Asiatische Märkte rutschen wieder nach oben: Nvidia und AMD treiben Halbleiter
SINGAPUR / TOKIO / LONDON (IT BOLTWISE) – US-Chiphersteller wie NVIDIA und AMD geben den asiatischen Halbleiterbörsen spĂĽrbaren RĂĽckenwind. Die jĂĽngsten Geschäftszahlen signalisieren nicht nur kurzfristige Gewinne, sondern auch eine anziehende Nachfrage nach KI- und Automobil-Chips. FĂĽr Investoren entsteht damit ein klares Signal: Der Technologiesektor könnte wieder stärker als Wachstumsanker wirken. Gleichzeitig bleibt die Lage […]
Andy Burnham: Impulse fĂĽr Innovation und Wachstum in UK
LONDON / LONDON (IT BOLTWISE) – Andy Burnham wird als neuer Labour-FĂĽhrer gehandelt und bereitet sich auf eine mögliche RegierungsĂĽbernahme vor. Im Fokus steht ein wirtschaftspolitischer Kurs, der Innovation und Unternehmenswachstum stärker gewichten soll. FĂĽr Investoren wird damit entscheidend, wie Burnham Regulierung, Steuern und digitale Infrastruktur zusammen denkt. Gleichzeitig rĂĽckt die Frage nach verlässlichen Regeln […]
McConnells Krankenhausaufenthalt sorgt für neue Debatte über Handlungsfähigkeit im Senat
WASHINGTON / LONDON (IT BOLTWISE) – Die Abwesenheit von Mitch McConnell verstärkt die Debatte darĂĽber, wie belastbar die Abläufe im US-Senat bei Krankheit und Alter sind. FĂĽr Unternehmen und Investoren rĂĽckt dabei weniger die Person selbst als die Frage in den Fokus, ob legislative Prozesse zuverlässig, schnell und sicher ablaufen. Der Beitrag ordnet ein, welche […]
Space Force will 100 neue Stellen pro Monat im Einkauf aufbauen
WASHINGTON / LONDON (IT BOLTWISE) – Die Space Force treibt den Wiederaufbau ihrer Beschaffungsorganisation nach massiven Personalverlusten mit einer ambitionierten Einstellungsrate voran. Laut Natalie Riedel, Executive Director beim Space Systems Command, sollen kĂĽnftig 100 Mitarbeitende pro Monat gewonnen werden. Besonders dringend sind Rollen in der Vertragsabwicklung, im Cybersecurity-Bereich sowie bei Programm- und Ingenieurfunktionen. Damit verschiebt […]
Bundespolizeigesetz und EU-Überwachung: KI-Videoanalyse, Staatstrojaner und CSAM-Scans rücken näher
BERLIN / BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert „Chat Control 1.0“ knapp bis April 2028, während Deutschland mit dem neuen Bundespolizeigesetz KI-gestĂĽtzte Gesichtserkennung, Staatstrojaner und automatisierte Datenanalyse vorantreibt. DatenschĂĽtzer sehen darin den Ăśbergang von gezielter Ermittlung zu flächendeckender Auswertung. BefĂĽrworter argumentieren mit Terror- und Schwerkriminalitätsbekämpfung. Der politische Prozess verschärft damit die Debatte […]
CrowdStrike: Kursziel-Update, KI-Sicherheitsboom und hohe Bewertung im Blick
NEW YORK / LONDON (IT BOLTWISE) – Ein Analyst hebt bei CrowdStrike das Kursziel auf 230 US-Dollar an, während andere ihre Ziele senken. Der Markt reagiert jedoch kurzfristig weniger differenziert als die zugrunde liegenden Argumente. Im Hintergrund treiben KI-Sicherheitsprodukte wie AIDR die Umsatzdynamik, gleichzeitig bleibt die Bewertung anspruchsvoll. FĂĽr CIOs und Security-Teams entscheidet sich jetzt, […]
Missouri: Kehoe verschärft DWI-Strafen, stärkt Militärfamilien und fordert Altersprüfung
JEFFERSON CITY / LONDON (IT BOLTWISE) – Gov. Mike Kehoe hat in Missouri mehrere Gesetze unterzeichnet, die öffentliche Sicherheit, Familien von Militärangehörigen und den Schutz Minderjähriger adressieren. Dazu zählen verschärfte Strafen fĂĽr bestimmte DWI-Fälle, eine verpflichtende AltersprĂĽfung bei riskanten Online-Inhalten und die Ausweitung von UnterstĂĽtzung fĂĽr militärische Familien. Gleichzeitig werden Feuer-Sicherheitsstandards fĂĽr staatlich geprĂĽfte Einrichtungen […]
GroĂźbritannien startet Cyber-Resilienz-Pakt fĂĽr Handel: Vorstand, NCSC und Early-Warning
LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die FrĂĽhwarnsysteme des NCSC in ihre Prozesse zu ĂĽbernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]
Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen
LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit ĂĽber Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]
Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]
Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs
BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]
