Nordkoreanische Hacker nutzen React-SicherheitslĂĽcke fĂĽr EtherRAT-Angriffe
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in React Server Components, bekannt als React2Shell, wird von nordkoreanischen Hackern ausgenutzt, um die Malware EtherRAT zu verbreiten. Diese Bedrohung kombiniert fortschrittliche Exploitationstechniken mit Blockchain-Technologie, um unbemerkt zu operieren. In der sich ständig weiterentwickelnden Welt der Cybersicherheit hat sich ein neues Kapitel aufgetan: Nordkoreanische Hacker nutzen eine schwerwiegende […]
Unternehmen setzen verstärkt auf praxisorientiertes Training zur Schließung von Kompetenzlücken
CARY, NORTH CAROLINA / LONDON (IT BOLTWISE) – Angesichts der rasanten Transformation von Arbeitsplätzen durch KĂĽnstliche Intelligenz investieren Unternehmen zunehmend in praxisorientiertes Training. INE unterstĂĽtzt diese Entwicklung, indem es Organisationen ermöglicht, ihre Budgets fĂĽr das vierte Quartal in immersive Lernmethoden umzuwandeln, die messbare Ergebnisse liefern. Die zunehmende Integration von KĂĽnstlicher Intelligenz in Unternehmensprozesse fĂĽhrt zu […]
OpenAI warnt vor hohen Cybersecurity-Risiken bei KI-Modellen
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI hat eine Warnung ausgesprochen, dass seine kommenden KI-Modelle erhebliche Cybersecurity-Risiken bergen könnten. Diese Modelle könnten in der Lage sein, Zero-Day-Exploits zu entwickeln oder bei industriellen EinbrĂĽchen zu helfen, was reale Konsequenzen nach sich ziehen könnte. OpenAI hat kĂĽrzlich eine Warnung veröffentlicht, dass seine zukĂĽnftigen KI-Modelle erhebliche Cybersecurity-Risiken […]
Betrug bei Regierungsaufträgen: Sicherheitsrisiken für die US-Armee
WASHINGTON / LONDON (IT BOLTWISE) – Ein neuer Betrugsfall bei Regierungsaufträgen wirft ein Schlaglicht auf die Sicherheitsrisiken von Cloud-Plattformen, die von der US-Armee genutzt werden. Eine ehemalige Managerin wird beschuldigt, die Sicherheitsstandards der Plattform manipuliert zu haben. Ein neuer Fall von Betrug bei Regierungsaufträgen hat die Aufmerksamkeit auf die Sicherheitsrisiken von Cloud-Plattformen gelenkt, die von […]
Hackerangriff auf Binance-MitgrĂĽnder: WeChat-Konto fĂĽr Krypto-Betrug genutzt
LONDON (IT BOLTWISE) – Ein Hacker hat das WeChat-Konto von Binance-MitgrĂĽnder Yi He ĂĽbernommen, um einen Pump-and-Dump-Betrug mit dem Mubarakah-Token durchzufĂĽhren. Der Vorfall verdeutlicht die zunehmenden Sicherheitsbedenken in der Kryptowährungsbranche, insbesondere im Hinblick auf die Manipulation von Märkten durch kompromittierte Social-Media-Konten. Ein Hacker hat das WeChat-Konto von Yi He, MitgrĂĽnder von Binance, gehackt, um einen […]
Ukrainische Hackerin wegen UnterstĂĽtzung russischer Cyberangriffe angeklagt
WASHINGTON / LONDON (IT BOLTWISE) – Eine ukrainische Staatsangehörige wurde in den USA wegen ihrer Beteiligung an Cyberangriffen auf kritische Infrastrukturen angeklagt. Die Angriffe richteten sich unter anderem gegen Wasser- und Wahlsysteme sowie Nuklearanlagen in den USA. Die Anklage wirft ihr vor, russische staatlich unterstĂĽtzte Hacktivistengruppen unterstĂĽtzt zu haben. Die US-amerikanischen Strafverfolgungsbehörden haben Anklage gegen […]
CBI deckt transnationale Cyberkriminalität auf: Digitale Verhaftungsbetrügereien im Fokus
NEU-DELHI / LONDON (IT BOLTWISE) – Die indische Zentralbehörde fĂĽr Ermittlungen (CBI) hat Anklage gegen 13 Personen erhoben, die im Verdacht stehen, ein internationales Cyberbetrugsnetzwerk zu betreiben. Diese Operation, bekannt als ‘Digital Arrest’, nutzt gefälschte Identitäten von Strafverfolgungsbehörden, um Opfer zur Ăśberweisung von Geldern zu bewegen. Die Ermittlungen deckten Verbindungen zu Cyber-Sklavenlagern in Myanmar auf, […]
Cyber-Bedrohungen: Von Mirai-Botnetzen bis zu KI-SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Die digitale Welt steht vor neuen Herausforderungen, da Cyber-Bedrohungen immer raffinierter werden. Von der Ausnutzung von SicherheitslĂĽcken in der maritimen Logistik bis hin zu Schwachstellen in generativen KI-Anwendungen zeigt sich, dass die Angreifer immer einen Schritt voraus sind. Die jĂĽngsten Entwicklungen verdeutlichen die Notwendigkeit, SicherheitsmaĂźnahmen kontinuierlich zu verbessern und die Ă–ffentlichkeit […]
