Maliziöse Vite-npm-Packages nutzen Blockchain-C2 für RAT-Zugriff
LONDON (IT BOLTWISE) – Sicherheitsforscher haben sieben bösartige npm-Packages identifiziert, die gezielt das Vite-Ă–kosystem ĂĽber eine Supply-Chain-Attacke kompromittieren. Die Kampagne „ViteVenom“ setzt auf eine mehrstufige Blockchain-basierte Command-and-Control (C2), um einen Remote-Access-Trojaner nachzuladen. Anders als viele klassische Malware-Loader wird die Payload nicht beim Installieren, sondern beim Import zur Laufzeit aktiviert. Betroffen sind insbesondere Entwickler, die Vite-basierte […]
Ukraine: Proteste gegen Selenskyj-Umstrukturierung und Streit um Digitalverteidigung
KIEW / LONDON (IT BOLTWISE) – In Kiew protestieren Menschen im dritten Tag gegen die Personalpolitik von Präsident Wolodymyr Selenskyj. Im Zentrum steht die Forderung, den entlassenen Verteidigungsminister Mychajlo Fedorow wieder einzusetzen – zugleich verlangen Demonstranten Veränderungen beim Oberkommandierenden Olexander Syrskyj. Die Debatte trifft nicht nur Machtfragen, sondern auch den Kurs fĂĽr eine zunehmend technisierte […]
GoldenEyeDog: DigiCert missbraucht, EV-Zertifikate gestohlen
LONDON (IT BOLTWISE) – Der Vorfall bei DigiCert im April 2026 zeigt, wie gefährlich gestohlene Code‑Signing-Zertifikate fĂĽr Unternehmen werden können: Ein Angreiferkomplex aus dem Umfeld GoldenEyeDog gelangte ĂĽber kompromittierte Support-Zugänge an EV-Zertifikate und signierte damit eigene Malware. Die Attacke nutzte dazu eine vielstufige Lieferkette mit getarnten Screenshots, Downloadern und schlieĂźlich Golden Gh0st RAT samt Plug-ins […]
NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens
LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]
GFT wächst 2024 stark: Cloud, KI und höhere Margen im Fokus
STUTTGART / LONDON (IT BOLTWISE) – GFT Technologies meldet fĂĽr 2024 ein deutlich zweistelliges Ergebniswachstum bei gleichzeitig steigenden Umsätzen im hohen einstelligen Prozentbereich. Der Schwerpunkt liegt auf Cloud-Modernisierung, Plattformtransformation und KI-Use-Cases fĂĽr regulierte Branchen wie Banken und Industrie. Besonders fĂĽr den Markt ist, dass das operative Scaling ĂĽber Nearshore-Standorte und ein wachsender Anteil wiederkehrender Services […]
GTA-6-Leaker Arion Kurtaj aus Klinik verlegt: Prozess-RĂĽckkehr im November
LONDON / LONDON (IT BOLTWISE) – Arion Kurtaj, der mutmaĂźliche GTA-6-Leaker, wurde aus der geschlossenen Klinik entlassen und soll im November erneut vor Gericht stehen. Damit endet eine längere Phase unklarer Berichterstattung, nachdem ein High-Court-Richter die Auflagen fĂĽr die Medien gelockert hat. Der Vorfall ist nicht nur fĂĽr Gaming-Fans relevant: Der ursprĂĽngliche Hack machte 2022 […]
US kündigt direkte Militäraktionen gegen Iran an: Sicherheitslage und Technik folgen
WASHINGTON / LONDON (IT BOLTWISE) – Der US-Präsident kĂĽndigt eine „erzwungene“ direkte militärische Eskalation gegen Iran an und spricht von Ergebnissen in sehr naher Zukunft. Der Schritt gilt als Wechsel von begrenzten Vergeltungsangriffen zu offenem Vorgehen und folgt auf jĂĽngste Ereignisse rund um den Einsatz amerikanischer Seestreitkräfte und Flug-Operationsräume. FĂĽr Unternehmen und IT-Verantwortliche ist das […]
Microsoft verschärft Windows-Update-Regeln: KI-Angriffe nach Tagen ausbremsen
REDMOND / LONDON (IT BOLTWISE) – Microsoft fordert Windows-Nutzer und vor allem Unternehmen zu deutlich schnelleren Updates auf. Der Grund: Angreifer nutzen KĂĽnstliche Intelligenz, um Schwachstellen schneller zu entdecken und auszunutzen. Als klare Orientierung nennt Microsoft, dass Patches spätestens nach drei Tagen installiert sein sollen – idealerweise innerhalb von 24 Stunden. Zusätzlich erweitert der Konzern […]
