SikkahBot: Neue Bedrohung für Studenten in Bangladesch
DHAKA / LONDON (IT BOLTWISE) – Eine neue Android-Malware namens SikkahBot zielt gezielt auf Studenten in Bangladesch ab. Die Malware tarnt sich als offizielle Anwendung der Bangladesh Education Board und hat seit Juli 2024 zahlreiche Opfer gefunden. Sie nutzt aggressive Berechtigungen und smishing-Techniken, um an persönliche und finanzielle Informationen zu gelangen. In Bangladesch sorgt eine […]
Kleine niederländische ISPs im Visier von Salt Typhoon
DEN HAAG / LONDON (IT BOLTWISE) – Die niederländischen Geheimdienste haben eine neue Bedrohung durch die chinesische Hackergruppe Salt Typhoon identifiziert. Diese Gruppe, die zuvor vor allem große Telekommunikationsunternehmen ins Visier genommen hatte, richtet sich nun gegen kleinere Internet- und Hosting-Anbieter in den Niederlanden. Die Behörden warnen vor der zunehmenden Raffinesse dieser Cyberangriffe. Die niederländischen […]
WhatsApp schließt Sicherheitslücke mit Notfall-Update
LONDON (IT BOLTWISE) – WhatsApp hat eine kritische Sicherheitslücke in seinen Apps für iOS und macOS geschlossen, die in Kombination mit einem kürzlich entdeckten Apple-Fehler ausgenutzt wurde. Diese Schwachstelle ermöglichte es Angreifern, ohne Benutzerinteraktion auf Geräte zuzugreifen. Die Sicherheitslücke wurde von internen Forschern entdeckt und bewertet, was zu einem schnellen Notfall-Update führte. WhatsApp hat kürzlich […]
Zero-Day-Sicherheitslücke in FreePBX: Notfall-Patch veröffentlicht
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in FreePBX, einem weit verbreiteten Open-Source-PBX-System, bedroht die IT-Sicherheit von Unternehmen weltweit. Die Schwachstelle ermöglicht unautorisierte Zugriffe und Manipulationen, was zu erheblichen Sicherheitsrisiken führen kann. Ein Notfall-Patch wurde veröffentlicht, um die betroffenen Systeme zu schützen. Die jüngste Entdeckung einer Zero-Day-Sicherheitslücke in FreePBX hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. […]
Google plant offensive Cyberabwehr: Neue Strategien gegen Hackerangriffe
WASHINGTON / LONDON (IT BOLTWISE) – Google bereitet sich darauf vor, eine aktivere Rolle in der Cyberabwehr zu übernehmen. Das Unternehmen plant die Gründung einer „Disruption Unit“, um gezielt gegen Hackerangriffe vorzugehen. Diese Initiative kommt zu einem Zeitpunkt, an dem die USA ihre Strategie von der Verteidigung zur Offensive verlagern, unterstützt durch neue Gesetzesvorschläge wie […]
Sicherheitslücken in Sitecore: Exploit-Kette bedroht Unternehmensdaten
LONDON (IT BOLTWISE) – Neue Sicherheitslücken in der Sitecore Experience Platform könnten zu erheblichen Risiken für Unternehmen führen. Forscher haben eine Exploit-Kette entdeckt, die Cache Poisoning und Remote Code Execution kombiniert, um auf sensible Daten zuzugreifen. Die Schwachstellen wurden bereits teilweise gepatcht, doch die Bedrohung bleibt bestehen. Die Sitecore Experience Platform, ein weitverbreitetes Content-Management-System, steht […]
Amazon stört russische Cyberkampagne: APT29 nutzt Microsoft-Sicherheitslücke
LONDON (IT BOLTWISE) – Amazon hat eine von Russland unterstützte Cyberkampagne aufgedeckt und gestoppt, die sich auf die Ausnutzung von Microsofts Gerätecode-Authentifizierung konzentrierte. Die Angreifer, bekannt als APT29, nutzten kompromittierte Websites, um Besucher auf bösartige Infrastruktur umzuleiten. Diese Kampagne zeigt die fortschreitende Raffinesse der Hackergruppe, die weiterhin auf die Sammlung von Anmeldedaten und sensible Informationen […]
Amazon vereitelt APT29-Kampagne: Sicherheitslücke bei Microsofts Gerätecode-Authentifizierung
LONDON (IT BOLTWISE) – Amazon hat eine von APT29 orchestrierte Cyberkampagne aufgedeckt und gestoppt, die Microsofts Gerätecode-Authentifizierung ausnutzte. Diese Bedrohung zielte darauf ab, Benutzer zur Autorisierung von Angreifer-gesteuerten Geräten zu verleiten, um Zugang zu sensiblen Daten zu erhalten. Amazon hat kürzlich eine bedeutende Cyberbedrohung durch die russische Hackergruppe APT29 aufgedeckt und erfolgreich gestoppt. Diese Gruppe, […]
