Rust-Crime: Wie schädliche Crates Entwicklergeheimnisse stehlen
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwicklerumgebungen wurde entdeckt: FĂĽnf schädliche Rust-Crates, die als Zeitdienstprogramme getarnt sind, zielen darauf ab, sensible Daten zu stehlen. Diese Crates, die auf crates.io veröffentlicht wurden, nutzen ausgeklĂĽgelte Methoden, um .env-Dateien zu exfiltrieren und Entwicklergeheimnisse zu kompromittieren. In der Welt der Softwareentwicklung sind Continuous Integration und Continuous Deployment […]
Iranischer Cyberkrimineller bei US-israelischem Angriff getötet
HAMADAN / LONDON (IT BOLTWISE) – Ein fĂĽhrender iranischer Cyberkrimineller, der seit Jahren auf der Fahndungsliste des FBI steht, wurde Berichten zufolge bei einem gemeinsamen Angriff von US-amerikanischen und israelischen Streitkräften getötet. Mohammad Mehdi Farhadi Ramin, der fĂĽr den Diebstahl von Identitäten und den Zugriff auf nationale Sicherheitsdaten verantwortlich gemacht wird, starb in der Stadt […]
China-verbundene Hacker greifen Katar mit getarnter Malware an
DOHA / LONDON (IT BOLTWISE) – China-verbundene Hackergruppen, darunter Camaro Dragon, nutzen die aktuelle geopolitische Lage im Nahen Osten, um gezielte Cyberangriffe auf Katar durchzufĂĽhren. Diese Angriffe richten sich insbesondere gegen die Energie- und Militärsektoren des Landes und nutzen dabei raffinierte Täuschungsmanöver, um ihre Ziele zu erreichen. Die jĂĽngsten geopolitischen Spannungen im Nahen Osten bieten […]
FortiGate-Geräte als Einfallstor für Cyberangriffe: Neue Bedrohung für Netzwerke
LONDON (IT BOLTWISE) – Cyberkriminelle nutzen FortiGate-Firewalls, um Netzwerke zu infiltrieren und Servicekonten zu kompromittieren. Diese Angriffe zielen insbesondere auf sensible Bereiche wie das Gesundheitswesen und Regierungsbehörden ab. In der Welt der Netzwerksicherheit sind FortiGate Next-Generation Firewalls (NGFW) ein bekanntes Werkzeug, das Unternehmen und Organisationen vor Cyberbedrohungen schĂĽtzen soll. Doch jĂĽngste Berichte zeigen, dass genau […]
CrowdStrike: Wachstumschancen und Risiken im Cybersecurity-Markt
LONDON (IT BOLTWISE) – CrowdStrike bleibt ein zentraler Akteur im globalen Cybersecurity-Markt, der von der digitalen Transformation profitiert. Trotz der jĂĽngsten Volatilität bietet die Aktie fĂĽr DACH-Anleger interessante Wachstumschancen, erfordert jedoch eine genaue Beobachtung der Bewertung und regulatorischen Entwicklungen. Die CrowdStrike Aktie steht im Mittelpunkt des globalen Cybersecurity-Marktes, der durch die digitale Transformation einen enormen […]
KadNap-Malware: Bedrohung für Edge-Geräte und Aufbau eines Proxy-Botnets
LONDON (IT BOLTWISE) – Eine neue Malware namens KadNap hat ĂĽber 14.000 Edge-Geräte infiziert, um ein Proxy-Botnet zu betreiben. Besonders betroffen sind Asus-Router, die in den USA und anderen Ländern zur Umleitung von schädlichem Datenverkehr genutzt werden. Die Malware nutzt innovative Techniken, um eine Erkennung zu vermeiden. Die Entdeckung der KadNap-Malware stellt eine erhebliche Bedrohung […]
LeakyLooker: SicherheitslĂĽcken in Google Looker Studio aufgedeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher haben neun schwerwiegende Schwachstellen in Google Looker Studio entdeckt, die es Angreifern ermöglicht hätten, SQL-Abfragen ĂĽber verschiedene Cloud-Tenants hinweg auszufĂĽhren. Diese LĂĽcken, die als LeakyLooker bekannt sind, wurden von Google nach verantwortungsvoller Offenlegung behoben. In der Welt der Cloud-Dienste ist Sicherheit ein zentrales Anliegen, insbesondere wenn es um die Verwaltung […]
SicherheitslĂĽcken in Google Looker Studio: Risiken fĂĽr Cloud-Daten
LONDON (IT BOLTWISE) – Sicherheitsforscher haben neun schwerwiegende Schwachstellen in Google Looker Studio aufgedeckt, die es Angreifern ermöglicht hätten, SQL-Abfragen auf fremden Datenbanken auszufĂĽhren. Diese Schwachstellen, bekannt als LeakyLooker, könnten sensible Daten in Google Cloud-Umgebungen gefährden. In einer alarmierenden EnthĂĽllung haben Sicherheitsforscher neun Schwachstellen in Google Looker Studio identifiziert, die als LeakyLooker bekannt sind. Diese […]
