Nordkoreanische Hacker nutzen JSON-Dienste zur Verbreitung von Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hacker der berĂĽchtigten Lazarus-Gruppe haben JSON-Speicherdienste genutzt, um Malware zu verbreiten. Diese Angriffe zielen auf Entwickler ab und nutzen gefälschte LinkedIn-Profile, um Opfer mit vermeintlichen Jobangeboten zu ködern. Die Lazarus-Gruppe, eine bekannte nordkoreanische Hackergruppe, hat erneut zugeschlagen. Diesmal nutzen sie JSON-Speicherdienste, um ihre Malware zu verbreiten. Diese Angriffe sind Teil […]
Grafana schlieĂźt kritische SicherheitslĂĽcke in SCIM-Komponente
LONDON (IT BOLTWISE) – Grafana hat eine schwerwiegende SicherheitslĂĽcke in seiner SCIM-Komponente geschlossen, die es Angreifern ermöglichen könnte, Benutzer zu imitieren oder Privilegien zu eskalieren. Diese Schwachstelle, die mit einem CVSS-Score von 10.0 bewertet wurde, betrifft die Versionen 12.0.0 bis 12.2.1 von Grafana Enterprise. Nutzer werden dringend aufgefordert, die bereitgestellten Sicherheitsupdates zu installieren, um potenzielle […]
Irans hybride KriegsfĂĽhrung: Cyberangriffe als Vorboten physischer Attacken
LONDON (IT BOLTWISE) – Die jĂĽngsten Erkenntnisse von Amazons Bedrohungsanalyse zeigen, dass iranische Hackergruppen digitale Spionage mit physischen Angriffen verbinden. Diese Entwicklung markiert eine neue Ă„ra der staatlich unterstĂĽtzten hybriden KriegsfĂĽhrung, die globale Sicherheitsbedenken aufwirft. Die Bedrohung durch Cyberangriffe hat in den letzten Jahren eine neue Dimension erreicht. Amazons Sicherheitsanalysten haben aufgedeckt, dass iranische Hackergruppen […]
Google erweitert Quick Share um AirDrop-Kompatibilität mit erhöhter Sicherheit
LONDON (IT BOLTWISE) – Google hat ĂĽberraschend angekĂĽndigt, dass sein Quick Share-Dienst nun mit Apples AirDrop kompatibel ist. Diese Neuerung ermöglicht es Nutzern, Dateien und Fotos nahtlos zwischen Android- und iPhone-Geräten zu teilen. Derzeit ist die Funktion auf die Pixel 10-Reihe beschränkt, soll aber in Zukunft auf weitere Android-Geräte ausgeweitet werden. Google hat kĂĽrzlich eine […]
Kritische SicherheitslĂĽcke in Asus-Routern bedroht Netzwerke
NEU-DELHI / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Asus-Routern gefährdet zahlreiche Netzwerke in Indien. CERT-In warnt vor der Schwachstelle CVE-2025-59367, die es Angreifern ermöglicht, die Kontrolle ĂĽber betroffene Geräte zu ĂĽbernehmen. Die indische Computer Emergency Response Team (CERT-In) hat eine kritische SicherheitslĂĽcke in Asus-Routern entdeckt, die viele Haushalte und kleine BĂĽros in Indien […]
VPN-Zugangsdaten als Hauptangriffspunkt fĂĽr Ransomware
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass gestohlene VPN-Zugangsdaten der häufigste Einstiegspunkt fĂĽr Ransomware-Angriffe sind. Fast die Hälfte der Angriffe im dritten Quartal nutzte kompromittierte VPN-Zugangsdaten, was die Bedeutung von Multi-Faktor-Authentifizierung und Dark-Web-Ăśberwachung unterstreicht. In der aktuellen Bedrohungslandschaft haben sich gestohlene VPN-Zugangsdaten als der häufigste Einstiegspunkt fĂĽr Ransomware-Angriffe herauskristallisiert. Eine neue Untersuchung zeigt, […]
Warum IT-Administratoren auf Samsung fĂĽr mobile Sicherheit setzen
SEOUL / LONDON (IT BOLTWISE) – Samsung hat sich als fĂĽhrender Anbieter im Bereich der mobilen Sicherheit etabliert. Mit der Integration von Samsung Knox in die Galaxy-Geräte bietet das Unternehmen eine robuste Sicherheitslösung, die sowohl Hardware- als auch Software-Ebenen abdeckt. Diese Entwicklung ermöglicht es Unternehmen, ihre Daten zu schĂĽtzen, ohne die Produktivität der Mitarbeiter zu […]
Chinesische Hackergruppe APT24 nutzt BADAUDIO fĂĽr gezielte Angriffe