Cyber-Resilienz: Was wirklich dahintersteckt – und warum Mythen teuer sind
BERLIN / LONDON (IT BOLTWISE) – Cyber-Resilienz wird oft auf Tools und Security-Teams reduziert. Der Beitrag ordnet sechs gängige Missverständnisse ein und zeigt, warum sie in der Praxis zu längeren Ausfällen fĂĽhren. Dabei geht es um Governance ĂĽber Abteilungsgrenzen hinweg, um Business-Continuity-Pfade nach einem Incident und um die Unterscheidung zwischen Compliance und tatsächlicher Widerstandsfähigkeit. AuĂźerdem […]
Jack Henry & Associates: Umsatzplus 7,8% und stabile Profitabilität
MONETT, MISSOURI / LONDON (IT BOLTWISE) – Jack Henry & Associates meldet fĂĽr das Geschäftsjahr 2025 2,08 Milliarden US-Dollar Umsatz und steigert den Nettogewinn auf 401 Millionen US-Dollar. Das Unternehmen baut die wiederkehrenden Erlöse aus Software-Abonnements und Serviceverträgen weiter aus, wodurch sich die Cashflow-Planung deutlich stabiler gestalten lässt. FĂĽr 2026 hebt das Management die Umsatz- […]
FIS liefert solide Kennzahlen: Zweistelliges Gewinnwachstum und stabile Zahlungsnachfrage
JACKSONVILLE / LONDON (IT BOLTWISE) – Fidelity National Information Services (FIS) ĂĽberzeugt mit robuster Geschäftsentwicklung und verbessertem Gewinn je Aktie. Während der Umsatz im Umfeld struktureller Anpassungen um rund 14,0 Milliarden US-Dollar angegeben wird, bleibt der bereinigte Nettogewinn im Milliardenbereich stabil. Besonders im Zahlungs- und Merchant-Geschäft liefern steigende Transaktionsvolumina Impulse, getrieben durch E-Commerce und kontaktloses […]
Deutsch-französische Kooperation als Digital- und KI-Rahmen: Was der Ministerrat für Unternehmen bedeutet
BRĂśHL / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz hat nach dem deutsch-französischen Ministerrat eine enge Zusammenarbeit mit Frankreich unabhängig vom Ausgang der französischen Präsidentschaftswahl zugesagt. FĂĽr Unternehmen klingt das nach politischer Kontinuität – technisch ĂĽbersetzt heiĂźt das: gemeinsame Standards, mehr Abstimmung bei Datentransparenz und bei Cybersicherheitsanforderungen. Gerade in der KI- und Cloud-Beschaffung können daraus […]
Fake-Coding-Tests verstecken DPRK-Malware in SVG-Flaggen (REF9403)
LONDON (IT BOLTWISE) – Eine Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber Slack zu erreichen. In scheinbar harmlosen SVG-Flaggen verbergen Angreifer Base64-Fragmente, die beim Start eines Servers zu einem mehrstufigen Schadprogramm zusammengesetzt werden. Laut Elastic Security stehlen die Module Browser- und Wallet-Credentials, entfĂĽhren Dateien, ĂĽbernehmen per Socket.IO entfernte Kontrolle und lesen […]
Andy Burnham ĂĽbernimmt Labour-Vorsitz: Was das fĂĽr Englands Digital- und Sicherheitsagenda bedeuten kann
LONDON / LONDON (IT BOLTWISE) – Andy Burnham ist zum neuen Vorsitzenden der britischen Labour-Partei ernannt worden und soll am Montag die Regierungsbildung ĂĽbernehmen. Damit endet eine Phase, in der Keir Starmer nach dem Scheitern bei Regional- und Kommunalwahlen deutlich unter Druck geriet. FĂĽr Unternehmen und öffentliche Auftragnehmer wird nun entscheidend, ob Burnhams angekĂĽndigter Kurs […]
EU zwingt Google zu Android-Interoperabilität: Kamera, Mic und Bildschirm für Rivalen
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission zwingt Google per Digital Markets Act dazu, Android-Assistenten mehr Zugriff auf Sensoren und UI-Elemente zu geben. Konkurrenten sollen Kamera, Mikrofon, Bildschirmdaten, Wake-Word-Trigger bei ausgeschaltetem Display sowie App-Automation per Tap- und Tippen-Imitation nutzen dĂĽrfen. FĂĽr die Umsetzung ist ein Zeitplan bis zur „Android 18“-Hauptversion vorgesehen, spätestens bis 1. […]
