DarkSpectre: Chinesische Hacker infizieren Millionen von Browsern
LONDON (IT BOLTWISE) – Eine chinesische Hackergruppe namens DarkSpectre hat ĂĽber 8,8 Millionen Nutzer von Chrome, Edge und Firefox mit Malware infiziert. Die Angriffe erstrecken sich ĂĽber sieben Jahre und zeigen eine beispiellose operative Raffinesse. Die Gruppe nutzt legitime Browsererweiterungen, die erst nach Jahren aktiviert werden, um ihre schädlichen Payloads zu entfalten. Die Entdeckung der […]
DarkSpectre: Bedrohliche Browser-Erweiterungen gefährden Millionen Nutzer
LONDON (IT BOLTWISE) – Eine neue Bedrohung namens DarkSpectre hat weltweit 8,8 Millionen Nutzer von Browser-Erweiterungen betroffen. Diese Kampagne, die von einem chinesischen Akteur ausgeht, zielt auf die Erfassung sensibler Daten ab und nutzt dabei scheinbar harmlose Erweiterungen. Die jĂĽngste EnthĂĽllung ĂĽber die DarkSpectre-Kampagne hat die Sicherheitsgemeinschaft alarmiert. Diese Bedrohung, die von einem chinesischen Akteur […]
Bitcoin-Schatz: Zwei Versuche, um 253 Millionen Dollar zu retten
ZĂśRICH / LONDON (IT BOLTWISE) – Ein Softwareentwickler steht vor einer der größten Herausforderungen seines Lebens: Der Zugang zu einem Bitcoin-Vermögen von 253 Millionen Dollar hängt an einem seidenen Faden. Nur zwei Passwortversuche bleiben, bevor der Zugriff fĂĽr immer verloren ist. Trotz der Möglichkeit, die Sicherheitsvorkehrungen zu umgehen, zögert der Besitzer, externe Hilfe in Anspruch […]
Gefährliche Browser-Erweiterungen: Millionen Nutzer betroffen
LONDON (IT BOLTWISE) – Eine siebenjährige Cyberangriffskampagne hat Millionen von Nutzern weltweit betroffen. Die Hackergruppe ShadyPanda nutzte ĂĽber 150 Browser-Erweiterungen, um Schadsoftware zu verbreiten und sensible Daten zu stehlen. Experten warnen vor den Risiken unkontrollierter Software-Updates und raten zur Vorsicht bei der Installation von Erweiterungen. In einer alarmierenden EnthĂĽllung wurde bekannt, dass eine Hackergruppe namens […]
Everest-Ransomware: ASUS-Datenleck von 1TB veröffentlicht
TAIPEI / LONDON (IT BOLTWISE) – Die Everest-Ransomware-Gruppe hat kĂĽrzlich 1TB sensibler Daten von ASUS gestohlen und veröffentlicht. Diese Daten umfassen Informationen zu KI-Modellen und anderen kritischen Unternehmensdaten. ASUS hat den Vorfall bestätigt und auf einen Drittanbieter verwiesen, der fĂĽr die SicherheitslĂĽcke verantwortlich gemacht wird. Die Everest-Ransomware-Gruppe hat erneut zugeschlagen und 1TB sensibler Daten von […]
DarkSpectre: Chinesische Cyberangriffe auf Browser-Erweiterungen enthĂĽllt
LONDON (IT BOLTWISE) – Eine neue Bedrohung namens DarkSpectre hat weltweit 2,2 Millionen Nutzer von Browser-Erweiterungen betroffen. Diese Angriffe, die auf Google Chrome, Microsoft Edge und Mozilla Firefox abzielen, sind Teil einer größeren Kampagne, die insgesamt 8,8 Millionen Nutzer ĂĽber sieben Jahre hinweg beeinträchtigt hat. Die jĂĽngste EnthĂĽllung ĂĽber die DarkSpectre-Kampagne hat die Welt der […]
Trust Wallet: SicherheitslĂĽcke fĂĽhrt zu Millionenverlusten
LONDON (IT BOLTWISE) – Trust Wallet hat eine schwerwiegende SicherheitslĂĽcke in seiner Chrome-Erweiterung aufgedeckt, die zu einem Verlust von 8,5 Millionen US-Dollar fĂĽhrte. Der Angriff, der auf eine Schwachstelle in der Lieferkette zurĂĽckzufĂĽhren ist, ermöglichte es Angreifern, eine manipulierte Version der Erweiterung zu verbreiten. Betroffene Nutzer wurden aufgefordert, ihre Software umgehend zu aktualisieren. Trust Wallet, […]
Cybersecurity-Experten als Ransomware-Betreiber: Ein Insider-Skandal
NEW YORK / LONDON (IT BOLTWISE) – Ein Skandal erschĂĽttert die Cybersecurity-Welt: Zwei ehemalige Sicherheitsexperten haben zugegeben, Ransomware-Angriffe orchestriert zu haben, die ihnen 1,2 Millionen US-Dollar in Bitcoin einbrachten. Diese EnthĂĽllung wirft ein Schlaglicht auf die Gefahren von Insider-Wissen in der Cybersicherheitsbranche. In einem ĂĽberraschenden Fall von Insiderkriminalität haben zwei ehemalige Cybersecurity-Experten zugegeben, Ransomware-Angriffe durchgefĂĽhrt […]
