entwickler-workstations-als-supply-chain-boundary

Entwickler-Workstations als Teil der Software-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]

volkswagen-elektro-strategie-unter-druck-auslastung

Volkswagen am Engpass: Warum die Elektro-Strategie unter Druck gerät

WOLFSBURG / LONDON (IT BOLTWISE) – Volkswagen steht unter wachsendem Ergebnisdruck: Die Auslastung der Werke und die Nachfrage nach Elektromodellen geraten auseinander. Zugleich verzögert Software-Komplexität den Markteintritt wichtiger Funktionen. In einem Umfeld mit strafferer Kostenstruktur in Asien und wachsendem Preisdruck wird die Anpassung der Produktions- und Technologie-Roadmap zur Ăśberlebensfrage. Die nächsten zwei Jahre könnten entscheiden, […]

canvas-ausfall-hack-neuseeland-studierende

Canvas-Ausfall nach globalem Hack: Neuseeländische Studierende betroffen

NEUSEELAND / LONDON (IT BOLTWISE) – Ein globaler Angriff auf einen zentralen Lernplattform-Dienst hat in mehreren neuseeländischen Hochschulen den Betrieb ausgebremst. Studierende können teils keine Aufgaben abgeben und nicht wie gewohnt mit Tutorinnen und Tutoren kommunizieren, während Details zur Datenbetroffenheit ĂĽberprĂĽft werden. Betroffen sind insbesondere Name-, E-Mail- und Studenten-Identifikationsdaten sowie Nachrichten im System. Gleichzeitig betonen […]

cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

omv-gasfeld-wittau-heimische-foerderung-2026-2027

OMV startet Gasfeld Wittau: Heimische Förderung bis 2026/2027 als Übergangslösung

WIEN / LONDON (IT BOLTWISE) – Ă–sterreich nimmt ein neues Gasprojekt in Betrieb, das im Endausbau die heimische Gasproduktion verdoppeln kann. Laut Projektträger handelt es sich nicht um einen Widerspruch zur Dekarbonisierung, sondern um eine belastbare Ăśbergangslösung fĂĽr Strom- und Wärmewende. Das Gas aus dem Feld bei Wien soll bereits im Winter 2026/2027 verfĂĽgbar werden, […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

budibase-schwachstelle-cve-2026-45548-info-leak

Budibase-Schwachstelle CVE-2026-45548: Info-Leak bei Low-Code-Anwendungen

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Schwachstelle in Budibase, die bei einem Remote-Angriff mit Authentifizierung Informationen offenzulegen vermag. Laut GitHub Security Advisory ist die LĂĽcke dem CVE-2026-45548 zugeordnet und erreicht einen CVSS-Base-Score von 7,7. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Variante Budibase bis einschlieĂźlich 3.34.4. Unternehmen sollten jetzt […]

bsi-meldet-schwachstellen-mattermost-remote

BSI warnt: Mehrere Schwachstellen in Mattermost mit Remote-Angriffsrisiko

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in einem weit verbreiteten, webbasierten Team- und Messaging-Dienst. Betroffen sind bestimmte Server- und Plugin-Versionen, während ein Remote-Angriff grundsätzlich möglich ist. Mit einem CVSS-Base-Score von 7,3 steht das Thema zwar als „mittel“ da, erfordert aber dennoch zĂĽgiges Patchen und eine saubere Ausrollplanung. Welche Update- und […]

baker-hughes-aktie-auftragseingaenge-lng-quartal

Baker Hughes Aktie im Fokus: Quartal, Aufträge und Energiezyklus

HOUSTON / LONDON (IT BOLTWISE) – Baker Hughes rĂĽckt mit frischen Quartalszahlen in den Anlegerfokus, während Investitionen in LNG, Gasinfrastruktur und Industrieprojekte die Nachfrage stĂĽtzen. FĂĽr deutsche Investoren bleibt die US-notierte Aktie vor allem wegen des globalen Service- und Technologie-FuĂźabdrucks interessant. Entscheidend sind nun Auftragseingänge, Margen und die Fortschritte in kapitalintensiven GroĂźprojekten. Gleichzeitig zeigt der […]

