Grenke bleibt Mittelstandsfinanzierer: Leasing, Factoring, Digitalisierung und Risiko-IT
BADEN-BADEN / LONDON (IT BOLTWISE) – Die GRENKE AG setzt ihr Modell als Mittelstandsfinanzierer fort: Leasing fĂĽr IT- und BĂĽroausstattung sowie Factoring zur schnellen Liquidität. Im Fokus steht dabei Small-Ticket-Leasing mit standardisierten Laufzeiten und einer risikogetriebenen Kalkulation ĂĽber Restwerte und Ausfallwahrscheinlichkeiten. Zusätzlich treiben digitale Workflows die Abwicklung von Anträgen und BonitätsprĂĽfungen voran. FĂĽr Investoren wird […]
PG&E setzt auf Netzsicherheit: Warum stabile Investitionszyklen fĂĽr Regulatorik und Resilienz entscheiden
SAN FRANCISCO / LONDON (IT BOLTWISE) – PG&E baut Netzsicherheit in den Mittelpunkt seiner langfristigen Strategie und verknĂĽpft Modernisierung mit Resilienz gegen extreme Wetterereignisse. Der US-Versorger arbeitet dabei an intelligenter Netztechnik, verstärkt kritische Leitungen und betreibt systematisches Vegetationsmanagement. Entscheidend ist, wie gut diese Programme im regulatorischen Rahmen refinanziert werden und damit planbare Cashflows entstehen. FĂĽr […]
UK warnt vor KI-„Arms Race“ in der Finanzaufsicht
LONDON / LONDON (IT BOLTWISE) – Die britische Finanzaufsicht FCA sieht bei KI in Finanzdiensten ein „Arms Race“: Regulatoren mĂĽssten mehr als nur reagieren, sondern KI selbst nutzen und ihre Befugnisse erweitern. Sheldon Mills fordert, in den kommenden drei bis sechs Monaten Risiken zu prĂĽfen, die entstehen, wenn KI-gestĂĽtzte Empfehlungen auĂźerhalb des regulierten Rahmens laufen. […]
KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]
Bundeshaushalt 2027: Mehr Spielraum fĂĽr Sicherheit, Wachstum und Digital-IT
BERLIN / LONDON (IT BOLTWISE) – Finanzminister Lars Klingbeil treibt mit dem Etatentwurf 2027 Wachstum und Arbeitsplätze voran, knĂĽpft das aber klar an eine Erhöhung der Sicherheitsausgaben. FĂĽr 2027 sind 555, 4 Milliarden Euro Ausgaben geplant, bei einer Nettokreditaufnahme von 118, 7 Milliarden Euro. Zusätzlich entstehen neue Schulden aus Sondervermögen fĂĽr Infrastruktur und Klimaneutralität sowie […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Microsoft Teams: Neuer Schalter pausiert KI in Meetings per Knopfdruck
BERLIN / LONDON (IT BOLTWISE) – Microsoft rollt in Teams im Juli 2026 neue Verwaltungsfunktionen aus, die KI in Meetings per Knopfdruck stoppen. Gleichzeitig erweitert der Konzern Sicherheits- und Datenschutzmechanismen, um steigenden Identitätsbetrug und KI-gestĂĽtztes Phishing zu begegnen. FĂĽr Administratoren bleibt jedoch entscheidend, Token- und Mandantenrichtlinien sauber zu konfigurieren. Ergänzend prĂĽft Microsoft per WLAN-BĂĽroanwesenheit – […]
Siemens setzt auf digitale Industrie und verbindet Automation mit Software
MĂśNCHEN / LONDON (IT BOLTWISE) – Siemens bleibt Europas Industrie-Software- und Automatisierungs-Referenz, weil der Konzern digitale FernĂĽberwachung, Cloud-Services und industrielle Steuerung enger verzahnt. Gleichzeitig erweitert Siemens die „intelligente Infrastruktur“ rund um Energie und Gebäude, um Effizienzgewinne im Betrieb messbar zu machen. FĂĽr Unternehmen heiĂźt das: weniger MedienbrĂĽche zwischen OT und IT, mehr Datenbasis fĂĽr vorausschauende […]
Summer.fi-Angriff: 2, 08 Millionen % APY-Fehlanzeige fĂĽhrt zu 6 Mio. USDC/DAI-Abfluss in DeFi
