wie Kommunikations-, Lagebild- und FĂĽhrungsprozesse in Echtzeit zusammenspielen. […]
Xylem-Aktie: Bewertung nach Analystenziel und Quartalszahlen im Fokus
NEW YORK / LONDON (IT BOLTWISE) – Die Xylem-Aktie notiert nach dem jĂĽngsten Kursstand leicht unter dem durchschnittlichen Analystenziel, während gleichzeitig Kennzahlen wie Margen und Eigenkapitalrendite aus dem letzten Quartal den defensiven Infrastruktur-Charakter stĂĽtzen. FĂĽr Anleger rĂĽckt damit weniger die Schlagzeile, sondern die Frage nach der Spannweite zwischen Wachstumserwartungen und Bewertung in den Vordergrund. In […]
Trump kündigt Entscheidung zu Iran-Verhandlungen an – Bedeutung für Energie- und Sicherheitsmärkte
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump will im Situation Room eine endgĂĽltige Entscheidung zu Verhandlungen mit dem Iran treffen. Er nennt Bedingungen zu Atomfragen sowie die sofortige Ă–ffnung der Stra von Hormus und signalisiert, dass bis auf Weiteres kein Geld ausgetauscht werden soll. Die Meldung kommt in einer Phase, in der seit […]
LLM-Agent treibt Post-Exploitation nach Marimo-CVE aus
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Post-Exploitation-Variante: Nach der Ausnutzung einer Marimo-Schwachstelle greifen Angreifer mit einem LLM-Agenten in die Zielumgebung ein, stehlen AWS-Zugangsdaten und holen anschlieĂźend einen SSH-Private-Key aus AWS Secrets Manager. Damit steuern sie Sessions ĂĽber einen SSH-Bastion-Host und exfiltrieren binnen Minuten den Inhalt einer internen PostgreSQL-Datenbank. Entscheidend ist die „Adaptive“-Komponente: […]
Trump will im Situation Room die „endgültige Entscheidung“ zu Iran treffen – Sicherheitsrisiken und Tech-Folgen
WASHINGTON / LONDON (IT BOLTWISE) – US-Präsident Donald Trump will im Situation Room im WeiĂźen Haus eine „endgĂĽltige Entscheidung“ zu den Verhandlungen mit dem Iran treffen. Die AnkĂĽndigung kommt in einer Phase erhöhter Unsicherheit, nachdem Berichte ĂĽber eine mögliche Einigung zuvor wachsende Erwartungen ausgelöst hatten. FĂĽr Unternehmen rĂĽckt damit nicht nur die AuĂźenpolitik, sondern auch […]
Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung
LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]
Disrupt 2026: Letzte 24 Stunden fĂĽr Early-Bird-Rabatte bis zu 410 US-Dollar
SAN FRANCISCO / LONDON (IT BOLTWISE) – In den letzten 24 Stunden vor dem Early-Bird-Deadline-Fenster sichern sich Interessierte beim Disrupt 2026 Pass Rabatte von bis zu 410 US-Dollar. Die Anmeldung endet heute um 11:59 p.m. PT, danach steigen die Ticketpreise. Parallel wirbt das Event mit einem dichten Programm aus 200+ Sessions, Startup-Discovery und Networking vor […]
Saporo eröffnet US-Standort in Columbus und setzt auf Identity-Exposure Management
COLUMBUS / LONDON (IT BOLTWISE) – Saporo, ein Schweizer Anbieter fĂĽr präventive Identity Security, baut seinen ersten US-Standort in Columbus auf. Ăśber eine Kooperation mit dem neu gestarteten OH.io-Programm ĂĽbernimmt das Partnerteam im US-Markt Marketing und Sales, während das Lausanner Team sich auf Produktentwicklung konzentriert. Die strategische Idee: Enterprise-Security vom reaktiven Incident Response hin zu […]
Mullen Group an der TSX: Bewertungslage im kanadischen Transport- und Logistiksektor
TORONTO / LONDON (IT BOLTWISE) – Rund um die Mullen-Group-Aktie (MTL) rĂĽckt trotz fehlender neuer Unternehmensmeldungen vor allem die Bewertungslogik in den Fokus. Da keine belastbaren, tagesaktuellen Kennzahlen wie KGV oder EV/EBITDA aus zitierfähigen Primärquellen vorliegen, wird die Einordnung stark vom zyklischen Umfeld im Fracht- und Logistiksektor geprägt. FĂĽr Anleger und Marktbeobachter bleibt damit entscheidend, […]
LLM-Agent treibt Post-Exploitation nach Marimo-CVE-2026-39987
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben, wie ein Angreifer nach der Ausnutzung einer Marimo-Schwachstelle einen KI-gestĂĽtzten Agenten fĂĽr die Post-Exploitation einsetzt. Dabei werden Cloud-Zugangsdaten aus einem kompromittierten System extrahiert, in einer AWS-Umgebung weiterverwendet und schlieĂźlich wird ein SSH-SchlĂĽssel aus Secrets Manager abgerufen. In kurzer Zeit fĂĽhren mehrere SSH-Sessions zu einer vollständigen Ausleitung einer internen PostgreSQL-Datenbank. […]
Dell nach KI-Server-Superzyklus: Wall Street fährt Rekorde trotz Ölrisiken
NEW YORK / LONDON (IT BOLTWISE) – Die Wall Street startet positiv in den Wochenausklang: Der Dow Jones markiert ein neues Rekordhoch, während Renditen leicht nachgeben und Ă–lpreise unter Druck bleiben. Entscheidend fĂĽr den Tech-Teil des Marktes: Dell schieĂźt nach starken Angaben zu KI-Servern und einem Vertrag ĂĽber 9,7 Milliarden US-Dollar deutlich nach oben. Gleichzeitig […]
DNS-AID: KI-Agenten finden sich per Domain Name System
LONDON (IT BOLTWISE) – DNS-AID bringt einen neuen Ansatz fĂĽr die KI-Agenten-Konnektivität: Statt Port-Scans und hardcodierten Konfigurationen sollen Agenten ihre Adressen ĂĽber DNS veröffentlichen und finden. Das Open-Source-Projekt ist auf bestehender DNS-Infrastruktur aufgebaut und nutzt SVCB-Einträge als primären Mechanismus, mit TXT als Fallback. Damit will es eine „web-native“ Discovery-Schicht schaffen, die ohne zusätzliche Vermittler auskommt. […]

























#Sophos