Russland greift weitere Frachter bei Odessa an: Drohnenkrieg trifft Logistik im Schwarzen Meer
ODESSA / LONDON (IT BOLTWISE) – Russland soll erneut zivile Frachter vor Odessa im Schwarzen Meer attackiert haben. Dabei geht es laut Berichten sowohl um Schiffsbesatzungen als auch um Schäden an Hafen- und Industrieanlagen. FĂĽr Reedereien, Versicherer und Logistikdienstleister entsteht dadurch ein zusätzlicher Risikoparameter in der Routenplanung. Gleichzeitig rĂĽckt der Schutz von Schiffen und Hafenprozessen […]
SHEN-Aktie im Fokus: Shentel stärkt Regionalgeschäft bei Breitband und Funk
US-OSTKĂśSTE / LONDON (IT BOLTWISE) – Shentel (Ticker SHEN) steht im Zeichen einer operativen Kernlogik: Mehr Kunden bedeuten in regionalen Netzen bessere Kostendeckung. FĂĽr Anleger rĂĽckt damit weniger der nationale MaĂźstab, sondern die Frage in den Vordergrund, wie effizient Netzinfrastruktur in wiederkehrende Umsätze ĂĽbersetzt wird. Der Markt ordnet das Unternehmen als eher operativ getriebenen Player […]
LENS-Aktie: US-Wachstum bei Laser-OPs fĂĽr Katarakt und Refraktion
LONDON (IT BOLTWISE) – LENS positioniert sich als Anbieter laserbasierter Systeme fĂĽr Katarakt- und refraktive Eingriffe in den USA und setzt dabei auf eine Kombination aus Laserplattform, Bildgebung und op-timi(er)ender Software. FĂĽr Anleger ist vor allem das Geschäftsmodell mit wiederkehrenden Erträgen aus Verbrauchsmaterialien sowie Service- und Wartungsverträgen relevant, sobald eine installierte Basis aufgebaut ist. Gleichzeitig […]
IBM warnt: KI treibt Infrastrukturbudgets hoch und drückt Softwareumsätze
FRANKFURT / LONDON (IT BOLTWISE) – IBM meldet fĂĽr das zweite Quartal eine deutliche Schwäche bei Software-Erlösen, weil Kunden ihre CAPEX in Richtung Rechenzentrums-Infrastruktur verschieben. Laut Management haben vor allem Lieferengpässe bei Servern, Storage und Speicher dazu gefĂĽhrt, dass Projekte fĂĽr Software schneller aufgeschoben wurden als geplant. Die Folge: IBM erwartet Umsatz und Ergebnis unter […]
IBM-Aktie nach Pre-Earnings-Warnung: Mainframe-Shift bremst Umsatz und Ausblick
NEW YORK / LONDON (IT BOLTWISE) – IBM warnt vor einem spĂĽrbaren Ergebnis- und Umsatzeinbruch im zweiten Quartal, worauf die Aktie in den frĂĽhen Handelsstunden deutlich nachgibt. Der Kern des Problems liegt laut Management in einer schwächeren Z-Performance und einem verzögerten Effekt auf die begleitende Software-Stack-Nachfrage, insbesondere in der Transaction Processing-Schiene. Zusätzlich hätten Kunden ihre […]
Ukraine: Kabinettswechsel bringt neue Weichen fĂĽr Verteidigungs- und KI-Security
KIEW / LONDON (IT BOLTWISE) – Das ukrainische Parlament hat dem RĂĽcktritt von Ministerpräsidentin Julia Swyrydenko und damit der gesamten Regierung zugestimmt. In der Debatte um den nächsten Regierungschef stehen der Energiesektor mit Naftogaz sowie ein möglicher Austausch im Verteidigungsministerium im Fokus. Der Schritt wirkt sich indirekt auch auf digitale Sicherheits- und KI-Projekte aus, weil […]
Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich
LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der SchlĂĽssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausfĂĽhren und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]
Pentera nutzt MCP, um KI-Sicherheits-Workflows mit belegbaren Attack-Paths zu koppeln
LONDON (IT BOLTWISE) – KI-Sicherheitsagenten sollen schneller priorisieren und Empfehlungen aussprechen – doch ohne Belege bleibt es bei riskanter Schätzung. Pentera erweitert seine KI-Validierung, indem ein MCP-Server Attack-Paths und Testnachweise direkt in MCP-fähige Assistenten einspeist. So können Teams nicht nur „schwerwiegende Findings“ diskutieren, sondern nachweislich prĂĽfen, welche Schwachstellen tatsächlich zu einem Angriffspfad fĂĽhren. Entscheidend: Validierung […]
OAuth-Client-ID-Spoofing: Neue LĂĽcke in Microsoft Entra Telemetrie fĂĽr Credential Checks
LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Umgehungstechnik namens OAuth client ID spoofing, um gestohlene Microsoft-Entra-Anmeldedaten zu validieren, ohne dass ein erfolgreicher Login-Event entsteht. Dadurch entgehen klassische Sign-in-Telemetrie- und pro-Application-Erkennungen, die auf App-Namen und typische Login-Muster ausgelegt sind. Besonders kritisch: Die Angreifer können ĂĽber differenzierte Fehlercodes sowohl Nutzeraccount-Existenz als auch Passwort-Treffer ableiten. Neue Kampagnen […]
