Cyberangriffe auf das Vereinigte Königreich: Bedrohung durch Russland, Iran und China
GLASGOW / LONDON (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe auf das Vereinigte Königreich nimmt zu, insbesondere durch feindliche Nationen wie Russland, Iran und China. Richard Horne, Leiter des National Cyber Security Centre (NCSC), warnt vor einer geopolitischen Verschiebung, die britische Unternehmen dazu zwingt, sich besser gegen Cyberangriffe zu wappnen. Die Bedrohung durch Cyberangriffe auf […]
CrowdStrike Falcon: Unverzichtbare Sicherheitsplattform fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Die CrowdStrike Falcon Plattform hat sich als unverzichtbare Sicherheitslösung fĂĽr Unternehmen etabliert, insbesondere nach dem globalen IT-Ausfall im Jahr 2024. Mit einer cloud-nativen Architektur und KI-gestĂĽtztem Schutz bietet Falcon eine robuste Antwort auf die wachsenden Cyberbedrohungen. Unternehmen mit hybriden IT-Umgebungen profitieren von der schnellen Bedrohungserkennung und automatisierten Reaktionen. Die CrowdStrike Falcon […]
Lotus Wiper: Zerstörerische Malware-Angriffe auf Venezuelas Energiesektor
CARACAS / LONDON (IT BOLTWISE) – Eine neue Malware namens Lotus Wiper hat Venezuelas Energiesektor ins Visier genommen. Die zerstörerische Software löscht systematisch Daten und macht betroffene Systeme unbrauchbar. Sicherheitsforscher von Kaspersky haben die Bedrohung aufgedeckt und warnen vor den weitreichenden Folgen fĂĽr die kritische Infrastruktur des Landes. In einer alarmierenden Entwicklung haben Cybersecurity-Experten eine […]
Toxische Kombinationen: Wenn KI-Agenten SicherheitslĂĽcken schaffen
LONDON (IT BOLTWISE) – In einer alarmierenden EnthĂĽllung haben Forscher aufgedeckt, dass die Plattform Moltbook, ein soziales Netzwerk fĂĽr KI-Agenten, eine massive SicherheitslĂĽcke aufweist. Diese LĂĽcke hat zur Offenlegung von 35.000 E-Mail-Adressen und 1,5 Millionen API-Tokens gefĂĽhrt. Besonders besorgniserregend ist die Tatsache, dass in unverschlĂĽsselten privaten Nachrichten auch Zugangsdaten fĂĽr Drittanbieter wie OpenAI-API-SchlĂĽssel zu finden […]
Microsoft behebt kritische SicherheitslĂĽcke in ASP.NET Core
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke in ASP.NET Core geschlossen, die es Angreifern ermöglichen könnte, Systemprivilegien zu erlangen. Die Schwachstelle, die als CVE-2026-40372 bekannt ist, wurde von einem anonymen Forscher entdeckt und gemeldet. Sie betrifft Anwendungen, die auf Nicht-Windows-Betriebssystemen laufen und bestimmte Versionen von Microsoft.AspNetCore.DataProtection verwenden. Microsoft hat kĂĽrzlich eine […]
SicherheitslĂĽcke in ESRI ArcGIS bedroht Windows-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in ESRI ArcGIS bedroht Windows-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die die Dringlichkeit von Updates und Patches unterstreicht. Die Schwachstelle ermöglicht es Angreifern, SicherheitsmaĂźnahmen zu umgehen und Privilegien zu erhöhen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat […]
Anthropic verärgert Entwickler mit Preiserhöhung für Claude Code
LONDON (IT BOLTWISE) – Anthropic hat kĂĽrzlich Claude Code aus seinem Pro-Plan entfernt, was zu einem erheblichen Preisanstieg fĂĽr Entwickler fĂĽhrt. Diese Ă„nderung hat in der Entwicklergemeinschaft fĂĽr Empörung gesorgt, da die Kosten fĂĽr den Zugang zu Claude Code von 20 auf 100 US-Dollar pro Monat gestiegen sind. OpenAI hat schnell reagiert und bestätigt, dass […]
Mustang Panda: Neue Malware-Variante LOTUSLITE zielt auf Banken in Indien
LONDON (IT BOLTWISE) – Eine neue Variante der bekannten Malware LOTUSLITE, die von der chinesischen Hackergruppe Mustang Panda entwickelt wurde, zielt auf Indiens Bankensektor. Die Malware nutzt dynamische DNS-basierte Command-and-Control-Server, um Daten zu exfiltrieren und Fernzugriff zu ermöglichen. Die Cybersecurity-Forscher von Acronis haben eine neue Variante der Malware LOTUSLITE entdeckt, die gezielt auf den Bankensektor […]
Sicherheitslücke in Terrarium ermöglicht Root-Zugriff