NANOREMOTE: Versteckte Malware nutzt Google Drive zur Steuerung von Windows-Systemen
LONDON (IT BOLTWISE) – Eine neue Malware namens NANOREMOTE nutzt die Google Drive API, um unbemerkt Windows-Systeme zu kontrollieren. Diese Bedrohung, die von Elastic Security Labs entdeckt wurde, weist Ă„hnlichkeiten mit dem FINALDRAFT-Implantat auf, das die Microsoft Graph API verwendet. Die Malware wird mit einer chinesischen Hackergruppe in Verbindung gebracht, die seit 2023 aktiv ist. […]
Die Rolle von RPA in der Identitäts- und Zugriffsverwaltung
LONDON (IT BOLTWISE) – Die EinfĂĽhrung von Robotic Process Automation (RPA) verändert die Art und Weise, wie Unternehmen Identitäten und Zugriffe verwalten. Da RPA-Bots zunehmend Aufgaben ĂĽbernehmen, die frĂĽher von Menschen ausgefĂĽhrt wurden, mĂĽssen Unternehmen ihre Sicherheitsstrategien anpassen, um den neuen Herausforderungen gerecht zu werden. Robotic Process Automation (RPA) revolutioniert die Unternehmenswelt, indem es repetitive […]
Bluetooth-Bug blockiert AirPods-Integration auf Android
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein hartnäckiger Bluetooth-Bug in Android verhindert die vollständige Integration von AirPods auf Android-Geräten. Trotz der BemĂĽhungen eines Entwicklers, die Funktionalität ohne Root-Zugriff zu ermöglichen, bleibt das Problem ungelöst. Google hat bisher keine Lösung bereitgestellt. Ein hartnäckiger Fehler im Bluetooth-Stack von Android sorgt seit Oktober 2024 fĂĽr Frustration unter […]
WIRTE nutzt AshenLoader fĂĽr gezielte Cyberangriffe im Nahen Osten
LONDON (IT BOLTWISE) – Die Cyberbedrohungsgruppe WIRTE, bekannt fĂĽr ihre gezielten Angriffe auf Regierungs- und diplomatische Einrichtungen im Nahen Osten, hat ihre Aktivitäten mit einer neuen Malware-Suite namens AshTag intensiviert. Diese Bedrohung, die seit 2020 aktiv ist, zeigt eine bemerkenswerte Anpassungsfähigkeit und Ausweitung ihrer Operationen auf Länder wie Oman und Marokko. Die Cyberbedrohungsgruppe WIRTE, die […]
Ungepatchte Sicherheitslücke in Gogs gefährdet über 700 Instanzen
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Git-Dienstsoftware Gogs wird derzeit aktiv ausgenutzt. Ăśber 700 Instanzen sind betroffen, was die Dringlichkeit eines Patches unterstreicht. Die Schwachstelle ermöglicht es Angreifern, Dateien zu ĂĽberschreiben und Zugriff auf sensible Systeme zu erlangen. Eine kritische SicherheitslĂĽcke in der selbstgehosteten Git-Dienstsoftware Gogs wird derzeit aktiv ausgenutzt, wie aktuelle […]
Microsoft schlieĂźt 56 SicherheitslĂĽcken in Windows
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Rahmen seines monatlichen Patch Tuesday-Updates 56 SicherheitslĂĽcken in seinem Windows-Ă–kosystem geschlossen. Besonders hervorzuheben ist eine aktiv ausgenutzte Zero-Day-Schwachstelle, die nun behoben wurde. Diese Updates umfassen auch Verbesserungen der Benutzeroberfläche von Copilot und Sicherheitswarnungen in PowerShell. Microsoft hat im Rahmen seines monatlichen Patch Tuesday-Updates 56 SicherheitslĂĽcken in […]
Sicherheitslücke in Gladinet-Software ermöglicht Remote Code Execution
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in den Produkten CentreStack und Triofox von Gladinet ermöglicht Angreifern, durch die Nutzung fest codierter kryptografischer SchlĂĽssel, Zugang zu sensiblen Dateien zu erhalten. Diese Schwachstelle betrifft bereits mehrere Organisationen und könnte zu schwerwiegenden Sicherheitsvorfällen fĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den Gladinet-Produkten CentreStack und Triofox sorgt fĂĽr Aufsehen […]
Revolutionäre Sicherheitslücke in React von nordkoreanischen Hackern ausgenutzt
SEOUL / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in React Server Components, bekannt als React2Shell, wird von nordkoreanischen Hackern ausgenutzt, um neuartige Malware zu verbreiten. Diese Schwachstelle bedroht die Sicherheit zahlreicher Webanwendungen weltweit. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in den React Server Components (RSC), bekannt als React2Shell, hat weltweit fĂĽr Aufsehen gesorgt. Diese Schwachstelle, die […]
