ai-phishing-razzia-servers-authentication

Großrazzia gegen Phishing: 200 Server und 1.800 Täter gestoppt

MĂśNSTER / LONDON (IT BOLTWISE) – Polizeibehörden und US-Partner stoppen eine groĂźe Phishing-as-a-Service-Infrastruktur mit mehr als 200 beschlagnahmten Servern. Besonders relevant: Mit der Kampagnen-Software wurden monatlich Zehntausende täuschend echte Bankseiten betrieben. Parallel stellen Banken und Aufsichtsbehörden neue Schutzmechanismen vor – von Passkeys und Biometrie bis zu Echtzeit- und KĂĽhlphasen gegen Ăśberweisungsbetrug. FĂĽr Unternehmen und Plattformbetreiber […]

ai-caisi-safety-evaluation-transition

CAISI-Chef nach 3 Monaten zurĂĽckgetreten: Unklarheit bei US-KI-Standards und -Sicherheit

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Der Leiter der US-Behörde fĂĽr KI-Standards und -Innovation, Chris Fall, ist nach nur drei Monaten zurĂĽckgetreten. CAISI, angesiedelt beim US-Handelsministerium, soll weiterhin Tests und gemeinschaftliche Forschung zu kommerziellen KI-Systemen ermöglichen. Gleichzeitig verschiebt sich die Zuständigkeit: Arvind Raman von NIST ĂĽbernimmt vorerst die Leitung. Die Personalie trifft auf eine […]

ai-bkw-waltrop-batteriepark-900mw

BKW setzt mit 900-MW-Batteriespeicher Waltrop auf Netzflexibilität

BERLIN / LONDON (IT BOLTWISE) – BKW hat den Baubeschluss fĂĽr den Batteriepark Waltrop im Ruhrgebiet gefasst. Das Projekt kommt auf 900 Megawatt Leistung und 1.800 Megawattstunden Speicherkapazität – mit einem BKW-Anteil von 300 Megawatt. Parallel treibt der Schweizer Konzern seine Expansion in Frankreich voran und passt in der Schweiz Preismodelle fĂĽr Solarstrom an. FĂĽr […]

ai-fakegit-smartloader-agentbaiting

FakeGit-Kampagne missbraucht 7.600 GitHub-Repositories fĂĽr SmartLoader

LONDON (IT BOLTWISE) – Eine neue FakeGit-Kampagne tarnt fast 7.600 GitHub-Repositories als „KI Skills“ und MCP-Server und installiert darĂĽber den Malware-Loader SmartLoader. Besonders brisant: Mit „AgentBaiting“ können Angreifer KI-Agenten sogar ohne direkten Klickpfad in die Falle locken. Das Vorgehen kombiniert kopierte Projekte, täuschend echte READMEs und manipulierte ZIP-Downloads zu einer Kette, die anschlieĂźend StealC nachlädt. […]

ai-webdav-phishing-toolkit-59-tests

Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen

LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]

ai-uk-kabinett-burnham-telefonat-trump

UK-Premier Burnham stellt Kabinett neu auf und telefoniert mit Trump

LONDON / LONDON (IT BOLTWISE) – Wenige Stunden nach der Regierungsbildung ordnete der neue britische Premierminister Andy Burnham sein Kabinett neu. Besonders auffällig: John Healey rĂĽckt von der Verteidigung ins Finanzressort. Parallel dazu nutzte Burnham seine ersten offiziellen Kontakte fĂĽr Gespräche mit US-Präsident Donald Trump und auch mit dem ukrainischen Präsidenten Wolodymyr Selenskyj. FĂĽr die […]

ai-webdav-phishing-toolkit

Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen

MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]

ai-nasdaq-2023-data-margin

Nasdaq: Umsatz 2023 bei 3,6 Mrd. US-Dollar – KI-/Datenmix stützt Margen

LONDON (IT BOLTWISE) – Nasdaq meldet fĂĽr 2023 rund 3,6 Milliarden US-Dollar Umsatz nach etwa 3,4 Milliarden im Vorjahr. Der bereinigte Nettogewinn springt laut Bericht im jĂĽngsten Quartal von etwa 260 auf rund 300 Millionen US-Dollar. Besonders der Mix aus Daten- und Technologie-Diensten trägt die Marge, während klassische HandelsgebĂĽhren relativ an Gewicht verlieren. FĂĽr Anleger […]

ai-led-lichtverschmutzung-dali-messung

LEDs können Lichtverschmutzung eindämmen – warum Städte die Steuerung noch nicht nutzen

