ai-soc-challenges-2026

Drei Herausforderungen fĂĽr SOCs bis 2026: KI, Alarmflut und ROI

LONDON (IT BOLTWISE) – Die Cybersicherheitslandschaft steht vor einem Wendepunkt: Bis 2026 wird KĂĽnstliche Intelligenz zur Hauptwaffe von Angreifern. Sicherheitsoperationen mĂĽssen sich anpassen, um nicht nur die Technologie, sondern auch die Arbeitsweise ihrer Teams zu verändern. Unternehmen, die diese Herausforderungen nicht meistern, riskieren erhebliche Verluste. Die Cybersicherheitslandschaft steht vor einem Wendepunkt: Bis 2026 wird KĂĽnstliche […]

ai-blender-malware-threat

Cyberangriff: Blender 3D-Dateien als Malware-Träger

LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung nutzt Blender 3D-Dateien, um Malware zu verbreiten. Hacker platzieren manipulierte .blend-Dateien auf Plattformen wie CGTrader, die beim Ă–ffnen in Blender schädliche Python-Skripte ausfĂĽhren. Diese Kampagne, die seit mindestens sechs Monaten aktiv ist, zielt darauf ab, sensible Daten von Nutzern zu stehlen. In der Welt der Cybersicherheit gibt es […]

ai-toddycat-hacking

ToddyCat: Neue Methoden zur E-Mail-Diebstahl

LONDON (IT BOLTWISE) – Die Hackergruppe ToddyCat hat neue Techniken entwickelt, um auf Unternehmens-E-Mails zuzugreifen. Dabei nutzen sie speziell entwickelte Werkzeuge, um Outlook-Daten und Microsoft 365-Zugriffstoken zu stehlen. Die Hackergruppe ToddyCat hat sich seit ihrer Entstehung im Jahr 2020 einen Namen gemacht, indem sie gezielt Unternehmen in Europa und Asien angreift. Ihre neueste Strategie umfasst […]

ai-poetry-security

Gedichte als Sicherheitsrisiko: Wie KI-Modelle durch Poesie ausgetrickst werden

ROM / LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KĂĽnstliche Intelligenz durch Gedichte ausgetrickst werden kann. Forscher haben herausgefunden, dass poetische Anfragen die Sicherheitsmechanismen von KI-Modellen umgehen können, was erhebliche Risiken birgt. In einer ĂĽberraschenden Wendung der KI-Forschung haben Wissenschaftler entdeckt, dass Gedichte als effektives Mittel dienen können, um die Sicherheitsvorkehrungen von groĂźen […]

ai-phishing-domain-manipulation

Phishing-Angriff durch subtile Domain-Manipulation

LONDON (IT BOLTWISE) – Cyberkriminelle nutzen eine raffinierte Methode, um Benutzer zur Preisgabe ihrer Anmeldedaten zu verleiten. Durch den Austausch von Buchstaben in Domainnamen gelingt es ihnen, täuschend echte Kopien bekannter Webseiten zu erstellen. Diese Strategie erweist sich als besonders effektiv, da viele Nutzer die subtile Veränderung nicht bemerken. In einer zunehmend digitalisierten Welt, in […]

ai-spyware-campaigns

CISA warnt vor aktiven Spyware-Kampagnen gegen Signal- und WhatsApp-Nutzer

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat eine Warnung vor laufenden Spyware-Kampagnen herausgegeben, die sich gegen Nutzer von Signal und WhatsApp richten. Diese Kampagnen nutzen ausgeklĂĽgelte Techniken, um hochrangige Zielpersonen zu kompromittieren und deren mobile Geräte zu gefährden. Die US-amerikanische Cybersecurity- und Infrastruktur-Sicherheitsbehörde (CISA) hat kĂĽrzlich eine Warnung vor laufenden Spyware-Kampagnen […]

ai-corporate-fraud

Interne Schwachstellen: KPMG warnt vor Unternehmensbetrug durch vertrauenswĂĽrdige Mitarbeiter