Unleash Protocol: Ein neuer Fall von Krypto-Exploits
LONDON (IT BOLTWISE) – Ein neuer Krypto-Hack hat die Unleash Protocol-Plattform erschĂĽttert, bei dem Angreifer rund 3,9 Millionen US-Dollar entwendeten. Der Angriff zielte auf die Smart Contracts der Plattform ab, während die zugrunde liegende Blockchain, Story Protocol, unberĂĽhrt blieb. Die gestohlenen Gelder wurden ĂĽber Tornado Cash verschleiert, was die RĂĽckverfolgung erschwert. Ein neuer Krypto-Hack hat […]
Neue Sicherheitsbedrohung durch modifizierten Shai-Hulud-Wurm im npm-Registry
LONDON (IT BOLTWISE) – Ein modifizierter Shai-Hulud-Wurm wurde im npm-Registry entdeckt, der auf eine mögliche Testphase der Angreifer hindeutet. Diese Bedrohung könnte die Sicherheit von Softwarelieferketten erheblich gefährden, indem sie sensible Daten stiehlt und die Verbreitung von Schadsoftware erleichtert. In der Welt der Cybersicherheit gibt es immer wieder neue Bedrohungen, die Unternehmen und Entwickler vor […]
Unleash-Protokoll: Hacker verschleiern gestohlene Gelder ĂĽber Tornado Cash
LONDON (IT BOLTWISE) – Ein Hacker hat das Unleash-Protokoll ausgenutzt und 1.337 ETH gestohlen, die nun ĂĽber Tornado Cash gewaschen werden. Die SicherheitslĂĽcke betrifft ausschlieĂźlich Unleash, während die Story-Protokoll-Infrastruktur unberĂĽhrt bleibt. Ein kĂĽrzlich erfolgter Angriff auf das Unleash-Protokoll hat zu einem Verlust von 1.337 ETH gefĂĽhrt, was einem Wert von fast 4 Millionen US-Dollar entspricht. […]
IBM warnt vor kritischer SicherheitslĂĽcke in API Connect
LONDON (IT BOLTWISE) – IBM hat eine schwerwiegende SicherheitslĂĽcke in seiner API Connect-Plattform aufgedeckt, die es Angreifern ermöglichen könnte, die Authentifizierungsmechanismen zu umgehen und unbefugten Zugriff zu erlangen. Die Schwachstelle, die mit CVE-2025-13915 verfolgt wird, hat eine Bewertung von 9,8 auf der CVSS-Skala erhalten, was auf ihre kritische Natur hinweist. IBM hat kĂĽrzlich eine kritische […]
Datenleck bei WIRED: Millionen von Nutzerdaten betroffen
NEW YORK / LONDON (IT BOLTWISE) – Ein massives Datenleck bei WIRED hat zur Veröffentlichung von 2,3 Millionen Nutzerdaten gefĂĽhrt. Hacker drohen mit der Veröffentlichung weiterer Millionen Datensätze von anderen CondĂ© Nast-Publikationen. Die betroffenen Nutzer sind aufgefordert, ihre Passwörter zu ändern, um sich vor möglichen Identitätsdiebstählen zu schĂĽtzen. Ein massives Datenleck bei der renommierten Publikation […]
Apple schlieĂźt kritische SicherheitslĂĽcken in WebKit
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat dringende Sicherheitsupdates fĂĽr iPhones und iPads veröffentlicht, um zwei kritische Zero-Day-Schwachstellen in WebKit zu beheben. Diese Schwachstellen wurden in gezielten Angriffen ausgenutzt, die es Angreifern ermöglichen könnten, die vollständige Kontrolle ĂĽber betroffene Geräte zu erlangen. Apple hat kĂĽrzlich Sicherheitsupdates fĂĽr seine iOS- und iPadOS-Geräte veröffentlicht, um zwei […]
Polen fordert EU-Untersuchung gegen TikTok wegen KI-generierter Desinformation
WARSCHAU / LONDON (IT BOLTWISE) – Die polnische Regierung hat die Europäische Kommission aufgefordert, TikTok wegen einer angeblich KI-generierten Desinformationskampagne zu untersuchen. Diese Kampagne soll darauf abzielen, Polen aus der Europäischen Union zu fĂĽhren. Die polnischen Behörden werfen TikTok vor, seine Verpflichtungen als sehr groĂźe Online-Plattform gemäß dem Digital Services Act nicht erfĂĽllt zu haben. […]
Coupang-Datenleck: Hacker versenkt MacBook im Fluss
SEOUL / LONDON (IT BOLTWISE) – Ein ehemaliger Mitarbeiter von Coupang versuchte, belastende digitale Beweise zu vernichten, indem er sein MacBook Air in einen Fluss warf. Trotz dieser drastischen MaĂźnahme konnten Ermittler das Gerät bergen und wichtige Daten wiederherstellen, die auf einen massiven DatenverstoĂź hinweisen, der die persönlichen Informationen von 33 Millionen sĂĽdkoreanischen Kunden betraf. […]