Trusted Information Infrastructure: Die Bühne für militärische Autonomie
LONDON / LONDON (IT BOLTWISE) – Militärische Autonomie bekommt gerade nicht nur mehr Sensoren und Roboter, sondern vor allem eine neue Daten-„Staatsordnung“: Trusted Information Infrastructure soll Telemetrie, ISR und KI-Ausgaben missionsschnell ĂĽber Plattformen, Klassifikationen und BĂĽndnispartner hinweg bewegen. Während die USA, das Vereinigte Königreich und NATO-Initiativen die Beschaffung beschleunigen, entscheidet sich die tatsächliche Wirksamkeit zunehmend […]
Armenien hält offenbar falschen Mann wegen REvil-Warrant fest
YEREWAN / LONDON (IT BOLTWISE) – In einem bemerkenswerten Fall prĂĽfen Anwälte in Armenien, ob ein U.S.-Haftbefehl wegen des REvil-/Sodinokibi-Komplexes den falschen Aleksandr Ermakov trifft. Der Festgenommene sitzt seit dem 28. Juni in Gewahrsam, während Washington Konsularzugang fĂĽr die Identitätsklärung verlangt und zugleich die Auslieferung anstrebt. Laut Verteidigung beruht die Zuordnung vor allem auf Namens- […]
Angriff auf Handelsschiff vor Jemen: Reedereien schärfen Sicherheits- und Datenlagen
AL-MUKALLA / LONDON (IT BOLTWISE) – Ein Handelsschiff ist Berichten zufolge vor der KĂĽste des Jemen angegriffen worden, als es den Golf von Aden in östlicher Richtung durchquerte. Nach Angaben der zuständigen Meldestelle sollen unautorisierte Personen an Bord gegangen sein; der Vorfall soll etwa 65 Seemeilen sĂĽdlich von Al-Mukalla passiert sein. Behörden untersuchen den Angriff, […]
ACR Stealer missbraucht ClickFix-Lures und klaut Microsoft 365 ĂĽber Token
LONDON (IT BOLTWISE) – Microsoft warnt vor ACR Stealer, der seit 2024 in Unternehmensnetzwerken Browserpasswörter, Live-Session-Tokens und Microsoft-365-Dokumente abgreift. Zwei Lieferketten kombinieren Social-Engineering mit einem fileless Start ĂĽber mshta.exe und späterer Extraktion von Payloads aus JPEG-Pixeln. Entscheidend ist: Das Problem lässt sich nicht nur durch Passwortrotation eindämmen, weil Angreifer Tokens direkt stehlen. Neben Indikatoren nennt […]
GoSerpent Malware: Neuer Zugriffskanal fĂĽr Spionage in SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die GoSerpent-Malware erweitert seit 2025 schrittweise ihren Werkzeugkasten fĂĽr langfristigen Zugriff und Datendiebstahl gegen Regierungen und Diplomaten. Laut Kaspersky kamen im Mai 2026 neue Komponenten hinzu, darunter ein weiterer RAT sowie ein zusätzliches exfiltrationsorientiertes Tool ĂĽber Netzwerkfreigaben. Technisch stĂĽtzt sich der Backdoor auf verschlĂĽsselte, Base64-kodierte Kommandoargumente mit einem SHA256-Hash […]
CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf
WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]
US-Angriffe auf den Iran: Humanitäre Lage eskaliert, IT- und Investitionsrisiken steigen
LONDON (IT BOLTWISE) – US-Angriffe auf den Iran haben nach vorliegenden Angaben mindestens 38 Todesopfer und ĂĽber 400 Verletzte verursacht. Während die Zählung offenbar zeitversetzt und uneinheitlich ist, steigt gleichzeitig der Druck auf Regierungen, Unternehmen und Investoren, die Folgen der Eskalation neu zu bewerten. Besonders betroffen sind Risikomodelle fĂĽr Lieferketten, Energiepreise und Cybersicherheit, weil politische […]
SMA Solar hebt Prognose fĂĽr 2026: Umsatz- und EBITDA-Spanne steigt
NIETSTETAL / LONDON (IT BOLTWISE) – SMA Solar hebt die Ziele fĂĽr 2026 an: Der Umsatz soll nun zwischen 1,625 und 1,725 Milliarden Euro liegen, das EBITDA in einer deutlich breiteren, verbesserten Spanne. Damit reagiert das Unternehmen auf eine Geschäftsentwicklung, die offenbar stärker ausfällt als erwartet. FĂĽr Anleger ist vor allem die Kombination aus höherer […]

























#Sophos