LONDON (IT BOLTWISE) – Unternehmensbetrug ist oft ein internes Problem, wie eine aktuelle Studie von KPMG zeigt. Die Untersuchung offenbart, dass die meisten BetrĂĽger männliche FĂĽhrungskräfte sind, die seit Jahren im Unternehmen tätig sind und das Vertrauen ihrer Kollegen genieĂźen. Diese internen Täter nutzen Schwächen in den internen Kontrollen aus, um finanzielle Mittel zu veruntreuen […]

ai-cybersecurity-banking-breach

Cyberangriff auf Banken-Dienstleister: SicherheitslĂĽcken bei Drittanbietern

NEW YORK / LONDON (IT BOLTWISE) – Ein bedeutender Cyberangriff auf einen der größten Dienstleister der Bankenbranche hat sensible Daten kompromittiert. SitusAMC, ein Unternehmen, das von groĂźen Banken zur Verwaltung von Immobilienkrediten genutzt wird, wurde Ziel eines Angriffs, bei dem wichtige Daten gestohlen wurden. Der Vorfall wirft ein Schlaglicht auf die Risiken in der Lieferkette, […]

ai-shai-hulud-attack

Shai-Hulud-Angriff auf npm-Pakete: Sicherheitsrisiken und MaĂźnahmen

LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Supply-Chain hat fast 500 npm-Pakete betroffen, die monatlich ĂĽber 132 Millionen Mal heruntergeladen werden. Der Shai-Hulud-Wurm, benannt nach den SandwĂĽrmern aus Dune, verbreitet sich schnell in Entwicklerumgebungen und stiehlt sensible Daten wie API-SchlĂĽssel und Cloud-Token. Sicherheitsfirmen wie Aikido warnen vor den Risiken und raten zu sofortigen […]

ai-apt35-cyber-leak

Leck von APT35-Dokumenten enthĂĽllt iranische Cyberangriffe

LONDON (IT BOLTWISE) – Ein massiver Datenleck hat die internen Dokumente der iranischen Hackergruppe APT35 enthĂĽllt. Diese zeigen, wie die Gruppe systematisch Regierungen und Unternehmen im Nahen Osten und Asien angreift. Die Dokumente offenbaren eine militärisch organisierte Struktur und detaillierte Angriffsstrategien. Ein bedeutender Datenleck im Oktober 2025 hat die internen Abläufe der Hackergruppe APT35, auch […]

ai-oracle-identity-manager-vulnerability

Oracle Identity Manager: SicherheitslĂĽcke CVE-2025-61757 im Fokus

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Oracle Identity Manager, bekannt als CVE-2025-61757, hat die Aufmerksamkeit der US-Behörden auf sich gezogen. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und es zu ĂĽbernehmen. Diese Entwicklung unterstreicht die Dringlichkeit, Sicherheitsupdates zeitnah zu implementieren. Die US-amerikanische Cybersecurity and Infrastructure Security Agency […]

ai-python-backdoor-msbuild

Indische Hackergruppe nutzt Python-Backdoor fĂĽr Angriffe auf Pakistans Verteidigungssektor

LONDON (IT BOLTWISE) – Eine indische Hackergruppe, bekannt als Dropping Elephant, hat eine neue Cyber-Spionage-Kampagne gestartet, die sich gegen den Verteidigungssektor Pakistans richtet. Die Angriffe nutzen eine Python-basierte Backdoor, die ĂĽber MSBuild-Dropper verteilt wird, um unbemerkt in hochsensible Netzwerke einzudringen. Eine Hackergruppe mit Verbindungen zu Indien, bekannt als Dropping Elephant, hat eine neue Cyber-Spionage-Kampagne gestartet, […]