Ehemaliger Coinbase-Mitarbeiter in Indien wegen Hackerhilfe verhaftet
HYDERABAD / LONDON (IT BOLTWISE) – Ein ehemaliger Mitarbeiter von Coinbase wurde in Indien verhaftet, nachdem er Hackern geholfen hatte, sensible Kundendaten zu stehlen. Der Vorfall hat die Sicherheitspraktiken des Unternehmens in den Fokus gerĂĽckt und zeigt die Risiken, die mit der Auslagerung von Kundensupport verbunden sind. In Hyderabad, der Hauptstadt des indischen Bundesstaates Telangana, […]
Unleash Protocol: Sicherheitslücke führt zu Verlusten in Millionenhöhe
LONDON (IT BOLTWISE) – Unleash Protocol, eine Plattform fĂĽr geistiges Eigentum, wurde Opfer eines Angriffs, der zu einem Verlust von 3,9 Millionen US-Dollar fĂĽhrte. Der Angriff erfolgte durch eine Schwachstelle im Governance-System der Plattform, die es dem Angreifer ermöglichte, unbefugt auf die Verwaltungskontrollen zuzugreifen und Vermögenswerte zu entwenden. Unleash Protocol, eine Plattform, die auf der […]
Kritische SicherheitslĂĽcke in SmarterMail entdeckt
SINGAPUR / LONDON (IT BOLTWISE) – Die Cyber Security Agency of Singapore (CSA) hat eine kritische Sicherheitswarnung fĂĽr SmarterMail herausgegeben. Eine schwerwiegende Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auszufĂĽhren. Unternehmen wird dringend geraten, ihre Systeme zu aktualisieren, um das Risiko zu minimieren. Die Cyber Security Agency of Singapore (CSA) hat eine dringende Warnung […]
US-Finanzministerium hebt Sanktionen gegen Intellexa-VerbĂĽndete auf
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium hat Sanktionen gegen drei Personen aufgehoben, die mit der Intellexa-Gruppe in Verbindung stehen, die fĂĽr die Entwicklung der umstrittenen Spyware Predator verantwortlich ist. Diese Entscheidung erfolgte nach einem ĂśberprĂĽfungsantrag, bei dem die Betroffenen MaĂźnahmen zur Trennung von der Intellexa-Gruppe nachwiesen. Die Aufhebung der Sanktionen wirft Fragen zur […]
CL0P-Ransomware-Angriffe: Korean Air und University of Phoenix betroffen
SEOUL / PHOENIX / LONDON (IT BOLTWISE) – Die jĂĽngsten Cyberangriffe der CL0P-Ransomware-Gruppe auf Schwachstellen in der Oracle E-Business Suite haben weitreichende Folgen. Korean Air und die University of Phoenix sind die neuesten Opfer, die Details zu den Datenlecks bekannt gegeben haben. Während Korean Air die Daten von 30.000 Mitarbeitern betroffen sieht, meldet die University […]
Cybersecurity-Experten gestehen Schuld im BlackCat-Ransomware-Fall
WASHINGTON / LONDON (IT BOLTWISE) – Zwei Sicherheitsexperten haben sich im Fall der BlackCat-Ransomware schuldig bekannt. Die Experten, die ursprĂĽnglich zur Bekämpfung von Cyberangriffen ausgebildet wurden, nutzten ihr Wissen, um Unternehmen in den USA zu erpressen. Die Justizbehörden haben nun MaĂźnahmen ergriffen, um solche Insider-Bedrohungen zu bekämpfen. In einem bemerkenswerten Fall von Insider-Bedrohung haben zwei […]
Iranische Hackergruppe behauptet, geheime Dokumente ĂĽber Korruption in Israel erbeutet zu haben
TEHERAN / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe namens Handala hat angeblich sensible Informationen vom Mobiltelefon von Tzachi Braverman, dem Stabschef von Premierminister Benjamin Netanyahu, erbeutet. Die Gruppe behauptet, Dokumente ĂĽber Korruption in Israel zu besitzen, die die Wahrheit hinter den Kulissen enthĂĽllen sollen. Die iranische Hackergruppe Handala hat kĂĽrzlich behauptet, sie habe sensible […]
CNIL verhängt 1,7 Millionen Euro Strafe gegen NEXPUBLICA FRANCE wegen GDPR-Verstößen
PARIS / LONDON (IT BOLTWISE) – Die französische Datenschutzbehörde CNIL hat eine Strafe von 1,7 Millionen Euro gegen NEXPUBLICA FRANCE verhängt. Grund sind schwerwiegende Sicherheitsmängel, die zu einer Datenschutzverletzung fĂĽhrten. Die Untersuchung ergab, dass das Unternehmen trotz bekannter Schwachstellen keine angemessenen MaĂźnahmen ergriffen hatte, um sensible Daten zu schĂĽtzen. Die französische Datenschutzbehörde CNIL hat NEXPUBLICA […]

























#Sophos