TrapDoor: Supply-Chain-Angriff mit 34 Paketen in npm, PyPI und Crates.io
LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens „TrapDoor“ hat offenbar 34 kompromittierte Pakete in npm, PyPI und Crates.io in Umlauf gebracht und dabei Entwicklerdaten sowie Krypto-Wallet-Zugänge abgegriffen. Wie aus Sicherheitsanalysen hervorgeht, tarnen die Angreifer die Schadsoftware als harmlose Tools fĂĽr Entwicklung und SicherheitsprĂĽfungen. Besonders kritisch: Die Kampagne zielt auch auf Konfigurationsdateien von KI-Coding-Assistants, sodass […]
KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur
LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]
KI-Exploits: Claudes Modell erzeugt in 83% der Tests sofort funktionsfähige Zero-Days
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Testdaten zeigen, dass KĂĽnstliche Intelligenz bei Zero-Days in einer erschreckend hohen Quote direkt funktionsfähige Exploits generiert. Besonders fĂĽr Banken und Behörden wird das Patch-Fenster damit extrem kurz. Parallel verschiebt sich der Angriffsfokus von klassischem Phishing hin zu automatisierter Ausnutzung, Token-Diebstahl und KI-gestĂĽtztem Betrug. Die Studie macht deutlich, warum […]
OnlyFans-Datenhandel: 340-Millionen-Leak-Zeugnis wirft Fragen zur Identitäts-Exposition auf
LONDON (IT BOLTWISE) – Auf einem Cybercrime-Forum wird ein Datensatz mit angeblich 340 Millionen OnlyFans-Einträgen zum Verkauf angeboten, der Nutzernamen mit Kontaktdaten und Zahlungsdetails verknĂĽpfen soll. Allerdings deuten Stichproben darauf hin, dass Teile der Sammlung möglicherweise aus älteren Datenlecks stammen und nicht zwingend aus einem frischen Angriff auf die Plattform. FĂĽr Betroffene steigt trotzdem das […]
EU stärkt Halbleiter-Lieferketten: 288 Millionen Euro und striktere Compliance
LONDON (IT BOLTWISE) – Die EU schiebt mit 288 Millionen Euro gezielt die Halbleiter-Wertschöpfung an und verknĂĽpft sie gleichzeitig mit schärferen Anforderungen an Compliance, Sorgfaltspflichten und Lieferketten-Transparenz. Im gleichen Atemzug rĂĽcken strengere Sanktionskontrollen fĂĽr Exportwaren, neue Cybersicherheitsrisiken durch kompromittierte Paket-Repositories und wachsende ethische Erwartungen an digitale Wirtschaftsprozesse stärker in den Fokus. FĂĽr Unternehmen entsteht damit […]
Verizon Report 2026: KI beschleunigt Angriffe, Patch-Zyklen geraten unter Druck
LONDON (IT BOLTWISE) – Der Verizon Data Breach Investigations Report 2026 macht deutlich, wie KĂĽnstliche Intelligenz die Angriffsplanung und -ausfĂĽhrung beschleunigt. Schwachstellenausnutzung verdrängt gestohlene Zugangsdaten als häufigste Einstiegsmethode, während Social Engineering und Phishing messbar an Boden verlieren. Gleichzeitig schrumpft das Zeitfenster fĂĽr Verteidiger: Von Wochen bis hin zu wenigen Tagen zwischen Veröffentlichung und realer Ausnutzung. […]
Cloudflare: Kursrally nach starken Zahlen, aber hohe Erwartungen bleiben
SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare liefert kräftige Quartalszahlen und skaliert sein globales Netzwerk weiter. FĂĽr den Cloud-Sicherheitsmarkt ist das vor allem deshalb relevant, weil Zero-Trust-Architekturen und verteilte Anwendungen weiterhin rasant wachsen. Gleichzeitig steigt der Druck auf die Aktie: Die Bewertung signalisiert, dass der Markt schon sehr viel zukĂĽnftiges Wachstum einpreist. Der folgende […]
