Kritische Sicherheitslücke in Adobe Commerce bedroht Kundenkonten
LONDON (IT BOLTWISE) – Adobe hat eine schwerwiegende Sicherheitslücke in seinen Commerce- und Magento Open Source-Plattformen entdeckt, die es Angreifern ermöglichen könnte, die Kontrolle über Kundenkonten zu übernehmen. Die Schwachstelle, bekannt als CVE-2025-54236 oder SessionReaper, weist eine CVSS-Bewertung von 9,1 auf und wird als fehlerhafte Eingabevalidierung beschrieben. Adobe hat eine kritische Sicherheitslücke in seinen Commerce- […]
SAP schließt kritische Sicherheitslücken in NetWeaver und S/4HANA
WALDORF / LONDON (IT BOLTWISE) – SAP hat kürzlich wichtige Sicherheitsupdates veröffentlicht, um mehrere kritische Schwachstellen in seinen NetWeaver- und S/4HANA-Systemen zu beheben. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugten Zugriff zu erlangen und sensible Daten zu manipulieren. Unternehmen, die diese Systeme nutzen, sollten die Updates umgehend implementieren, um ihre IT-Infrastruktur zu schützen. SAP hat kürzlich […]
Accenture erweitert Cybersecurity durch Übernahme von IAMConcepts
TORONTO / LONDON (IT BOLTWISE) – Accenture hat die Übernahme des kanadischen Unternehmens IAMConcepts angekündigt, um seine Cybersecurity-Kompetenzen zu erweitern. IAMConcepts ist bekannt für seine umfassenden Dienstleistungen im Bereich Identity and Access Management (IAM) und bedient einige der größten Banken und Versicherungen Kanadas. Diese Akquisition soll Accenture helfen, die digitale Identitätssicherheit seiner Kunden zu stärken […]
Wahlkommission zieht Lehren aus Cyberangriff
LONDON (IT BOLTWISE) – Die britische Wahlkommission hat nach einem massiven Cyberangriff durch chinesische Hacker schmerzhafte Lehren gezogen. Der Angriff, der 40 Millionen Wählerdaten betraf, hat die Organisation gezwungen, ihre Sicherheitsmaßnahmen grundlegend zu überarbeiten und erhebliche finanzielle Mittel in die Wiederherstellung zu investieren. Die britische Wahlkommission hat nach einem verheerenden Cyberangriff durch mutmaßliche chinesische Hacker, […]
Angriff auf NPM-Pakete: Malware in der Software-Lieferkette entdeckt
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Software-Lieferkette hat NPM-Pakete betroffen, die wöchentlich über 2,6 Milliarden Mal heruntergeladen werden. Angreifer nutzten Phishing, um Zugang zu den Konten von Paketbetreuern zu erlangen und Malware einzuschleusen, die Krypto-Transaktionen umleitet. Ein kürzlich entdeckter Angriff auf die Software-Lieferkette hat NPM-Pakete betroffen, die wöchentlich über 2,6 Milliarden Mal […]
DDoS-Angriffe in Europa: Neue Strategien und Bedrohungen für die Infrastruktur
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Bedrohung durch DDoS-Angriffe hat sich im ersten Halbjahr 2025 dramatisch verschärft. Ein neuer Bericht zeigt, dass die Angriffe um 225 % zugenommen haben, wobei die Angreifer zunehmend raffinierte Techniken einsetzen, um kritische Infrastrukturen zu gefährden. Die Bedrohung durch Distributed-Denial-of-Service (DDoS)-Angriffe hat im ersten Halbjahr 2025 erheblich […]
Phishing-Angriffe auf Microsoft 365: Neue Methoden und Herausforderungen
LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, dass Bedrohungsakteure zunehmend HTTP-Client-Tools wie Axios in Kombination mit Microsofts Direct Send-Funktion nutzen, um hochentwickelte Phishing-Angriffe auf Microsoft 365 durchzuführen. Diese Angriffe zielen darauf ab, Sicherheitsmaßnahmen zu umgehen und sensible Daten zu stehlen. In der digitalen Welt von heute sind Phishing-Angriffe eine ständige Bedrohung für Unternehmen und Einzelpersonen. […]
RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten