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Python-basierten Sandbox Terrarium ermöglicht es Angreifern, beliebigen Code mit Root-Rechten auszufĂĽhren. Diese Schwachstelle, die durch eine JavaScript-Prototyp-Ketten-Traversierung entsteht, könnte weitreichende Folgen fĂĽr die Sicherheit von Container-Umgebungen haben. Eine schwerwiegende SicherheitslĂĽcke in der Python-basierten Sandbox Terrarium, die von Cohere AI entwickelt wurde, sorgt derzeit fĂĽr Aufsehen in […]
Supply-Chain-Sicherheit: Die neue Herausforderung fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Angesichts der zunehmenden Bedrohung durch Supply-Chain-Angriffe wird die Ăśberwachung des Dark Webs und die Analyse von Cyber-Signalen immer wichtiger. Unternehmen mĂĽssen ihre Sicherheitsstrategien anpassen, um Risiken in komplexen, vernetzten Umgebungen frĂĽhzeitig zu erkennen und zu mindern. Die Bedrohung durch Supply-Chain-Angriffe hat in den letzten Jahren erheblich zugenommen. Diese Angriffe zielen nicht […]
pnpm 11: Neue Sicherheitsstandards und ESM-Distribution
LONDON (IT BOLTWISE) – Die Veröffentlichung von pnpm 11 bringt bedeutende Ă„nderungen in der JavaScript-Paketverwaltung mit sich. Mit einem Fokus auf Sicherheit und Effizienz fĂĽhrt die neue Version ESM-Distributionen und ein SQLite-gestĂĽtztes Store-Index ein. Diese Entwicklungen versprechen eine verbesserte Leistung und erhöhte Sicherheit fĂĽr Entwickler weltweit. Die Veröffentlichung von pnpm 11 markiert einen bedeutenden Fortschritt […]
Cyberangriffe aus Iran und China bedrohen britische Wirtschaft
LONDON (IT BOLTWISE) – Die britische Regierung warnt vor einer Zunahme von Cyberangriffen aus Iran und China, die sowohl die nationale Sicherheit als auch die Wirtschaft des Landes gefährden. Diese Bedrohungen betreffen nicht nur die digitale Infrastruktur, sondern auch das Vertrauen der Verbraucher und die Innovationskraft der Unternehmen. Die britische Regierung hat kĂĽrzlich eine Warnung […]
KelpDAO-Hack: Angreifer bewegt 176 Millionen Dollar ĂĽber Blockchains
LONDON (IT BOLTWISE) – Der jĂĽngste Krypto-Hack bei KelpDAO hat eine neue Phase erreicht, da der Angreifer beginnt, die gestohlenen 176 Millionen Dollar ĂĽber verschiedene Blockchains zu waschen. Dies geschieht durch den Einsatz von Cross-Chain-BrĂĽcken und Datenschutzprotokollen, was die RĂĽckverfolgung der Gelder erschwert. Der KelpDAO-Hack hat die Krypto-Welt erneut erschĂĽttert und zeigt die anhaltenden Sicherheitsprobleme […]
Vercel-Datenleck: SicherheitslĂĽcke bei OAuth-Integrationen aufgedeckt
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Vercel hat die Schwachstellen von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Durch die Kombination eines infizierten Mitarbeiters und einer unzureichend gesicherten OAuth-Berechtigung konnten Angreifer auf Vercels Produktionsumgebungen zugreifen. Der jĂĽngste Sicherheitsvorfall bei Vercel, einem fĂĽhrenden Anbieter von Cloud-Plattformen, hat die Risiken von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Ein […]
Jack Dennis: Pionier der Hacker-Kultur und Wegbereiter der Informatik
CAMBRIDGE / LONDON (IT BOLTWISE) – Jack B. Dennis, eine SchlĂĽsselfigur in der Entwicklung der Informatik und der Hacker-Kultur, ist im Alter von 94 Jahren verstorben. Der MIT-Professor emeritus prägte ĂĽber vier Jahrzehnte hinweg die Zeitteilung und Computerarchitektur und beeinflusste Generationen von Ingenieuren. Seine Arbeit an der Multics-Architektur legte den Grundstein fĂĽr Unix, das heute […]
SystemBC-Server enthĂĽllt ĂĽber 1.570 Opfer der Gentlemen-Ransomware
LONDON (IT BOLTWISE) – Eine neue Untersuchung hat die Aktivitäten der Gentlemen-Ransomware-Gruppe aufgedeckt, die mit dem Einsatz von SystemBC-Malware ĂĽber 1.570 Opfer weltweit kompromittiert hat. Diese Gruppe nutzt ausgeklĂĽgelte Techniken, um ihre Angriffe zu verschleiern und ihre Reichweite zu erweitern. Die Bedrohungsakteure, die mit der Ransomware-as-a-Service (RaaS) Operation The Gentlemen in Verbindung stehen, wurden bei […]