LONDON / PARIS / LONDON (IT BOLTWISE) – In vielen Städten sparen LEDs zwar Energie, verstärken aber die Lichtverschmutzung, wenn sie ohne passendes Steuerkonzept eingesetzt werden. Ein Londoner Lichtdesigner misst vor Ort extrem hohe Beleuchtungswerte und zeigt, wie daraus Blendung, schlechte Sicht und unnötige Störung fĂĽr Menschen und Tierwelt entstehen. Der Text erklärt auĂźerdem, wie […]

ai-eu-us-biometrie-visafreiheit-grundrechte

EU will für visafreie Reisen Biometriedaten an die USA geben – was das für Grundrechte bedeutet

BRĂśSSEL / LONDON (IT BOLTWISE) – Die Europäische Kommission verhandelt laut geleaktem Text ein Abkommen zur „Enhanced Border Security Partnership“, das Grenzbehörden den Abgleich von Reisenden mit US-biometrischen Datenbanken ermöglichen soll. Kritiker sehen darin eine Abkehr von zentralen Datenschutz- und Grundrechtsgarantien, weil die Datenaustauschlogik offenbar stark auf US-WĂĽnsche zugeschnitten sein könnte. Zusätzlich befĂĽrchten sie, dass […]

ai-hollowgraph-m365-calendar-dead-drop

HollowGraph tarnt Kommando und Datenabfluss in Microsoft-365-Kalendern

LONDON (IT BOLTWISE) – Eine neu entdeckte Spionage-Implant-Variante nutzt Microsoft 365 Kalender als verschleierten Kommando- und Datenkanal. Das Vorgehen läuft ĂĽber legitimen Microsoft Graph API-Traffic und hinterlässt daher bei vielen Baseline-Analysen kaum auffällige Muster. Zusätzlich aktualisiert die Malware ĂĽber DNS Entra-ID-Zugangsdaten, um die App-Berechtigungen am Leben zu halten. FĂĽr Unternehmen wird vor allem das Monitoring […]

ai-space-force-maturity-congress

US-Kongress fordert Reife-Test fĂĽr die Space Force: schnellere Akquise, DSO und Resilienz

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Der US-Kongress drängt die Space Force zu mehr Tempo und operativer Reife: Die Abgeordneten verlangen schnellere Akquise, dynamisch manövrierende Satelliten und verbindliche Nachweise fĂĽr Fortschritte. In einem Bericht zum Verteidigungshaushalt 2027 fordert der Ausschuss zudem strengere Regeln fĂĽr Wettbewerb in der Beschaffung und eine konsequentere Reduktion unnötiger Geheimhaltung. […]

ai-hollowgraph-m365-calendar-c2-2050

HollowGraph missbraucht Microsoft-365-Kalender als C2-Kanal bis 2050

LONDON (IT BOLTWISE) – Eine neue Spionage-Implant ist bekannt geworden: HollowGraph nutzt einen kompromittierten Microsoft-365-Kalender als verdeckten Befehlskanal und versteckt gestohlene Dateien als Anhänge in Ereignissen mit dem Datum 2050. Der Ansatz läuft ĂĽber legitimen Microsoft-Graph-API-Traffic und tarnt sich damit gegen typische Netzwerkregeln, die an Angreifer-Ziele gekoppelt sind. Zusätzlich hält DNS-basierte Entra-ID-Login-Daten den Zugriff aufrecht […]

ai-postquanten-kryptografie-att-paloalto

Palo Alto Networks und AT&T: Post-Quanten-Kryptografie fĂĽr Enterprise Security

LONDON (IT BOLTWISE) – Palo Alto Networks bĂĽndelt mit AT&T seine Security-Roadmap fĂĽr das Post-Quanten-Zeitalter. Im Fokus steht eine Plattform, die Post-Quanten-Kryptografie ĂĽber 5G- und Glasfasernetze hinweg in Unternehmensumgebungen bringen soll. Gleichzeitig meldet der Security-Spezialist spĂĽrbares Wachstum und ein Kursplus seit Jahresbeginn. FĂĽr CIOs und CISOs wird damit die Frage nach „quantensicheren“ Betriebs- und Compliance-Strategien […]

ai-air-defense-kuwait-bahrain-sirens

Iranische Angriffe: Luftverteidigung in Kuwait und Sirenen in Bahrain

KUWAIT-STADT / MANAMA / LONDON (IT BOLTWISE) – Nach Angaben aus Kuwait wurden erneut iranische Angriffe mit Raketen und Drohnen gemeldet, woraufhin die Luftverteidigung anfuhr, um mögliche Treffer zu verhindern. Parallel dazu heulten in Bahrain abermals die Sirenen, das Innenministerium forderte die Bevölkerung zur Evakuierung in sichere Bereiche auf. Der Konflikt eskaliert damit in einer […]