Jazz sichert sich 43 Millionen US-Dollar zur Bekämpfung von Datenlecks im KI-Zeitalter
TEL AVIV / LONDON (IT BOLTWISE) – Das Cybersecurity-Startup Jazz hat in einer Serie-A-Finanzierungsrunde 43 Millionen US-Dollar eingesammelt, um sich den Herausforderungen von Datenlecks im Zeitalter der KĂĽnstlichen Intelligenz zu stellen. Die Runde wurde von Glilot Capital Partners und Team8 angefĂĽhrt, mit Beteiligung von Ten Eleven Ventures, MassMutual und Merlin Ventures. Jazz entwickelt eine innovative […]
Cyberangriff zwingt Krankenhaus in Szczecin zu Papierprozessen
SZCZECIN / LONDON (IT BOLTWISE) – Ein Cyberangriff hat das öffentliche Krankenhaus in Szczecin dazu gezwungen, vorĂĽbergehend auf papierbasierte Arbeitsabläufe umzusteigen. Trotz der VerschlĂĽsselung von Daten und der Unterbrechung digitaler Prozesse bleibt die Patientenversorgung gesichert. Das unabhängige öffentliche Regionalkrankenhaus in der westpolnischen Stadt Szczecin sah sich gezwungen, nach einem Cyberangriff am Wochenende auf papierbasierte Arbeitsabläufe […]
SicherheitslĂĽcke in ImageMagick: UNIX und Windows betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in ImageMagick betrifft sowohl UNIX- als auch Windows-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, das die Schwachstellen adressiert. Die betroffenen Systeme umfassen unter anderem Debian und SUSE Linux. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine SicherheitslĂĽcke […]
Sparkasse warnt vor neuer Phishing-Welle: So schĂĽtzen Sie Ihr Konto
FRANKFURT / LONDON (IT BOLTWISE) – Die Sparkasse warnt vor einer neuen Welle von Phishing-Angriffen, die darauf abzielen, sensible Online-Banking-Daten zu stehlen. Kriminelle nutzen gefälschte E-Mails und Anrufe, um Kunden zur Preisgabe ihrer Daten zu verleiten. Die Bank rät zur Vorsicht und gibt Tipps, wie man sich schĂĽtzen kann. Die Sparkasse hat eine dringende Warnung […]
SicherheitslĂĽcke im Linux Kernel: Hohe Risiken und dringende Updates erforderlich
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im Linux Kernel sorgt fĂĽr Aufsehen in der IT-Welt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf mehrere Schwachstellen hinweist, die ein hohes Risiko darstellen. Betroffen sind zahlreiche Linux-Distributionen, darunter Debian, Red Hat und SUSE. Experten raten dringend zur Installation […]
UltraVNC-SicherheitslĂĽcke: Risiko fĂĽr Windows-Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in UltraVNC bedroht Windows-Nutzer. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit hinweist, dass Angreifer durch diese Schwachstelle beliebigen Code ausfĂĽhren können. Die betroffenen Nutzer werden dringend aufgefordert, die neuesten Updates und Patches zu installieren, um ihre Systeme […]
Ericsson US: Datenleck bei Dienstleister fĂĽhrt zu Sicherheitsbedenken
STOCKHOLM / LONDON (IT BOLTWISE) – Ein schwerwiegender Datenvorfall hat Ericsson US getroffen, nachdem ein Dienstleister gehackt wurde. Ăśber 15.000 Mitarbeiter- und Kundendaten wurden kompromittiert. Die betroffenen Personen wurden informiert, und Ericsson bietet nun IdentitätsschutzmaĂźnahmen an. Ericsson Inc., die US-amerikanische Tochter des schwedischen Telekommunikationsriesen Ericsson, sieht sich mit einem erheblichen Sicherheitsvorfall konfrontiert. Ein Angriff auf […]
Iranische Hackerangriffe auf israelische Organisationen: Datenlöschung als neue Bedrohung
TEL AVIV / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die Iran zugeschrieben werden, hat in den letzten Tagen israelische Organisationen ins Visier genommen. Diese Angriffe zielen darauf ab, Daten zu löschen und die Funktionsfähigkeit der betroffenen Organisationen zu stören. Die israelische Nationale Cyberdirektion arbeitet rund um die Uhr, um die Angriffe abzuwehren […]