Cloud-Bucket-Hijacking, Windows-LPE und Betrugswellen: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – ThreatsDay zeigt diesmal, wie „normale“ Admin-Abläufe zu Einfallstoren werden: von Cloud-Bucket-Hijacking ĂĽber Windows-LPE-Ketten bis zu neuen Phishing- und Ransomware-Varianten. Besonders kritisch ist der Bucket-Umleitungsangriff, weil ein weltweit eindeutiger Name als Namespace-Risiko missbraucht wird. Parallel häufen sich Schwachstellen in Integrations- und AusfĂĽhrungswegen, etwa in ArcGIS Server sowie bei OAuth-ähnlichen Tokenpfaden. FĂĽr Unternehmen […]
Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein
LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. FĂĽr Teams bedeutet das: Automationen mĂĽssen kĂĽnftig auf OIDC oder staged […]
ThreatsDay: Cloud-Bucket-Hijacking und Windows-LPE-Kette zeigen neue Angriffswege
LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Runde greifen Angreifer gleich in mehreren Schichten an: von paketbasiertem Typosquatting ĂĽber Windows-spezifische Privilege-Escalation bis hin zu Cloud-Bucket-Hijacking, das Logs und sensible Daten in fremde Umgebungen umleitet. Besonders kritisch ist dabei die Kombination aus ausnutzbarer Architektur und laxen Berechtigungsannahmen. FĂĽr Betreiber bedeutet das weniger ein „Alarm fĂĽr das […]
Siemens-Aktie profitiert von stabiler Industrie-Nachfrage und Infrastrukturtrend
MĂśNCHEN / LONDON (IT BOLTWISE) – Die Siemens-Aktie bleibt im Börsentagessignal ĂĽberraschend robust, weil die Nachfrage aus Industrie und Infrastruktur weniger zyklisch wirkt als viele Anleger erwarten. Der Konzern bĂĽndelt sein Geschäft in Digital Industries, Smart Infrastructure und Mobility – eine Aufstellung, die kurzfristige Schwankungen in einzelnen Märkten abfedern soll. FĂĽr die Bewertung stehen damit […]
EY Startup World Cup Luxembourg: Auswahl wird noch strenger
LUXEMBURG / LONDON (IT BOLTWISE) – EY nutzt den Startup World Cup (SWC) in Luxemburg seit 2017 als längerfristiges Förder- und PrĂĽfprogramm. In diesem Jahr wurden sieben Finalistinnen und Finalisten ausgewählt, um die internationale Wettbewerbsfähigkeit noch konsequenter zu sichern. Zentral ist dabei die Trennung von Verantwortlichkeiten: Pegasus ĂĽbernimmt die Antrags- und Prozesssteuerung, EY konzentriert sich […]
BJ’s Wholesale Club: Mitgliederbindung und Warenumschlag treiben den Kurs
NEW YORK / LONDON (IT BOLTWISE) – BJ’s Wholesale Club bleibt im Blick vieler Investoren, weil das Geschäftsmodell aus wiederkehrenden Mitgliedsbeiträgen und hohem Warenumschlag besteht. Die Aktie wird an der New Yorker Börse mit rund 101, 38 US-Dollar gefĂĽhrt. Im Wettbewerb mit Costco und Sam’s Club entscheidet vor allem, wie stabil die Mitgliedschaft verlängert wird […]
BJ’s Wholesale Club: Wachstum im Club-Handel trotz harter Konkurrenz
NEW YORK / LONDON (IT BOLTWISE) – BJ’s Wholesale Club bleibt als Mitgliederhändler auf Wachstumskurs, weil das Modell wiederkehrende Beiträge mit hohem Warenumschlag verknĂĽpft. Laut aktuellem Kurs lag die Aktie am 09.07.2026 bei 101, 38 US-Dollar (NYSE). Entscheidend ist dabei nicht nur der Preisvorteil, sondern die Bindung der Kundschaft ĂĽber Mitgliedschaften und Frischeangebote. Der Ausblick […]
Cyber Resilience Act: Registrierungsfrist endet am 31. Juli
BERLIN / LONDON (IT BOLTWISE) – Die Registrierungsfrist zum Cyber Resilience Act läuft am 31. Juli 2026 aus, und das Bundesamt fĂĽr Sicherheit in der Informationstechnik rechnet noch mit Zehntausenden gemeldeten Firmen. FĂĽr Hersteller digitaler Produkte bedeutet das: Security by Design wird zur Pflicht, inklusive regelmäßiger Sicherheitsupdates und proaktiven Schwachstellenprozessen. Gleichzeitig ziehen Banken und Versicherer […]
RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]
Atende: Digitalisierung stĂĽtzt IT-Infrastruktur- und Cloud-Nachfrage
WARSCHAU / LONDON (IT BOLTWISE) – Atende bleibt im Fokus, weil Unternehmen und öffentliche Stellen in Mittel- und Osteuropa weiter in IT-Infrastruktur, Cloud-Anbindung und Cybersicherheit investieren. Der polnische Anbieter kombiniert beratungsintensive Infrastrukturprojekte mit Managed-Services-Verträgen, die wiederkehrende Erlöse stĂĽtzen können. Entscheidend ist dabei der Trend zu hybriden Architekturen, in denen kritische Daten lokal bleiben und weniger […]
PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an
LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rĂĽcken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schlieĂźt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestĂĽtzter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]

























#Sophos