LONDON (IT BOLTWISE) – Eine neue Android-Malware namens RatOn stellt eine erhebliche Bedrohung dar, indem sie NFC-Relay- und ATS-Funktionen kombiniert. Diese Malware zielt auf Kryptowährungs-Wallets und Bankanwendungen ab und nutzt gefälschte Play Store-Seiten, um sich zu verbreiten. Die Entdeckung der Android-Malware RatOn hat in der Sicherheitsbranche für Aufsehen gesorgt. Diese Malware hat sich von einem […]
Microsofts Support-Ende für Windows 10: Chancen und Herausforderungen
MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft hat angekündigt, den Support für Windows 10 im Oktober 2025 einzustellen. Diese Entscheidung hat weitreichende Konsequenzen für Unternehmen und öffentliche Einrichtungen, die nun vor der Herausforderung stehen, ihre Systeme rechtzeitig auf Windows 11 umzustellen. Die Migration bietet jedoch auch Chancen, die IT-Sicherheit zu verbessern und moderne Technologien zu […]
TOR-Netzwerk für Krypto-Mining-Angriffe auf Docker-APIs missbraucht
LONDON (IT BOLTWISE) – Eine neue Variante von Krypto-Mining-Angriffen nutzt das TOR-Netzwerk, um Docker-APIs zu kompromittieren. Diese Angriffe zielen darauf ab, ungeschützte Docker-Instanzen zu infizieren und Kryptowährungs-Miner zu installieren. Sicherheitsforscher warnen vor der potenziellen Bildung eines komplexen Botnets, das durch diese Angriffe entstehen könnte. In der Welt der Cybersicherheit sind Docker-APIs ein beliebtes Ziel für […]
TOR-basierte Kryptojacking-Angriffe über Docker-APIs
LONDON (IT BOLTWISE) – Eine neue Welle von Kryptojacking-Angriffen nutzt das TOR-Netzwerk, um Docker-APIs zu kompromittieren. Diese Angriffe zielen darauf ab, Kryptowährungs-Miner auf ungeschützten Systemen zu installieren und könnten die Grundlage für komplexe Botnetze bilden. In der Welt der Cybersicherheit sind Kryptojacking-Angriffe keine Seltenheit mehr. Doch eine neue Variante, die das TOR-Netzwerk nutzt, um Docker-APIs […]
Schatten-KI-Agenten: Unsichtbare Bedrohung für Unternehmen
LONDON (IT BOLTWISE) – Schatten-KI-Agenten stellen eine wachsende Bedrohung für Unternehmen dar, indem sie außerhalb der Sichtweite der Sicherheit operieren. Diese Agenten, die oft ohne Wissen der IT-Abteilungen entstehen, bergen erhebliche Risiken für die Datensicherheit und Governance. In der heutigen digitalen Landschaft sind Schatten-KI-Agenten zu einer ernsthaften Bedrohung für Unternehmen geworden. Diese Agenten, die oft […]
Künstliche Intelligenz treibt 80% der Ransomware-Angriffe an
CAMBRIDGE / LONDON (IT BOLTWISE) – Eine neue Studie des MIT Sloan zeigt, dass 80% der untersuchten Ransomware-Angriffe von Künstlicher Intelligenz unterstützt werden. Diese Angriffe nutzen fortschrittliche Technologien wie Deepfakes und KI-generierte Phishing-Kampagnen, um ihre Effektivität zu steigern. Die jüngste Forschung des MIT Sloan in Zusammenarbeit mit Safe Security hat aufgedeckt, dass 80% der analysierten […]
Wie CISOs erfolgreich Budget für Cybersicherheit sichern
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt ist Cybersicherheit nicht nur eine technische Herausforderung, sondern ein entscheidender Geschäftsfaktor. Führungskräfte im Bereich der Informationssicherheit (CISOs) stehen vor der Aufgabe, Budgets zu sichern, indem sie die Bedeutung ihrer Strategien für den Geschäftserfolg verdeutlichen. Durch die Ausrichtung von Sicherheitsmaßnahmen an den Unternehmenszielen und die Nutzung von […]
Größter NPM-Angriff in der Krypto-Geschichte: Weniger als 50 Dollar gestohlen
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Node Package Manager (NPM) Konten eines bekannten Entwicklers hat die Krypto-Welt erschüttert. Trotz der potenziellen Gefahr für Millionen von Entwicklern und unzähligen Krypto-Projekten wurden bisher weniger als 50 Dollar gestohlen. Sicherheitsforscher warnen dennoch vor den weitreichenden Folgen solcher Angriffe. In einem beispiellosen Angriff auf die Node […]