ai-mobile-cybercrime-otp-ki-fraud

Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß

LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]

bsi-warnung-budibase-linux-unix-cvss-8-8

BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-LĂĽcke

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren SicherheitslĂĽcken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausfĂĽhren oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rĂĽckt […]

anthropic-mythos-bankenaufsicht-ki-risiko

Anthropic-„Mythos“: Bankenaufsicht soll über KI-Risiken informiert werden

LONDON (IT BOLTWISE) – Berichten zufolge hat das KI-Unternehmen Anthropic eine internationale Bankenaufsicht ĂĽber neue Risiken fĂĽr die IT-Sicherheit im Finanzsystem informiert. Im Fokus stehen offenbar Schwachstellen in Bank-Software, die durch das Modell „Mythos“ schneller als bisher identifiziert und ausgenutzt werden könnten. Parallel soll „Project Glasswing“ ausgewählten Institutionen frĂĽhen Zugang geben, um kritische Systeme vor […]

arthur-j-gallagher-cyber-ki-beratung-aktie

Arthur J. Gallagher setzt auf Cyber- und KI-Beratung – Aktie bleibt unter Druck

LONDON (IT BOLTWISE) – Arthur J. Gallagher ordnet sein Cyber- und Risikoberatungsgeschäft weiter neu aus und verweist auf stark steigende Angriffe in der Region Nahost. Besonders der Einsatz von KI mache Cyberangriffe deutlich komplexer, wodurch Unternehmen mehr als nur klassische AbsicherungsmaĂźnahmen bräuchten. Gleichzeitig melden sich solide Umsatz- und Ergebniszahlen, während die Aktie an der Börse […]

td-synnex-ki-cloud-security-quartalszahlen-ausblick

TD SYNNEX: Quartalsergebnis, KI- und Cloud-Nachfrage bestimmen den Kurs

FREMONT / LONDON (IT BOLTWISE) – TD SYNNEX liefert frische Quartalszahlen und zeigt damit, wie robust das Distributionsmodell trotz schwankender Hardware-Nachfrage bleibt. Besonders das Zusammenspiel aus Cloud-, Security- und KI-Projekten wirkt sich auf Umsatzmix und Margenrelevanz aus. FĂĽr Anleger entscheidet sich die Story nun daran, ob höhermargige, wiederkehrende Erlösquellen die Volatilität im klassischen Produktgeschäft abfedern. […]

verus-ethereum-bridge-hack-1158-mio-usd

Verus-Ethereum-Bridge gehackt: 11,58 Mio. USD Abfluss durch fehlende Betrag-Validierung

LONDON (IT BOLTWISE) – Bei einem Angriff auf eine Verus-Ethereum-Bridge sollen rund 11,58 Millionen US-Dollar aus dem Bridge-Reservebestand abgezogen worden sein. Entscheidend war laut technischen Analysen eine fehlende Validierung der Beträge auf der Quellkette: Der Smart Contract prĂĽfte Hash- und Zustandsbeweise, aber nicht, ob die angegebenen Quellbeträge auch wirklich zu den späteren Auszahlungen passten. Damit […]

roll-up-modelle-deutsche-startups-wachstum-2025

Roll-up-Strategien: Warum deutsche Startups in 2025 weiter wachsen

BERLIN / LONDON (IT BOLTWISE) – Roll-up-Modelle bleiben ein zentraler Wachstumstreiber der deutschen Startup-Szene. Neue Teams bĂĽndeln Nachfolgen, ĂĽbernehmen mittelständische Betriebe und standardisieren Prozesse, um aus Fragmentierung skalierbare Gruppen zu formen. An mehreren Beispielen wird sichtbar, wie Private-Equity-Mittel, operative Expertise und thematische Spezialisierung gleichzeitig greifen. Gleichzeitig wachsen die Anforderungen an Integration, Compliance und sichere IT- […]