LONDON (IT BOLTWISE) – Der Multichain-Protocol Summer.fi (ehemals Oasis.app) meldet nach einem Angriff, bei dem automatisierte Vaults geleert wurden, einen Abfluss von rund 6 Millionen US-Dollar in DAI-Token. Auffällig ist die Mechanik: Mit einem Flash-Loan wurde die Liquidität in einem scheinbar „Low-Risk“-Pool so verzerrt, dass die angezeigte Rendite (APY) kurzfristig auf etwa 2, 08 Millionen […]
GEN Digital: Sicherheitssoftware und Identitätsschutz für Privatanleger
USA / LONDON (IT BOLTWISE) – GEN Digital positioniert sich als Anbieter von Verbrauchersicherheit mit Fokus auf Identität, Endgeräteschutz und Privatsphäre. Das Geschäftsmodell setzt auf wiederkehrende Erlöse durch Abo- und Lizenzverlängerungen und koppelt klassische Antivirus-Funktionen an moderne Bedrohungserkennung. Im Marktumfeld konkurriert das Unternehmen mit etablierten Consumer-Security-Anbietern wie Norton und Malwarebytes. FĂĽr Anleger und Entscheidungsträger wird […]
Goodfellas zieht in Lexington um: neuer Standort, gleiche Karte – mit Bier vom Fass
LEXINGTON / LONDON (IT BOLTWISE) – Goodfellas Pizzeria schlieĂźt die Innenstadt-Location und verlegt den Betrieb in die Nähe. Laut Berichten aus der Region entsteht am neuen Standort ein Erdgeschoss-Konzept mit weitgehend gleicher Speisekarte, ergänzt um Bier vom Fass. FĂĽr Technik und Betrieb bedeutet der Umzug vor allem: Systeme fĂĽr Bestellungen, Kasse, Lager und Gästeprofile mĂĽssen […]
Klingbeil plant neue Schulden: Verteidigungshaushalt 2027 auf Wachstum und Sicherheit ausrichten
BERLIN / LONDON (IT BOLTWISE) – Finanzminister Lars Klingbeil kĂĽndigt fĂĽr den Bundeshaushalt 2027 neue Schulden an, um die Bundeswehr nach jahrzehntelangen KĂĽrzungen zu stärken. Gleichzeitig soll der Etat Wachstum und Arbeitsplätze anstoĂźen. Konkret steigt das Ausgabenvolumen auf 555, 4 Milliarden Euro, während die Nettokreditaufnahme deutlich erhöht wird. Der Artikel ordnet ein, was das fĂĽr […]
NATO-Gipfel: Mark Rutte fordert mehr Luftabwehr fĂĽr die Ukraine
ANKARA / LONDON (IT BOLTWISE) – NATO-Chef Mark Rutte drängt die VerbĂĽndeten kurz vor dem Gipfel in Ankara zu zusätzlicher UnterstĂĽtzung fĂĽr die Ukraine. Im Mittelpunkt stehen anhaltende Fähigkeiten fĂĽr die Luftabwehr gegen Drohnen- und Raketenangriffe. Der Appell verbindet den militärischen Bedarf mit dem argumentativen Sicherheitszusammenhang fĂĽr die BĂĽndnispartner. Gleichzeitig macht der Zeitpunkt deutlich, wie […]
Swiss Re setzt auf Stabilität: Rückversicherer, Risiko-Modelle und Kapitalpuffer
ZĂśRICH / LONDON (IT BOLTWISE) – Swiss Re positioniert sich im RĂĽckversicherungsmarkt als Stabilitätsanker: Das Unternehmen bĂĽndelt Risikoexpertise, breit diversifizierte Deckungen und ein konsequentes Kapitalmanagement. FĂĽr Investoren steht dabei weniger die kurzfristige Ergebnisschwankung im Vordergrund als die Frage, wie sauber GroĂźschäden in den Puffer-Mechanismen abgebildet werden. Technisch rĂĽckt damit auch die Modellierung von Risiken, die […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons
BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche
LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]
AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on
LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]
TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen
SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]
QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]
Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

























#Sophos