US greift Ziele im Iran an: Folgen fĂĽr maritime Sicherheit und Verteidigungstechnik
TAMPA / LONDON (IT BOLTWISE) – Trotz der Waffenruhe hat das US-Militär offenbar Raketenstellungen im SĂĽden des Irans sowie Boote im Bereich der StraĂźe von Hormus angegriffen, die zum Verlegen von Minen vorgesehen gewesen sein sollen. Centcom begrĂĽndet die Aktionen mit „Angriffen zur Selbstverteidigung“ und verweist auf den Schutz eigener Verbände. Während iranische Medien von […]
Sanktionen, Resilienz und Cyberrisiken: Märkte nach dem Iran-Talk neu denken
BERLIN / LONDON (IT BOLTWISE) – Neue Eskalationsrhetorik rund um den Iran schiebt auch die wirtschaftliche Risikowahrnehmung an: Lieferketten, EnergieflĂĽsse und Zahlungswege geraten stärker unter Druck. In der Folge steigen die Anforderungen an technische Resilienz in Handelssystemen, Datenpipelines und Sicherheitsarchitekturen. Gleichzeitig rĂĽcken Compliance- und SanktionsprĂĽfungen als harte Betriebsanforderung in den Fokus. Der Artikel ordnet ein, […]
Gefährdungsbeurteilung im Fokus: Sicherheitspersonal, digitale Risiken und BAG-Urteile
DEUTSCHLAND / LONDON (IT BOLTWISE) – Unternehmen erhöhen derzeit die Nachfrage nach Sicherheitsfachkräften, während Gerichte und digitale Vorfälle die Anforderungen an Gefährdungsbeurteilungen spĂĽrbar verschieben. Besonders deutlich wird das Zusammenspiel aus Arbeitsschutz, Vertragsrecht und Informationssicherheit: RĂĽckzahlungsklauseln bei Ausbildung, Streitgegenstände in VergĂĽtungsprozessen und Dokumentationspflichten treffen auf neue Cyber-Risiken. Parallel zeigen BSI-Warnungen, dass sogar öffentliche Ladeinfrastruktur und Fernwartung […]
Fortinet-Aktie: Security-Abos treiben Wachstum – was Anleger jetzt prüfen sollten
SUNNYVALE / LONDON (IT BOLTWISE) – Fortinet setzt in seinen jĂĽngsten Quartalszahlen erneut auf Security-Abonnements und verstärkt den Fokus auf margenstärkere Software- und Serviceerlöse. FĂĽr deutsche Anleger entscheidet sich daran, wie nachhaltig das Umsatzwachstum ist und wie robust die Profitabilität bleibt. Gleichzeitig mĂĽssen Anleger einordnen, ob die aktuelle Bewertung die Intensität des Wettbewerbs mit anderen […]
Jailbroken Gemini als Cyberwaffe: API-Keys, WordPress-Creds und Crypto-Abfluss
LONDON (IT BOLTWISE) – Ein offenbar einzelner Angreifer kombinierte einen ĂĽber „jailbreak“ manipulierten Gemini-CLI-Zugriff mit gestohlenen API-Keys, um gezielt Admin-Credentials zu knacken und mindestens eine Krypto-Wallet zu leeren. Das Vorgehen lief ĂĽber eine Telegram-Influence-Operation mit politisch aufgeladenem Branding, während eine KI-gestĂĽtzte Pipeline gleichzeitig Social-Content automatisierte und Passwörter mutierte. Besonders brisant: Der Angreifer hielt die Betriebskosten […]
US-Militär meldet „self-defense strikes“ bei Hormus – Auswirkungen auf Energie und Sicherheit
LONDON / LONDON (IT BOLTWISE) – US-Militär und Iran bewegen sich erneut auf gefährlichem Terrain: Die USA melden „self-defense strikes“ nahe der StraĂźe von Hormus, nachdem es zuvor Gespräche ĂĽber ein Kriegsende und eine temporäre Waffenruhe gab. Betroffene Kräfte nennen Raketenstartplätze und die Verhinderung von Minenoperationen als Ziel der Angriffe. Während Iran die Lage lokal […]
Satelliten-, Sensor- und KI-Systeme im Krieg: Wie Angriffe Infrastruktur- und Datenketten treffen