ai-cox-enterprises-breach

Cox Enterprises: Datenleck durch Oracle-SicherheitslĂĽcke

ATLANTA / LONDON (IT BOLTWISE) – Cox Enterprises, ein fĂĽhrendes amerikanisches Unternehmen, wurde Opfer eines schwerwiegenden Datenlecks. Hacker nutzten eine Zero-Day-SicherheitslĂĽcke in der Oracle E-Business Suite, um auf sensible Daten zuzugreifen. Diese Sicherheitsverletzung zeigt erneut die Gefahren auf, die mit ungeschĂĽtzten Unternehmenssoftwarelösungen verbunden sind. In der sich ständig weiterentwickelnden Welt der Cybersicherheit, in der selbst […]

ai-salesforce-gainsight-security

Salesforce bestätigt erweiterten Sicherheitsvorfall bei Gainsight

SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat den Sicherheitsvorfall bei Gainsight weiter untersucht und bestätigt, dass mehr Kunden betroffen sind als ursprĂĽnglich angenommen. Der Vorfall, der durch eine externe Integration mit Salesforce verursacht wurde, hat zu unbefugtem Zugriff auf Kundendaten gefĂĽhrt. Salesforce hat alle betroffenen Kunden informiert und arbeitet an einer umfassenden Untersuchung. […]

ai-fluent-bit-security

Fluent Bit-Schwachstellen gefährden Cloud-Infrastrukturen

LONDON (IT BOLTWISE) – Sicherheitsforscher haben fĂĽnf Schwachstellen in Fluent Bit entdeckt, die Cloud-Infrastrukturen gefährden könnten. Diese Schwachstellen ermöglichen es Angreifern, Authentifizierungen zu umgehen, Pfad-Traversal durchzufĂĽhren und Remote-Code auszufĂĽhren. Die Behebung dieser Schwachstellen ist entscheidend fĂĽr die Sicherheit von Cloud-Diensten. Fluent Bit, ein beliebter Open-Source-Telemetrie-Agent, steht im Mittelpunkt einer neuen Sicherheitsdebatte, nachdem Forscher fĂĽnf kritische […]

ai-dropping-elephant-attack

Dropping Elephant: Cyberangriff auf Pakistans Verteidigungssektor

LONDON (IT BOLTWISE) – Die Hackergruppe Dropping Elephant hat einen komplexen Cyberangriff auf den Verteidigungssektor Pakistans gestartet. Mit einem Python-basierten Trojaner, der in einem MSBuild-Dropper versteckt ist, zielt die Gruppe auf militärische Forschungseinrichtungen und Beschaffungseinrichtungen ab. Die Hackergruppe Dropping Elephant, die mit Indien in Verbindung gebracht wird, hat einen ausgeklĂĽgelten mehrstufigen Cyberangriff auf den Verteidigungssektor […]

ai-apt35-hacker-operations

APT35: Einblicke in die Operationen der iranischen Hackergruppe

TEHERAN / LONDON (IT BOLTWISE) – Eine massive Datenpanne im Oktober 2025 hat die internen Dokumente der iranischen Hackergruppe APT35 offengelegt. Diese EnthĂĽllungen zeigen, dass die Gruppe als bĂĽrokratisierte, quotengetriebene Einheit operiert, die sich auf diplomatische, staatliche und unternehmerische Ziele im Nahen Osten und Asien konzentriert. Die EnthĂĽllungen ĂĽber APT35, auch bekannt als Charming Kitten, […]

ai-sha1-hulud-attack

Zweite Sha1-Hulud-Welle bedroht 25.000+ Repositories durch npm-Credential-Diebstahl

LONDON (IT BOLTWISE) – Eine neue Angriffswelle, bekannt als Sha1-Hulud, hat ĂĽber 25.000 Repositories im Visier. Diese Angriffe zielen auf die npm-Registry ab und nutzen gestohlene Zugangsdaten, um bösartigen Code zu verbreiten. Sicherheitsforscher warnen vor den weitreichenden Folgen fĂĽr Entwickler und Unternehmen. Die jĂĽngste Angriffswelle, bekannt als Sha1-Hulud, hat die npm-Registry erneut ins Visier genommen […]