Sicherheitslücke in npm-Paketen: Milliarden Downloads betroffen
LONDON (IT BOLTWISE) – Eine massive Sicherheitslücke in der Software-Lieferkette hat mehrere beliebte npm-Pakete betroffen, die zusammen über zwei Milliarden wöchentliche Downloads verzeichnen. Der Angriff begann mit einem Phishing-Angriff auf einen Paketbetreuer, der zu einer Kompromittierung der Zwei-Faktor-Authentifizierung führte. Ein schwerwiegender Angriff auf die Software-Lieferkette hat mehrere weit verbreitete npm-Pakete betroffen, die zusammen über zwei […]
Großangelegter Angriff auf npm-Pakete gefährdet Kryptowährungen
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Software-Lieferkette hat 18 beliebte npm-Pakete kompromittiert, die zusammen über zwei Milliarden Downloads pro Woche verzeichnen. Die Angreifer haben bösartigen Code eingeschleust, der darauf abzielt, Kryptowährungen von Nutzern zu stehlen. In einem der größten Angriffe auf die Software-Lieferkette wurden 18 weit verbreitete npm-Pakete kompromittiert. Diese Pakete, die […]
SwissBorg erleidet API-Hack: 41 Millionen USD in SOL gestohlen
ZÜRICH / LONDON (IT BOLTWISE) – SwissBorg, eine führende Plattform für Krypto-Vermögensverwaltung, wurde Opfer eines Hacks, bei dem 193.000 Solana-Token im Wert von 41 Millionen USD gestohlen wurden. Der Angriff erfolgte durch die Kompromittierung einer API des Staking-Partners Kiln. Trotz des Vorfalls bleibt das Unternehmen finanziell stabil und plant, betroffene Nutzer zu entschädigen. SwissBorg, eine […]
Neue Erkenntnisse über Salt Typhoon: 45 unentdeckte Domains enthüllt
LONDON (IT BOLTWISE) – Eine neue Analyse hat 45 bisher unentdeckte Domains aufgedeckt, die mit den China-verbundenen Bedrohungsakteuren Salt Typhoon und UNC4841 in Verbindung stehen. Diese Entdeckung wirft ein neues Licht auf die Aktivitäten dieser Gruppen, die bis ins Jahr 2020 zurückreichen. Besonders bemerkenswert ist die Verbindung zu einem bekannten Sicherheitsvorfall im Jahr 2023, der […]
Neue Enthüllungen: Salt Typhoon und UNC4841 im Visier der Cybersicherheit
LONDON (IT BOLTWISE) – Eine neue Analyse hat 45 bisher unbekannte Domains aufgedeckt, die mit den China-verbundenen Bedrohungsakteuren Salt Typhoon und UNC4841 in Verbindung stehen. Diese Entdeckung wirft ein neues Licht auf die Aktivitäten dieser Gruppen, die seit 2019 im Bereich der Cyber-Spionage aktiv sind. Die Domains reichen bis Mai 2020 zurück und bestätigen, dass […]
Sicherheitslücke bei Nemo-Protokoll: 2,4 Millionen US-Dollar gestohlen
LONDON (IT BOLTWISE) – Ein schwerwiegender Sicherheitsvorfall hat das Nemo-Protokoll auf dem Sui-Netzwerk erschüttert. Hacker konnten 2,4 Millionen US-Dollar entwenden, was die Sicherheitsbedenken in der DeFi-Welt erneut in den Fokus rückt. Die gestohlenen Gelder wurden bereits über das Arbitrum-Netzwerk auf Ethereum transferiert, was die Komplexität solcher Angriffe verdeutlicht. Der jüngste Vorfall im Bereich der dezentralen […]
Sicherheitslücke in JavaScript-Bibliotheken bedroht Krypto-Transaktionen
LONDON (IT BOLTWISE) – Eine massive Sicherheitslücke in weit verbreiteten JavaScript-Bibliotheken hat die Krypto-Community alarmiert. Hacker haben es geschafft, Malware in beliebte Pakete wie ‘chalk’ und ‘strip-ansi’ einzuschleusen, die Milliarden von Downloads verzeichnen. Diese Schwachstelle könnte Krypto-Transaktionen gefährden, indem sie Wallet-Adressen austauscht. In der Welt der Softwareentwicklung hat ein massiver Angriff auf die Sicherheit von […]

























#Sophos