Bedrohungsakteure nutzen modifizierte Tools zur Ausnutzung von Salesforce-Schwachstellen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce warnt vor einer Zunahme von Aktivitäten durch Bedrohungsakteure, die versuchen, Fehlkonfigurationen in öffentlich zugänglichen Experience Cloud-Sites auszunutzen. Diese Angriffe zielen darauf ab, sensible Daten durch die Nutzung eines modifizierten Open-Source-Tools zu extrahieren. Salesforce hat kĂĽrzlich eine Warnung herausgegeben, dass Bedrohungsakteure vermehrt versuchen, Fehlkonfigurationen in öffentlich zugänglichen Experience […]
Nasscom warnt vor Cyberrisiken im Nahostkonflikt
MUMBAI / LONDON (IT BOLTWISE) – Angesichts der anhaltenden Spannungen im Nahen Osten hat der indische IT-Verband Nasscom seine Mitgliedsunternehmen aufgefordert, ihre Sicherheitsvorkehrungen zu verstärken. Die Organisation betont die Notwendigkeit erhöhter Wachsamkeit und betrieblicher Vorbereitung, um potenzielle Störungen zu minimieren. Die anhaltenden Spannungen im Nahen Osten haben den indischen IT-Verband Nasscom dazu veranlasst, seine Mitgliedsunternehmen […]
Sicherheitslücken durch KI-Agenten: Wie Unternehmen sich schützen können
LONDON (IT BOLTWISE) – Unternehmen setzen zunehmend auf KI-Agenten, um Arbeitsabläufe zu automatisieren. Doch diese digitalen Helfer bergen auch Risiken, da sie von Hackern ausgenutzt werden können, um sensible Daten zu stehlen. Ein bevorstehendes Webinar bietet Einblicke in die SicherheitslĂĽcken und zeigt, wie Unternehmen ihre Daten schĂĽtzen können. Die Nutzung von KĂĽnstlicher Intelligenz (KI) hat […]
Russische Hackergruppe APT28 nutzt neue Malware zur Ăśberwachung der ukrainischen Armee
KIEW / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28, bekannt fĂĽr ihre Verbindungen zum russischen Militärgeheimdienst GRU, hat neue Malware-Implantate entwickelt, um die ukrainische Armee auszuspionieren. Diese Bedrohung, die seit April 2024 aktiv ist, zeigt die fortschrittlichen Fähigkeiten der Gruppe im Bereich der CyberĂĽberwachung. Die russische Hackergruppe APT28, auch bekannt als Fancy Bear, hat […]
Angriffsflächenreduktion: Wie Unternehmen Zero-Day-Schwachstellen vermeiden können
LONDON (IT BOLTWISE) – Die Bedrohung durch Zero-Day-Schwachstellen wächst, doch Unternehmen können durch gezielte Reduktion ihrer Angriffsfläche proaktiv handeln. Ein neuer Bericht zeigt, wie Teams ihre Systeme vor unnötiger Internet-Exposition schĂĽtzen können, um im Ernstfall besser vorbereitet zu sein. Die Bedrohung durch Zero-Day-Schwachstellen ist allgegenwärtig, und die Zeitspanne zwischen der Entdeckung einer Schwachstelle und ihrer […]
CISA warnt vor aktiver Ausnutzung von Schwachstellen in SolarWinds, Ivanti und Workspace One
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat drei neue SicherheitslĂĽcken in ihre Liste der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen betreffen SolarWinds, Ivanti und Workspace One und werden derzeit aktiv von Cyberkriminellen ausgenutzt. Unternehmen und Behörden sind aufgefordert, dringend Sicherheitsupdates zu implementieren, um das Risiko von Angriffen […]
Salesforce warnt vor Angriffen auf Experience Cloud
LONDON (IT BOLTWISE) – Salesforce warnt seine Kunden vor gezielten Angriffen auf die Experience Cloud. Hacker nutzen Schwachstellen in der Konfiguration aus, um unbefugten Zugriff auf Daten zu erlangen. Die Bedrohung durch die ShinyHunters-Gruppe zeigt die Notwendigkeit verstärkter SicherheitsmaĂźnahmen. Salesforce hat seine Kunden vor einer neuen Bedrohung gewarnt, die von der Hackergruppe ShinyHunters ausgeht. Diese […]
US-Militärtechnologie in den Händen russischer Hacker: Ein Blick auf die Coruna-Toolkit-Affäre
LONDON (IT BOLTWISE) – Ein iPhone-Hacking-Toolkit, das ursprĂĽnglich fĂĽr westliche Geheimdienste entwickelt wurde, ist in die Hände russischer und chinesischer Hackergruppen gelangt. Diese Entwicklung wirft Fragen zur Sicherheit und Kontrolle von Cyberwaffen auf, insbesondere angesichts der geopolitischen Spannungen. Die EnthĂĽllung, dass ein iPhone-Hacking-Toolkit, das ursprĂĽnglich von einem US-Militärauftragnehmer entwickelt wurde, in die Hände russischer und […]

























#Sophos