CrowdStrike zeigt starkes Wachstum trotz enttäuschender Quartalsprognose
SAN FRANCISCO / LONDON (IT BOLTWISE) – CrowdStrike hat im zweiten Quartal einen Umsatz von 1,17 Milliarden Dollar erzielt und seine Jahresprognose angehoben. Trotz eines Umsatzsprungs von 21 Prozent und übertroffener Erwartungen reagierten Anleger enttäuscht auf den Ausblick für das dritte Quartal. Die Aktie fiel nachbörslich um 6,7 Prozent. CrowdStrike, ein führendes Unternehmen in der […]
Warum Netzwerksichtbarkeit für KI-Sicherheit entscheidend ist
LONDON (IT BOLTWISE) – Die zunehmende Nutzung von generativen KI-Plattformen wie ChatGPT in Unternehmen stellt neue Herausforderungen für die Datensicherheit dar. Traditionelle DLP-Lösungen sind oft nicht in der Lage, die Risiken zu erkennen, die durch die Nutzung dieser Technologien entstehen. Netzwerksichtbarkeit wird daher zu einem entscheidenden Faktor, um den Datenabfluss zu kontrollieren und die Sicherheit […]
Hacker’s Haven: Ein Aufruf zur digitalen Rebellion
LONDON (IT BOLTWISE) – DEGEN Studios hat mit Hacker’s Haven ein neues Slot-Spiel auf den Markt gebracht, das die Spielregeln der Branche verändern soll. Ohne Vorwarnung oder sanften Start fordert das Spiel die Spieler auf, ihre innere Rebellin zu entfesseln und die digitale Welt zu erobern. In der Welt der digitalen Spiele gibt es einen […]
Zero-Day-Sicherheitslücke in FreePBX: Notfall-Patch veröffentlicht
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in FreePBX, einem weit verbreiteten Open-Source-Telekommunikationssystem, wird derzeit aktiv ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das Administrator-Panel zuzugreifen und potenziell schädlichen Code auszuführen. Ein Notfall-Patch wurde veröffentlicht, um die betroffenen Systeme zu sichern. Die FreePBX-Plattform, die auf dem Open-Source-Kommunikationsserver Asterisk basiert, ist ein beliebtes Werkzeug […]
VerifTools: Illegale Identitätsplattform von Behörden zerschlagen
AMSTERDAM / LONDON (IT BOLTWISE) – Die Behörden in den Niederlanden und den USA haben die illegale Plattform VerifTools zerschlagen, die weltweit gefälschte Identitätsdokumente an Cyberkriminelle verkaufte. Trotz der Beschlagnahmung von Servern und Domains haben die Betreiber die Plattform schnell auf einer neuen Domain wiederbelebt. Die niederländischen und US-amerikanischen Behörden haben erfolgreich die illegale Plattform […]
Google warnt vor umfassenderem OAuth-Angriff über Salesloft-Integrationen
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat bekannt gegeben, dass die jüngsten Angriffe auf Salesforce-Instanzen über Salesloft Drift weitreichender sind als bisher angenommen. Die Bedrohung betrifft alle Integrationen, was Unternehmen dazu veranlasst, ihre Sicherheitsmaßnahmen zu überdenken. Google hat kürzlich enthüllt, dass die Angriffe auf Salesforce-Instanzen über Salesloft Drift weitaus umfassender sind als ursprünglich […]
Hackerangriff auf Rosneft Deutschland: Anklage gegen deutschen Hacker
BERLIN / LONDON (IT BOLTWISE) – Ein deutscher Hacker steht im Zentrum eines bedeutenden Cyberangriffs auf Rosneft Deutschland, der im März 2022 stattfand. Die Berliner Staatsanwaltschaft hat Anklage erhoben, nachdem der Angriff Millionen Euro Schaden verursacht und die kritische Infrastruktur des Energieunternehmens erheblich gestört hatte. Die Berliner Staatsanwaltschaft hat Anklage gegen einen 30-jährigen Deutschen erhoben, […]
Netzwerksicherheit in der Ära der Generativen KI: Herausforderungen und Lösungen