ai-cybercrime-arrest

CBI verhaftet Cybercrime-Kopf in Indien: Operation Chakra zeigt Erfolge

LONDON (IT BOLTWISE) – Die indische Zentralbehörde CBI hat einen bedeutenden Erfolg im Kampf gegen Cyberkriminalität erzielt. Vikas Kumar Nimar, ein flĂĽchtiger Kopf einer internationalen Betrugsorganisation, wurde verhaftet. Die Operation Chakra, eine internationale Zusammenarbeit, hat bereits ĂĽber 40 Millionen US-Dollar an Betrug aufgedeckt. Die Verhaftung von Vikas Kumar Nimar durch die indische Zentralbehörde CBI markiert […]

ai-crowdstrike-insider-threat

CrowdStrike entlässt Insider nach Sicherheitsvorfall

LONDON (IT BOLTWISE) – CrowdStrike hat einen Insider entlassen, der verdächtigt wird, interne Informationen an Hacker weitergegeben zu haben. Der Vorfall unterstreicht die Risiken, die von internen Bedrohungen ausgehen können, und zeigt, wie wichtig proaktive SicherheitsmaĂźnahmen sind. Der renommierte Cybersecurity-Anbieter CrowdStrike hat kĂĽrzlich einen Mitarbeiter entlassen, der im Verdacht steht, sensible interne Informationen an Hacker […]

ai-sturnus-trojaner

Sturnus-Trojaner bedroht die Sicherheit von verschlĂĽsselten Nachrichten

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Nutzer sorgt fĂĽr Aufsehen: Der Sturnus-Trojaner kann verschlĂĽsselte Nachrichten von Apps wie Signal, Telegram und WhatsApp auslesen. Obwohl die VerschlĂĽsselung selbst nicht geknackt wurde, nutzt die Malware eine raffinierte Methode, um Nachrichten nach ihrer EntschlĂĽsselung auf dem Bildschirm abzufangen. Die Sicherheit von verschlĂĽsselten Nachrichten ist fĂĽr viele […]

ai-cybersecurity-fortinet-chrome

Cyberangriffe auf Fortinet und Chrome: Neue SicherheitslĂĽcken entdeckt

LONDON (IT BOLTWISE) – In der vergangenen Woche wurden bedeutende SicherheitslĂĽcken in Fortinet und Chrome entdeckt, die von Hackern ausgenutzt wurden. Diese Vorfälle verdeutlichen die zunehmenden Risiken in der digitalen Welt und die Notwendigkeit schneller Reaktionen von groĂźen Unternehmen wie Microsoft und Google. Die jĂĽngsten Cyberangriffe auf Fortinet und Chrome haben die Sicherheitsgemeinschaft alarmiert. Hacker […]

ai-cyberattack

Chinesische Hacker stehlen möglicherweise Daten von fast allen Amerikanern

WASHINGTON / LONDON (IT BOLTWISE) – Ein massiver Cyberangriff durch eine China-nahe Hackergruppe namens Salt Typhoon könnte Daten von nahezu jedem Amerikaner gestohlen haben. Diese beispiellose Kampagne zielte auf ĂĽber 80 Nationen ab und könnte die Informationen fast aller US-BĂĽrger kompromittiert haben. In einer alarmierenden Entwicklung haben chinesische Hacker möglicherweise Daten von fast allen Amerikanern […]

ai-deepseek-r1-security

Chinesisches KI-Modell DeepSeek-R1 erzeugt unsicheren Code bei sensiblen Themen

LONDON (IT BOLTWISE) – Neue Forschungsergebnisse zeigen, dass das chinesische KI-Modell DeepSeek-R1 bei politisch sensiblen Themen wie Tibet oder den Uiguren unsicheren Code erzeugt. Die Wahrscheinlichkeit fĂĽr schwerwiegende SicherheitslĂĽcken steigt dabei um bis zu 50 Prozent. Die jĂĽngsten Untersuchungen von CrowdStrike haben aufgedeckt, dass das chinesische KI-Modell DeepSeek-R1 bei der Verarbeitung von Anfragen, die politisch […]

1.271 Leser gerade online auf IT BOLTWISE


KI-Jobs