ai-byte-to-breach-land-registry-outage

ByteToBreach löscht rumänisches Grundbuch – Immobilienhandel steht still

BUKAREST / LONDON (IT BOLTWISE) – Ein Angriff der Gruppe ByteToBreach hat in Rumänien die gesamte Grundbuchdatenbank gelöscht und damit den Immobilienhandel weitgehend lahmgelegt. Notare können seit dem Vorfall keine neuen Transaktionen mehr veranlassen, weil Eigentumsnachweise und Details aus den Grundakten nicht abrufbar sind. Laut Behörden wird parallel an einer vollständigen Neuaufsetzung der IT-Infrastruktur gearbeitet. […]

ai-us-iran-energie-resilienz

US-Iran-Eskalation treibt Energiepreise: Tech-Firmen mĂĽssen Resilienz & Security neu bewerten

LONDON (IT BOLTWISE) – Die jĂĽngsten US-Schläge rund um Iran und die Vergeltungseffekte wirken sich spĂĽrbar auf den Energiemarkt aus: Brent kletterte erneut ĂĽber 90 US-Dollar je Barrel, und US-Benzin liegt wieder bei etwa 4 US-Dollar pro Gallone. Gleichzeitig berichten Sicherheits- und Logistiksignale aus der Region von Angriffen und maritimen Spannungen. FĂĽr Unternehmen bedeutet das: […]

ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-nginx-map-regex-cve-2026-42533

NGINX Map-Regex-RCE: F5 patched CVE-2026-42533, aber der volle Exploit naht

BERLIN / LONDON (IT BOLTWISE) – Mit CVE-2026-42533 schlieĂźt F5 eine kritische LĂĽcke in NGINX, die seit 2011 in der Map-Regex-Auswertung schlummert. Entscheidend ist die Kombination aus Heap-Buffer-Overflow und einer Info-Leak-Primitive, die ASLR bereits im Angriffskontext aushebelt. Ein öffentlich verfĂĽgbarer Config-Scanner macht es Security-Teams heute möglich, betroffene Konfigurationen zu finden, während der vollständige Proof-of-Concept fĂĽr […]

ai-ip-cameras-logistik-spionage

AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten

LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage ĂĽber öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft ohne Zero-Day aus: entscheidend sind offengelegte Geräte, Standardzugänge, veraltete Software und fehlendes Abschotten ins öffentliche Netz. FĂĽr Betreiber heiĂźt das vor […]

ai-7zip-cve-2026-14266-xz-decoder-patch-check

7-Zip schließt XZ-Parsing-Lücke CVE-2026-14266 – Update auf 26.02 prüfen

LONDON (IT BOLTWISE) – 7-Zip schiebt nach einer ZDI-Offenlegung bereits nach: Die LĂĽcke CVE-2026-14266, ausgelöst beim Parsen manipuliertem XZ-Datenmaterials, wurde laut Zeitlinie rund drei Wochen vor der öffentlichen Meldung mit Version 26.02 gefixt. Entscheidend fĂĽr die Risikoeinschätzung ist die Einordnung als High (CVSS 7,0) statt „Critical“, weil die Ausnutzung lokal und mit Nutzerinteraktion verbunden ist. […]

ai-ip-camera-intelligence-hijack

AIVD und MIVD warnen vor kompromittierten IP-Kameras bei NATO-Routen

THE HAGUE / LONDON (IT BOLTWISE) – Die niederländischen Sicherheitsdienste AIVD und MIVD warnen vor einer anhaltenden Kampagne, bei der internetfähige IP-Kameras systematisch ĂĽbernommen werden. Die Angreifer nutzen die Live-Video-Feeds, um militärische Transportwege und Lieferungen nach Kyjiw zu verfolgen. In der Ukraine sollen Kamerazugriffe zudem als Grundlage fĂĽr Angriffe auf ukrainische Kräfte gedient haben. Entscheidend […]

ai-exposure-window-kpi

Exposure-Window wird zum KPI: Warum KĂĽnstliche Intelligenz Mobilisierung beschleunigen muss

BERLIN / LONDON (IT BOLTWISE) – Der neue Fokus in der IT-Sicherheit liegt nicht mehr nur auf der Menge neuer Schwachstellen, sondern auf dem Zeitfenster zwischen Exploitierbarkeit und Behebung. Laut Artikel sinkt die mittlere Zeit bis zum „eCrime Breakout“ 2025 auf 29 Minuten, während selbst PCI DSS fĂĽr kritische LĂĽcken bis zu 30 Tage einräumt. […]

943 Leser gerade online auf IT BOLTWISE


KI-Jobs