TAIWAN / LONDON (IT BOLTWISE) – Eine chinesische Hackergruppe, bekannt als APT24, hat eine neue Malware namens BADAUDIO entwickelt, die in einer langjährigen Spionagekampagne gegen Taiwan und ĂĽber 1.000 Domains eingesetzt wird. Die Angriffe umfassen komplexe Techniken wie Supply-Chain-Angriffe und gezielte Phishing-Kampagnen, die auf verschiedene Sektoren abzielen. Die chinesische Hackergruppe APT24, auch bekannt als Pitty […]
APT24 setzt BADAUDIO fĂĽr langfristige Spionage in Taiwan ein
TAIWAN / LONDON (IT BOLTWISE) – Eine chinesische Hackergruppe namens APT24 hat eine neue Malware namens BADAUDIO entwickelt, um langfristig Zugang zu kompromittierten Netzwerken zu erhalten. Diese Kampagne zielt insbesondere auf Organisationen in Taiwan ab und nutzt fortschrittliche Techniken wie Supply-Chain-Angriffe und gezielte Phishing-Kampagnen. Eine chinesische Hackergruppe, bekannt als APT24, hat eine neue Malware namens […]
Samourai Wallet-Gründer wegen Geldwäsche in Millionenhöhe verurteilt
NEW YORK / LONDON (IT BOLTWISE) – Die GrĂĽnder der Samourai Wallet wurden wegen der Ăśbertragung von ĂĽber 237 Millionen US-Dollar an kriminellen Erlösen verurteilt. Die Plattform ermöglichte es Nutzern, die Herkunft von Geldern zu verschleiern, die mit illegalen Aktivitäten in Verbindung stehen. Dies unterstreicht die wachsende Bedeutung der Regulierung von Kryptowährungen. Die Verurteilung der […]
Middletown: Fortschritte bei der Cyberattacken-Wiederherstellung
MIDDLETOWN / LONDON (IT BOLTWISE) – Die Stadt Middletown hat ein weiteres Update zu ihrer laufenden Cybersecurity-Wiederherstellung veröffentlicht. Nach einem schweren Cyberangriff, der die städtischen Dienste lahmlegte, werden die Abrechnungen fĂĽr Versorgungsleistungen im Dezember wieder aufgenommen. Die Stadt arbeitet weiterhin an der vollständigen Wiederherstellung ihrer Systeme und untersucht mögliche Datenverluste. Die Stadt Middletown hat ein […]
Russischer Hacker in Thailand verhaftet: Cyberangriffe auf US-Botschaften
PHUKET / LONDON (IT BOLTWISE) – Ein russischer Hacker, der im Verdacht steht, Cyberangriffe auf US-amerikanische und europäische Regierungsbehörden orchestriert zu haben, wurde in einem thailändischen Resort festgenommen. Der 35-jährige Denis Obrezko wurde am 6. November in seinem Hotel verhaftet, nachdem er am 30. Oktober in Thailand eingereist war. Die Festnahme erfolgte auf Hinweis des […]
SEC stellt Verfahren gegen SolarWinds ein: Ein Ende der Cybersecurity-Kontroverse
WASHINGTON / LONDON (IT BOLTWISE) – Nach jahrelanger intensiver Untersuchung hat die US-Börsenaufsicht SEC ihr Verfahren gegen SolarWinds eingestellt. Die Klage, die dem Unternehmen und seinem Sicherheitschef vorwarf, Investoren ĂĽber Sicherheitspraktiken getäuscht zu haben, wurde freiwillig zurĂĽckgezogen. Diese Entscheidung markiert das Ende einer bedeutenden Auseinandersetzung im Bereich der Cybersicherheit. Die Entscheidung der US-Börsenaufsicht SEC, das […]
Salesforce warnt vor möglichem Datenzugriff über Gainsight-App
SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce untersucht derzeit einen möglichen unbefugten Zugriff auf Kundendaten, der ĂĽber die Gainsight-Plattform erfolgt sein könnte. Diese SicherheitslĂĽcke erinnert an einen kĂĽrzlichen Vorfall mit der Salesloft Drift Plattform, bei dem zahlreiche Unternehmen betroffen waren. Salesforce steht vor einer potenziellen Sicherheitsherausforderung, da es Hinweise auf unbefugten Zugriff auf Kundendaten […]
Cyble und BOCRA stärken Botswanas Cybersicherheit
GABORONE / LONDON (IT BOLTWISE) – In einer bedeutenden Partnerschaft haben Cyble und die Botswana Communications Regulatory Authority (BOCRA) ein Memorandum of Understanding unterzeichnet, um die Cybersicherheit des Landes zu stärken. Diese Zusammenarbeit zielt darauf ab, die Abwehrmechanismen zu verbessern und die Reaktionsfähigkeit auf Vorfälle zu beschleunigen. In einer strategischen Partnerschaft haben Cyble und die […]
Hackerangriff auf die Universität von Pennsylvania: Anti-DEI-E-Mails versendet