LONDON (IT BOLTWISE) – Die zunehmende Nutzung von generativen KI-Plattformen wie ChatGPT in Unternehmen stellt neue Herausforderungen für die Datensicherheit dar. Während diese Technologien die Effizienz steigern, bergen sie auch Risiken für Datenlecks, die durch herkömmliche Sicherheitslösungen oft nicht erkannt werden. In der heutigen digitalen Landschaft gewinnen generative KI-Plattformen wie ChatGPT, Gemini und Copilot zunehmend […]
Click Studios behebt Sicherheitslücke in Passwordstate
SYDNEY / LONDON (IT BOLTWISE) – Click Studios hat eine kritische Sicherheitslücke in seiner Passwortverwaltungssoftware Passwordstate geschlossen. Die Schwachstelle ermöglichte es Angreifern, die Authentifizierung zu umgehen und auf sensible Daten zuzugreifen. Das Update bringt auch verbesserte Schutzmaßnahmen gegen Clickjacking-Angriffe. Click Studios, ein australisches Unternehmen, das sich auf Passwortmanagementlösungen für Unternehmen spezialisiert hat, hat kürzlich ein […]
Cybersecurity in der KI-Ära: Herausforderungen und Lösungen
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt, in der Künstliche Intelligenz immer mehr an Bedeutung gewinnt, stehen Unternehmen vor neuen Herausforderungen in Bezug auf Cybersecurity und Compliance. VMware hat kürzlich neue Dienste in seine Cloud Foundation integriert, um private KI-Modelle sicher und widerstandsfähig zu machen. Die Integration von Künstlicher Intelligenz in Unternehmensstrategien bringt […]
Sicherheitslücke in Passwortmanagern gefährdet Millionen Nutzer
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke bedroht die Sicherheit von Passwortmanagern und könnte die Daten von bis zu 40 Millionen Nutzern weltweit gefährden. Diese Schwachstelle, bekannt als Clickjacking, ermöglicht es Angreifern, auf gespeicherte Passwörter und andere sensible Informationen zuzugreifen. Passwortmanager gelten seit langem als zuverlässige Lösung, um Anmeldedaten sicher und zentral zu verwalten. […]
Sicherheitslücke im Visual Studio Code Marketplace entdeckt
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im Visual Studio Code Marketplace ermöglicht es Angreifern, gelöschte Erweiterungen unter demselben Namen erneut zu veröffentlichen. Diese Schwachstelle könnte von Cyberkriminellen ausgenutzt werden, um bösartige Software zu verbreiten und die Software-Lieferkette zu gefährden. Cybersecurity-Forscher haben eine Schwachstelle im Visual Studio Code Marketplace aufgedeckt, die es Angreifern ermöglicht, […]
Sicherheitslücke in VS Code Marketplace: Gefahr durch wiederverwendbare Erweiterungsnamen
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im Visual Studio Code Marketplace ermöglicht es Angreifern, gelöschte Erweiterungen unter denselben Namen neu zu veröffentlichen. Diese Schwachstelle könnte von böswilligen Akteuren ausgenutzt werden, um schädliche Software zu verbreiten. Cybersecurity-Forscher haben eine Schwachstelle im Visual Studio Code Marketplace entdeckt, die es Angreifern ermöglicht, Namen von zuvor entfernten […]
Salt Typhoon: Chinesische Cyberangriffe auf globale Netzwerke
LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die von der China-verbundenen Gruppe Salt Typhoon ausgeht, hat weltweit über 600 Organisationen getroffen. Diese Angriffe zielen auf kritische Infrastrukturen wie Telekommunikation, Regierung und Militär ab und nutzen Schwachstellen in Geräten von Cisco, Ivanti und Palo Alto Networks aus. Die Bedrohung durch die China-verbundene Gruppe Salt […]
Warum Code-to-Cloud-Mapping die Zukunft der App-Sicherheit prägt
LONDON (IT BOLTWISE) – In der heutigen digitalen Landschaft, in der Sicherheitsverletzungen Unternehmen Millionen kosten können, wird die Bedeutung von Code-to-Cloud-Mapping immer deutlicher. Diese Methode ermöglicht es Teams, Sicherheitsrisiken frühzeitig zu erkennen und zu beheben, bevor sie zu kostspieligen Problemen werden. In der sich schnell entwickelnden Welt der App-Sicherheit wird die Fähigkeit, Risiken von der […]

























#Sophos