US-Cyberagentur bleibt ohne Zugang zu Anthropic’s Mythos-Modell
WASHINGTON / LONDON (IT BOLTWISE) – Die fĂĽhrende US-Cyberagentur CISA hat keinen Zugang zu Anthropics leistungsstarkem Mythos-Modell, das von anderen Regierungsbehörden genutzt wird. Diese Entwicklung wirft Fragen zur Sicherheit und Wettbewerbsfähigkeit der USA im Bereich der KI-gestĂĽtzten Cyberabwehr auf. Die Cybersecurity and Infrastructure Security Agency (CISA), die fĂĽr den Schutz kritischer Infrastrukturen in den USA […]
Sicherheitslücken in Lantronix und Silex Geräten bedrohen Netzwerke
LONDON (IT BOLTWISE) – Sicherheitsforscher haben 22 neue Schwachstellen in beliebten Modellen von Serial-to-IP-Konvertern von Lantronix und Silex entdeckt. Diese Schwachstellen, die unter dem Namen BRIDGE:BREAK bekannt sind, könnten ausgenutzt werden, um anfällige Geräte zu kapern und die von ihnen ausgetauschten Daten zu manipulieren. In der Welt der Netzwerksicherheit sind neue Bedrohungen aufgetaucht, die die […]
Ransomware-Verhandlungen: Insider unterstĂĽtzt BlackCat-Angriffe
LAND O’LAKES / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler hat sich schuldig bekannt, US-Unternehmen durch die UnterstĂĽtzung der BlackCat-Gruppe geschädigt zu haben. Angelo Martino nutzte seine Position, um vertrauliche Informationen an die Cyberkriminellen weiterzugeben und so höhere Lösegeldforderungen zu ermöglichen. In einem aufsehenerregenden Fall von Cyberkriminalität hat Angelo Martino, ein ehemaliger Ransomware-Verhandler aus Land […]
GrapheneOS: Ein Kampf um Privatsphäre und Kontrolle
TORONTO / LONDON (IT BOLTWISE) – GrapheneOS gilt als der Goldstandard fĂĽr mobile Sicherheit, doch hinter den Kulissen tobt ein erbitterter Streit zwischen den Schöpfern. Die Geschichte von Daniel Micay und James Donaldson zeigt, wie technische Visionen und geschäftliche Interessen aufeinanderprallen können. GrapheneOS hat sich als fĂĽhrendes Werkzeug fĂĽr mobile Sicherheit etabliert, doch die Geschichte […]
Effiziente SOCs: Wie sie MTTR optimieren und Zeitverschwendung vermeiden
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt ist die Minimierung der Mean Time to Respond (MTTR) entscheidend fĂĽr den Schutz von Unternehmensdaten. Reife Security Operations Centers (SOCs) haben Wege gefunden, ihre Reaktionszeiten zu optimieren, indem sie Bedrohungsinformationen nahtlos in ihre Arbeitsabläufe integrieren. In der modernen Cybersicherheitslandschaft ist die Mean Time to Respond (MTTR) […]
Neue Malware-Kampagne in Brasilien: NGate nutzt HandyPay zur NFC-Datenentwendung
BRASILIEN / LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt auf brasilianische Nutzer ab, indem sie die legitime App HandyPay missbraucht. Die Angreifer haben die App mit bösartigem Code versehen, um NFC-Daten und PINs von Zahlungskarten zu stehlen. In Brasilien ist eine neue Malware-Kampagne aufgetaucht, die sich die Android-Malware-Familie NGate zunutze macht. Diese Kampagne zielt […]
SicherheitslĂĽcke in Googles Antigravity IDE behoben
LONDON (IT BOLTWISE) – Google hat eine kritische SicherheitslĂĽcke in seiner Entwicklungsumgebung Antigravity geschlossen. Diese Schwachstelle ermöglichte es Angreifern, durch eine sogenannte Prompt Injection beliebigen Code auszufĂĽhren. Die SicherheitslĂĽcke wurde durch eine Kombination aus unzureichender Eingabevalidierung und der Ausnutzung von Antigravitys Datei-Erstellungsfähigkeiten verursacht. Google hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seiner integrierten Entwicklungsumgebung Antigravity geschlossen, […]
Identitätsbasierte Angriffe: Die unterschätzte Gefahr für Unternehmen
LONDON (IT BOLTWISE) – Identitätsbasierte Angriffe sind eine der größten Bedrohungen fĂĽr die Cybersicherheit von Unternehmen. Angreifer nutzen gestohlene Anmeldedaten, um sich Zugang zu verschaffen, ohne dass aufwendige Exploits nötig sind. Die Geschwindigkeit und Raffinesse dieser Angriffe nehmen durch den Einsatz von KI weiter zu. In der Welt der Cybersicherheit hat sich in den letzten […]

























#Sophos