PHILADELPHIA / LONDON (IT BOLTWISE) – Ein Hackerangriff auf die Universität von Pennsylvania hat zu einer Verbreitung vulgärer und beleidigender E-Mails gefĂĽhrt, die die Diversitäts- und Zulassungspolitik der Hochschule angreifen. Die Universität reagiert mit einer umfassenden Untersuchung, um die Integrität ihrer Systeme zu gewährleisten. Die Universität von Pennsylvania sieht sich derzeit mit einem schwerwiegenden Sicherheitsvorfall […]
Mathematische Defizite in der US-Bildung: Ursachen und Folgen
LONDON (IT BOLTWISE) – Die mathematischen Fähigkeiten amerikanischer SchĂĽler haben in den letzten Jahren dramatisch abgenommen. Eine Kombination aus gesenkten Bildungsstandards und den Auswirkungen der Pandemie hat zu einem RĂĽckgang gefĂĽhrt, der die Bildungseinrichtungen vor groĂźe Herausforderungen stellt. In den letzten Jahren hat sich in den USA ein besorgniserregender Trend abgezeichnet: Die mathematischen Fähigkeiten der […]
SonicWall warnt vor kritischer SicherheitslĂĽcke in SonicOS
SAN JOSE / LONDON (IT BOLTWISE) – SonicWall hat eine schwerwiegende SicherheitslĂĽcke in seiner SonicOS SSLVPN-Software entdeckt, die es Angreifern ermöglicht, Firewalls zum Absturz zu bringen. Das Unternehmen fordert dringend dazu auf, die bereitgestellten Sicherheitsupdates zu installieren, um die Systeme zu schĂĽtzen. Die amerikanische Cybersecurity-Firma SonicWall hat ihre Kunden dazu aufgerufen, eine kritische SicherheitslĂĽcke in […]
Datenleck bei italienischem Bahnunternehmen: Hackerangriff auf Almaviva
ROM / LONDON (IT BOLTWISE) – Ein massiver Datenverlust erschĂĽttert das italienische Bahnunternehmen FS Italiane Group. Ein Hackerangriff auf den IT-Dienstleister Almaviva fĂĽhrte zur Veröffentlichung von 2,3 Terabyte sensibler Daten im Darknet. Die gestohlenen Informationen umfassen vertrauliche Dokumente und Unternehmensdaten, die nun fĂĽr Cyberkriminelle zugänglich sind. Der jĂĽngste Cyberangriff auf die FS Italiane Group, Italiens […]
Russischer Hacker auf thailändischer Insel verhaftet
PHUKET / LONDON (IT BOLTWISE) – Auf der thailändischen Ferieninsel Phuket wurde ein mutmaĂźlicher russischer Hacker verhaftet, der von der FBI gesucht wird. Der 35-Jährige steht im Verdacht, Cyberangriffe auf US-amerikanische und europäische Regierungsbehörden durchgefĂĽhrt zu haben. Die thailändische Polizei nahm ihn in seinem Hotel fest, nachdem er am 30. Oktober in Thailand eingereist war. […]
Tsundere-Botnetz nutzt Ethereum fĂĽr flexible Angriffe auf Windows
LONDON (IT BOLTWISE) – Ein neues Botnetz namens Tsundere zielt auf Windows-Nutzer ab und nutzt dabei die Ethereum-Blockchain, um seine Infrastruktur flexibel zu gestalten. Die Bedrohung, die seit Mitte 2025 aktiv ist, kann JavaScript-Code ausfĂĽhren, der von einem Command-and-Control-Server abgerufen wird. Forscher von Kaspersky haben herausgefunden, dass die Malware ĂĽber legitime Remote-Monitoring-Tools verbreitet wird. Das […]
ShadowRay 2.0: SicherheitslĂĽcke in Ray fĂĽhrt zu globalem Kryptomining-Botnetz
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Ray-Software wird von Cyberkriminellen ausgenutzt, um ein globales Kryptomining-Botnetz zu betreiben. Die Schwachstelle ermöglicht es Angreifern, die Rechenleistung von NVIDIA-GPUs fĂĽr illegales Mining zu kapern. Die Sicherheitsfirma Oligo Security hat vor einer laufenden Angriffskampagne gewarnt, die eine zwei Jahre alte SicherheitslĂĽcke in der Ray-Open-Source-KI-Plattform ausnutzt. Diese […]
Tsundere-Botnetz nutzt Spiele-Locks und Ethereum fĂĽr C2 auf Windows
LONDON (IT BOLTWISE) – Ein neues Botnetz namens Tsundere breitet sich aus und zielt auf Windows-Nutzer ab. Es nutzt Spiele-Locks und eine Ethereum-basierte C2-Infrastruktur, um JavaScript-Code auszufĂĽhren. Sicherheitsforscher warnen vor der zunehmenden Bedrohung durch diese Malware. Das Tsundere-Botnetz, das seit Mitte 2025 aktiv ist, stellt eine wachsende Bedrohung fĂĽr Windows-Nutzer dar. Entwickelt, um beliebigen JavaScript-Code […]

























#Sophos