fast16-malware-sabotage-nukleare-simulationen

Fast16: FrĂĽhe Malware sabotage fĂĽr nukleare Simulationssoftware

BERLIN / LONDON (IT BOLTWISE) – Eine neue Analyse zu der Lua-basierten Fast16-Malware ordnet sie als gezieltes Sabotage-Tool ein, das nukleare Waffentestsimulationen verfälschen sollte. Besonders brisant ist die nachgewiesene Kopplung an konkrete Simulationsprogramme und Aktivierungslogik, die nur unter physikalisch passenden Betriebszuständen eingreift. Damit rĂĽckt die Frage in den Fokus, wie lange solche Angriffe auf industrielle […]

fast16-vor-stuxnet-malware-sabotiert-nukleare-simul

Fast16: Vor-Stuxnet-Tool sabotiert nukleare Simulationsrechnungen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neue Auswertung zu Fast16 legt nahe, dass das Lua-basierte Malware-Framework gezielt Nuklearwaffen-Simulationen verfälschte. Im Fokus standen offenbar LS-DYNA und AUTODYN, also Software, die reale physikalische Belastungen, Materialmodelle und Detonationsprozesse nachbildet. Die Manipulation soll nur unter spezifischen Bedingungen fĂĽr schwere Schockkompressionen aktiv geworden sein, wodurch der Angriff besonders auf […]

anthropic-brief-fsb-ki-cyber-risiken-finanzsystem

Anthropic soll Aufseher zu KI-gestĂĽtzten Cyberrisiken im Finanzsystem briefen

LONDON / LONDON (IT BOLTWISE) – Anthropic briefet zentrale Finanzaufsichten ĂĽber Cyber-Schwachstellen, die durch ein neues KI-Modell namens „Claude Mythos“ entdeckt wurden. Der Schritt zielt darauf, dass Mitglieder des Financial Stability Board bessere Praktiken zum Umgang mit AI-basierten Angriffs- und Schwachstellenrisiken entwickeln. Gleichzeitig erhöht die Debatte den Druck auf Banken, Patches schneller auszurollen und ihre […]

non-human-identity-governance-ki-agents

Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen

BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]

agentische-angriffe-voc-senkt-mttr-remediation

Agentische Angriffe überholen Security-Remediation – wie VOCs die Lücke schließen

LONDON (IT BOLTWISE) – Agentische Angriffe laufen längst nicht mehr nur schneller, sondern auch zielgerichteter. Wenn Security-Teams weiterhin manuell validieren und ĂĽber Ticket-Workflows remediieren, bleibt die entscheidende LĂĽcke zwischen Entdeckung und bestätigter Behebung bestehen. Der Beitrag zeigt, warum ein Vulnerability Operations Center (VOC) und agentische Exposure-Validierung die Tempo-Kluft schlieĂźen sollen. Besonders im regulierten Umfeld wird […]

ai-time-to-revoke-credential-revocation

Time-to-Revoke: Das fehlende KPI im KI-Exploit-Zeitalter

LONDON (IT BOLTWISE) – In der KI-Exploit-Ă„ra schrumpfen die Zeiten von der Schwachstelle bis zur Ausnutzung dramatisch. FĂĽr CISOs wird damit aber eine zweite LĂĽcke sichtbar: Wie lange bleiben exponierte Zugriffsrechte tatsächlich gĂĽltig, bevor sie widerrufen werden können? Der Beitrag argumentiert, dass „Time-to-Revoke“ neben „Time-to-Detect“ und „Time-to-Respond“ zur zentralen Board-Kennzahl werden muss. Denn bei credential-basierten […]

659 Leser gerade online auf IT BOLTWISE


KI-Jobs