Australien verbietet soziale Medien fĂĽr Kinder unter 16 Jahren
SYDNEY / LONDON (IT BOLTWISE) – Australien hat als erstes Land weltweit ein Verbot von sozialen Medien fĂĽr Kinder unter 16 Jahren eingefĂĽhrt. Diese MaĂźnahme, die am 10. Dezember in Kraft trat, hat zu einer globalen Debatte ĂĽber die Sicherheit von Kindern im Internet und die Rolle von Technologieunternehmen gefĂĽhrt. Australien hat mit einem mutigen […]
Nordkoreanische Hacker nutzen React2Shell-Schwachstelle fĂĽr EtherRAT-Angriffe
LONDON (IT BOLTWISE) – Eine neue Malware namens EtherRAT, die in einem kĂĽrzlich aufgetretenen React2Shell-Angriff eingesetzt wurde, nutzt fĂĽnf verschiedene Linux-Persistenzmechanismen und Ethereum-Smart-Contracts fĂĽr die Kommunikation mit Angreifern. Forscher von Sysdig haben EtherRAT aus einer kompromittierten Next.js-Anwendung wiederhergestellt, nur zwei Tage nach der Offenlegung der kritischen React2Shell-Schwachstelle. Die Entdeckung der EtherRAT-Malware, die in einem kĂĽrzlich […]
Microsofts Patch Tuesday im Dezember 2025: SicherheitslĂĽcken und Zero-Day-Exploits
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Rahmen seines Patch Tuesday im Dezember 2025 insgesamt 57 SicherheitslĂĽcken geschlossen, darunter eine aktiv ausgenutzte Zero-Day-Schwachstelle. Diese Schwachstelle, die als CVE-2025-62221 bekannt ist, betrifft den Windows Cloud Files Mini Filter Driver und ermöglicht es Angreifern, lokale Systemprivilegien zu erlangen. Microsoft hat im Dezember 2025 im Rahmen […]
Reaktive SicherheitslĂĽcke bedroht Unternehmen mit neuer Malware
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in React Server Components wird von Angreifern ausgenutzt, um Kryptowährungs-Miner und neue Malware in verschiedenen Branchen zu verbreiten. Besonders betroffen sind die Bau- und Unterhaltungsindustrie, während die Bedrohung durch automatisierte Exploitation-Tools weiter zunimmt. Die SicherheitslĂĽcke React2Shell in den React Server Components (RSC) wird derzeit massiv ausgenutzt, um Kryptowährungs-Miner […]
Sicherheitslücke in .NET: SOAPwn ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine neu entdeckte SicherheitslĂĽcke in der .NET-Framework-Architektur könnte es Angreifern ermöglichen, durch manipulierte WSDL-Dateien Remote-Code auszufĂĽhren. Diese Schwachstelle betrifft zahlreiche Unternehmensanwendungen und wurde auf der Black Hat Europe Konferenz vorgestellt. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in der .NET-Framework-Architektur hat in der IT-Sicherheitsbranche fĂĽr Aufsehen gesorgt. Diese Schwachstelle, die von WatchTowr Labs […]
Portugal schĂĽtzt ethische Hacker vor Strafverfolgung
LISSABON / LONDON (IT BOLTWISE) – Portugal hat kĂĽrzlich einen bedeutenden Schritt zur Verbesserung der Online-Sicherheit unternommen, indem es sein Cyberkriminalitätsgesetz aktualisiert hat. Diese Ă„nderung bietet Cybersecurity-Forschern und ethischen Hackern einen sicheren Hafen vor Strafverfolgung. Die neue Regelung, die am 4. Dezember im offiziellen portugiesischen Journal veröffentlicht wurde, zielt darauf ab, Experten zu ermutigen, SicherheitslĂĽcken […]
Nordkoreanische Hacker nutzen EtherRAT-Malware zur Ausnutzung von React2Shell-Schwachstellen
LONDON (IT BOLTWISE) – Eine neue Malware namens EtherRAT wird von nordkoreanischen Hackern eingesetzt, um die kĂĽrzlich entdeckte React2Shell-Schwachstelle auszunutzen. Diese Schwachstelle ermöglicht es Angreifern, Remote-Code-AusfĂĽhrung auf Servern durchzufĂĽhren, was zu erheblichen Sicherheitsbedrohungen fĂĽhrt. Die Entdeckung der EtherRAT-Malware durch ein Team von Cybersicherheitsforschern bei Sysdig zeigt die zunehmende Bedrohung durch die React2Shell-Schwachstelle, die am 3. […]
US-Justiz geht gegen russische Cybergruppen vor
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Justiz hat MaĂźnahmen gegen zwei russische Cybergruppen ergriffen, die im Verdacht stehen, kritische Infrastrukturen weltweit anzugreifen. Die Anklage richtet sich gegen die Ukrainerin Victoria Eduardovna Dubranova, die als Mitglied dieser Gruppen gilt. Die US-amerikanische Justiz hat eine Reihe von MaĂźnahmen gegen zwei russische, staatlich unterstĂĽtzte Cybergruppen, CARR und […]

























#Sophos