KRAMATORSK / ODESA / LONDON (IT BOLTWISE) – Bei schweren russischen Luftangriffen wurden in der Ukraine Menschen getötet und verletzt sowie Infrastruktur in Odessa beschädigt. FĂĽr Unternehmen und Behörden rĂĽckt damit weniger die einzelne Explosion in den Vordergrund, sondern die Frage, wie schnell verlässliche Lagebilder, Einsatzkoordination und Nachweisketten aus Sensor- und Logdaten entstehen. Moderne Satelliten- […]
Iranischer APT nutzt SEO-Poisoning fĂĽr Fake-Installer von SQL Developer
LONDON (IT BOLTWISE) – Ein iranisches APT setzt erstmals sichtbar auf SEO-Poisoning, um Nutzer zu einem gefälschten SQL-Developer-Download zu fĂĽhren. Hinter dem scheinbar legitimen Installer steckt eine neu entdeckte HintertĂĽr namens MiniFast, die sich per AppDomain hijacking in den Kontext vertrauenswĂĽrdiger .NET-Prozesse einschleust. Betroffen waren im Verlauf mehrerer Wellen im FrĂĽhjahr 2026 offenbar besonders Personen […]
Medal-of-Honor-Ehrungen in Arkansas: Warum Verteidigungs-IT für Einsatzteams zählt
LITTLE ROCK / LONDON (IT BOLTWISE) – In Arkansas werden am Memorial Day vier Service-Mitglieder fĂĽr die höchste Auszeichnung der US-Streitkräfte geehrt. Die Anerkennung rĂĽckt nicht nur individuelles Engagement in den Fokus, sondern auch die Frage, wie stark moderne Einsatzkräfte von verlässlicher, sicherer Kommunikation und digitalisierten Einsatzprozessen abhängen. FĂĽr Unternehmen und Behörden zeigt sich dabei […]
Datenschutz & Informationssicherheit bei Promi-Gesundheit: was jetzt zählt
JERUSALEM / LONDON (IT BOLTWISE) – Berichten zufolge wurde der israelische Ministerpräsident Benjamin Netanjahu in ein Krankenhaus in Jerusalem eingeliefert und soll sich einer zahnärztlichen Behandlung unterziehen. Schon solche Vorfälle zeigen, wie schnell Gesundheitsinformationen zu einem Ziel fĂĽr Medienrummel, Spekulationen und potenziell missbräuchliche Datenverarbeitung werden. FĂĽr Unternehmen und Behörden rĂĽckt damit besonders die Frage in […]
Angriffe treffen ukrainische Infrastruktur: IT-Resilienz im Fokus
KRAMATORSK / ODESSA / LONDON (IT BOLTWISE) – Schwere russische Luftschläge verletzen in Kramatorsk mehrere Menschen und zerstören in Odessa ein Infrastrukturobjekt. FĂĽr Unternehmen und Behörden wird damit erneut sichtbar, wie eng physische Schäden und digitale Abhängigkeiten zusammenhängen. Der Bericht zeigt die unmittelbaren Folgen vor Ort – und lenkt den Blick auf Resilienzstrategien wie Disaster […]
Ferrari Luce: Jony-Ive-Design, Luxus-Elektroauto und der Einstieg in eine neue Ära
ROM / LONDON (IT BOLTWISE) – Ferrari schaltet den Strom fĂĽr sein erstes Elektroauto ein: Luce heiĂźt das Modell, soll Design und Performance in Einklang bringen und schon 2026 in den Handel kommen. Laut den Angaben aus Maranello soll der Preis bei rund einer halben Million Euro liegen – damit rĂĽckt Luce in die Liga […]
Goldman zeigt Aktien ohne KI-Bezug: Fundamentale Trends statt Hype-Momentum
NEW YORK / LONDON (IT BOLTWISE) – Goldman Sachs warnt Anleger davor, dass der KI-Hype heute mehr wie ein „einziger Trade“ wirkt und damit viele Titel nur noch ĂĽber Momentum bewertet werden. In einem Bericht prĂĽfen die Analysten deshalb, wie man Investments mit fundamentalem RĂĽckhalt findet, die weniger direkt vom KI-Sentiment abhängen. Als Beispiele werden […]

























#Sophos