Kreml kritisiert Merz: Sicherheitsgarantien für die Ukraine ohne Russland seien „unmöglich“
MOSKAU / BERLIN / LONDON (IT BOLTWISE) – Der Kreml hat Forderungen von Bundeskanzler Friedrich Merz zu Sicherheitsgarantien fĂĽr die Ukraine scharf zurĂĽckgewiesen. Aus Moskaus Sicht sei es „unmöglich“, Sicherheitsgarantien ohne die Beteiligung Russlands zu formulieren. Im Zentrum steht auch eine von Europa gefĂĽhrte, von den USA unterstĂĽtzte Truppe im Rahmen einer „Koalition der Willigen“. […]
Israel-Libanon-Gespräche in Rom: Tech-Folgen für IT-Sicherheit und Compliance
ROM / LONDON (IT BOLTWISE) – Israel und der Libanon fĂĽhren in Rom neue direkte Gespräche zur Waffenruhe. Im Zentrum stehen die Umsetzung eines Rahmenabkommens, Schritte zum RĂĽckzug israelischer Truppen sowie die Rolle der Hisbollah. Gleichzeitig dauern die Kämpfe im SĂĽden des Libanon an, was die Planungssicherheit fĂĽr Unternehmen weiter belastet. Der Artikel ordnet die […]
Explosionen an Irans SĂĽdkĂĽste: Sicherheitsrisiken und wirtschaftliche Folgen
LONDON (IT BOLTWISE) – Explosionen in Bandar Abbas und Angriffe bei Buschehr verschärfen die Sicherheitslage an Irans strategischer SĂĽdkĂĽste. FĂĽr Unternehmen und Investoren steigt das Risiko fĂĽr Verzögerungen bei Projekten, Transporten und Lieferketten. Gleichzeitig rĂĽcken Fragen rund um technische Resilienz, OT-Sicherheit und belastbare Risikomodelle in den Fokus. Wer Anlagen betreibt oder neue Standorte plant, muss […]
Nahost zwischen Konfliktfolgen und KI-Investitionen: Chancen fĂĽr digitale Resilienz
LONDON (IT BOLTWISE) – Der Nahe Osten steht nach schweren Konfliktfolgen vor einer doppelten Aufgabe: Infrastruktur wieder aufzubauen und zugleich ein Umfeld zu schaffen, das Investitionen in digitale Technologien anzieht. Besonders KĂĽnstliche Intelligenz und cloudbasierte Plattformen werden dabei zu einem Hebel, um Ausfallzeiten zu reduzieren und Prozesse schneller zu stabilisieren. Gleichzeitig verschärfen Unsicherheit, Transportrisiken und […]
Explosionen bei Bandar Abbas und Buschehr: Sicherheitslage trifft Infrastruktur
TEHERAN / LONDON (IT BOLTWISE) – Berichten zufolge meldeten iranische Medien erneut Detonationen im Westen von Bandar Abbas und Beschuss in Buschehr. Betroffen seien mehrere Ortsteile gewesen, jedoch ohne bestätigte Angaben zu Schäden oder Opfern. FĂĽr Unternehmen und Betreiber kritischer Infrastruktur rĂĽckt damit vor allem die robuste Kommunikation und die schnelle Lageauswertung in den Fokus. […]
xAI Grok Build lädt komplette Git-Repositories hoch – ZDR/Privacy schaltet nur Training ab
SAN FRANCISCO / LONDON (IT BOLTWISE) – Bei xAI wurde Grok Build offenbar so betrieben, dass es nicht nur benötigte Dateien, sondern komplette Git-Repositories samt Commit-Historie in einen Cloud-Speicher hochlädt. Ein Researcher zeigte per Netzwerk-Analyse einen Größenunterschied von rund 27.800x zwischen Modellantwort und Upload-Daten. Kurz danach schaltete xAI Server-seitig den Codebase-Upload offenbar ab und deaktivierte […]
AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird
LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]
FirstEnergy: Wie das regulierte Netzgeschäft die FE-Aktie stützt
US-OSTEN / LONDON (IT BOLTWISE) – FirstEnergy gilt vielen Investoren als defensiver Versorger, weil ein groĂźer Teil der Einnahmen aus regulierten Netzen kommt. Der Text erklärt, wie genehmigte Tarife, Renditebandbreiten und ein planbarer Cashflow-Zyklus die Ergebnisvolatilität dämpfen. Gleichzeitig zeigt er, warum das Zinsumfeld und der regulatorische Takt bei Verschuldung und Kapitalrenditen entscheidend bleiben. Und er […]
Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce ĂĽber OAuth und Guest-Fehlkonfig
LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der SchlĂĽssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff fĂĽr Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Ăśberberechtigungen […]
Consolidated Edison: Reguliertes Netz stĂĽtzt die Aktie im Versorgungsalltag
NEW YORK / LONDON (IT BOLTWISE) – Consolidated Edison bleibt im Kerngeschäft klar auf das regulierte Strom- und Gasnetz fokussiert. FĂĽr Anleger bedeutet das: weniger Story-getriebenes Wachstum, dafĂĽr planbare Erträge, die eng an genehmigte Tarife und Infrastrukturinvestitionen gekoppelt sind. Das Unternehmen versorgt zudem in New York City auch Fernwärme- und Dampfsysteme. Im Marktumfeld konkurriert der […]
























#Sophos