ai-surveillance-face-recognition-trojan

Bundespolizeigesetz und EU-Überwachung: KI-Videoanalyse, Staatstrojaner und CSAM-Scans rücken näher

BERLIN / BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert „Chat Control 1.0“ knapp bis April 2028, während Deutschland mit dem neuen Bundespolizeigesetz KI-gestĂĽtzte Gesichtserkennung, Staatstrojaner und automatisierte Datenanalyse vorantreibt. DatenschĂĽtzer sehen darin den Ăśbergang von gezielter Ermittlung zu flächendeckender Auswertung. BefĂĽrworter argumentieren mit Terror- und Schwerkriminalitätsbekämpfung. Der politische Prozess verschärft damit die Debatte […]

ai-cyber-resilience-29min-recovery

Cyberabwehr hinkt hinterher: Reaktionszeit sinkt auf 29 Minuten

LONDON / LONDON (IT BOLTWISE) – Britische und deutsche Studien zeigen, dass Angriffe schneller werden, während AbwehrmaĂźnahmen oft zu spät greifen. Besonders im Finanzsektor gelten Cyberangriffe inzwischen als Top-Risiko, und die Wiederherstellung nach Ransomware verursacht durchschnittlich rund 2, 4 Millionen Euro. Dazu kommt eine UmsetzungslĂĽcke: Viele Unternehmen haben zwar Notfallpläne, testen aber zu selten wirklich. […]

ai-crowdstrike-kursziel-ki-sicherheit

CrowdStrike: Kursziel-Update, KI-Sicherheitsboom und hohe Bewertung im Blick

NEW YORK / LONDON (IT BOLTWISE) – Ein Analyst hebt bei CrowdStrike das Kursziel auf 230 US-Dollar an, während andere ihre Ziele senken. Der Markt reagiert jedoch kurzfristig weniger differenziert als die zugrunde liegenden Argumente. Im Hintergrund treiben KI-Sicherheitsprodukte wie AIDR die Umsatzdynamik, gleichzeitig bleibt die Bewertung anspruchsvoll. FĂĽr CIOs und Security-Teams entscheidet sich jetzt, […]

ai-gpt-5-6-cybersecurity-efficiency

OpenAI bringt GPT-5.6: drei Varianten, Fokus auf Effizienz und Cybersecurity

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt eine neue Modellfamilie namens GPT-5.6 vor und positioniert sie als deutlich effizienter und kostengĂĽnstiger als frĂĽhere Generationen. Die Familie kommt in drei Varianten – Sol fĂĽr Workflows mit Fokus auf Codierung, Terra als mittlere Option und Luna als gĂĽnstiger Einstieg. Besonders sichtbar ist der Anspruch, mit […]

ai-missouri-public-safety-age-verification-dwi

Missouri: Kehoe verschärft DWI-Strafen, stärkt Militärfamilien und fordert Altersprüfung

JEFFERSON CITY / LONDON (IT BOLTWISE) – Gov. Mike Kehoe hat in Missouri mehrere Gesetze unterzeichnet, die öffentliche Sicherheit, Familien von Militärangehörigen und den Schutz Minderjähriger adressieren. Dazu zählen verschärfte Strafen fĂĽr bestimmte DWI-Fälle, eine verpflichtende AltersprĂĽfung bei riskanten Online-Inhalten und die Ausweitung von UnterstĂĽtzung fĂĽr militärische Familien. Gleichzeitig werden Feuer-Sicherheitsstandards fĂĽr staatlich geprĂĽfte Einrichtungen […]

ai-cyber-resilience-pakt-uk-retail

GroĂźbritannien startet Cyber-Resilienz-Pakt fĂĽr Handel: Vorstand, NCSC und Early-Warning

LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die FrĂĽhwarnsysteme des NCSC in ihre Prozesse zu ĂĽbernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]

ai-github-dormant-accounts-recon

Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen

LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit ĂĽber Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]

ai-gigawiper-windows-backdoor

Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]

ai-npm-12-supply-chain-install-scripts

Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs

BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]

ai-cloud-bucket-hijacking-threatsday

Cloud-Bucket-Hijacking, Windows-LPE und Betrugswellen: ThreatsDay im Ăśberblick

LONDON (IT BOLTWISE) – ThreatsDay zeigt diesmal, wie „normale“ Admin-Abläufe zu Einfallstoren werden: von Cloud-Bucket-Hijacking ĂĽber Windows-LPE-Ketten bis zu neuen Phishing- und Ransomware-Varianten. Besonders kritisch ist der Bucket-Umleitungsangriff, weil ein weltweit eindeutiger Name als Namespace-Risiko missbraucht wird. Parallel häufen sich Schwachstellen in Integrations- und AusfĂĽhrungswegen, etwa in ArcGIS Server sowie bei OAuth-ähnlichen Tokenpfaden. FĂĽr Unternehmen […]

ai-npm-12-install-scripts-security

Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein

LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. FĂĽr Teams bedeutet das: Automationen mĂĽssen kĂĽnftig auf OIDC oder staged […]

ai-threatsday-cloud-bucket-hijacking-windows-lpe

ThreatsDay: Cloud-Bucket-Hijacking und Windows-LPE-Kette zeigen neue Angriffswege

LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Runde greifen Angreifer gleich in mehreren Schichten an: von paketbasiertem Typosquatting ĂĽber Windows-spezifische Privilege-Escalation bis hin zu Cloud-Bucket-Hijacking, das Logs und sensible Daten in fremde Umgebungen umleitet. Besonders kritisch ist dabei die Kombination aus ausnutzbarer Architektur und laxen Berechtigungsannahmen. FĂĽr Betreiber bedeutet das weniger ein „Alarm fĂĽr das […]

ai-siemens-aktie-industrienachfrage

Siemens-Aktie profitiert von stabiler Industrie-Nachfrage und Infrastrukturtrend

MĂśNCHEN / LONDON (IT BOLTWISE) – Die Siemens-Aktie bleibt im Börsentagessignal ĂĽberraschend robust, weil die Nachfrage aus Industrie und Infrastruktur weniger zyklisch wirkt als viele Anleger erwarten. Der Konzern bĂĽndelt sein Geschäft in Digital Industries, Smart Infrastructure und Mobility – eine Aufstellung, die kurzfristige Schwankungen in einzelnen Märkten abfedern soll. FĂĽr die Bewertung stehen damit […]

ai-startup-world-cup-luxembourg-auswahl

EY Startup World Cup Luxembourg: Auswahl wird noch strenger

LUXEMBURG / LONDON (IT BOLTWISE) – EY nutzt den Startup World Cup (SWC) in Luxemburg seit 2017 als längerfristiges Förder- und PrĂĽfprogramm. In diesem Jahr wurden sieben Finalistinnen und Finalisten ausgewählt, um die internationale Wettbewerbsfähigkeit noch konsequenter zu sichern. Zentral ist dabei die Trennung von Verantwortlichkeiten: Pegasus ĂĽbernimmt die Antrags- und Prozesssteuerung, EY konzentriert sich […]

ai-retail-warehouse-club-membership-metrics

BJ’s Wholesale Club: Mitgliederbindung und Warenumschlag treiben den Kurs

NEW YORK / LONDON (IT BOLTWISE) – BJ’s Wholesale Club bleibt im Blick vieler Investoren, weil das Geschäftsmodell aus wiederkehrenden Mitgliedsbeiträgen und hohem Warenumschlag besteht. Die Aktie wird an der New Yorker Börse mit rund 101, 38 US-Dollar gefĂĽhrt. Im Wettbewerb mit Costco und Sam’s Club entscheidet vor allem, wie stabil die Mitgliedschaft verlängert wird […]

ai-bjs-warehouse-club-growth

BJ’s Wholesale Club: Wachstum im Club-Handel trotz harter Konkurrenz

NEW YORK / LONDON (IT BOLTWISE) – BJ’s Wholesale Club bleibt als Mitgliederhändler auf Wachstumskurs, weil das Modell wiederkehrende Beiträge mit hohem Warenumschlag verknĂĽpft. Laut aktuellem Kurs lag die Aktie am 09.07.2026 bei 101, 38 US-Dollar (NYSE). Entscheidend ist dabei nicht nur der Preisvorteil, sondern die Bindung der Kundschaft ĂĽber Mitgliedschaften und Frischeangebote. Der Ausblick […]

ai-cra-bsi-registrierung-deadline

Cyber Resilience Act: Registrierungsfrist endet am 31. Juli

BERLIN / LONDON (IT BOLTWISE) – Die Registrierungsfrist zum Cyber Resilience Act läuft am 31. Juli 2026 aus, und das Bundesamt fĂĽr Sicherheit in der Informationstechnik rechnet noch mit Zehntausenden gemeldeten Firmen. FĂĽr Hersteller digitaler Produkte bedeutet das: Security by Design wird zur Pflicht, inklusive regelmäßiger Sicherheitsupdates und proaktiven Schwachstellenprozessen. Gleichzeitig ziehen Banken und Versicherer […]

ai-defender-rogueplanet-patch

RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]

ai-atende-infrastruktur-cloud-cybersecurity

Atende: Digitalisierung stĂĽtzt IT-Infrastruktur- und Cloud-Nachfrage

WARSCHAU / LONDON (IT BOLTWISE) – Atende bleibt im Fokus, weil Unternehmen und öffentliche Stellen in Mittel- und Osteuropa weiter in IT-Infrastruktur, Cloud-Anbindung und Cybersicherheit investieren. Der polnische Anbieter kombiniert beratungsintensive Infrastrukturprojekte mit Managed-Services-Verträgen, die wiederkehrende Erlöse stĂĽtzen können. Entscheidend ist dabei der Trend zu hybriden Architekturen, in denen kritische Daten lokal bleiben und weniger […]

ai-promptspy-gemini-android-malware

PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an

LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rĂĽcken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schlieĂźt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestĂĽtzter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]

ai-fortreum-xramp-compliance

Fortreum gewinnt 2026 Cybersecurity Stars Award fĂĽr KI-natives Compliance-Management

LANSDOWNE, VA / LONDON (IT BOLTWISE) – Fortreum wurde mit dem „Best Compliance Program Management Platform“-Preis bei den 2026 Cybersecurity Stars Awards ausgezeichnet. Im Mittelpunkt steht XRAMP, eine Plattform fĂĽr kontinuierliche Compliance-Validierung, die Nachweise und Kontrollen ĂĽber mehrere Regulierungsrahmen hinweg wiederverwendbar macht. Damit sollen Unternehmen fĂĽr formale Assessments schneller vorbereitet sein, ohne dass die unabhängige […]

ai-kraken-autonome-marine-usv

Kraken Technology Group sammelt 175 Mio. US-Dollar Series B fĂĽr autonome Marine-Drohnen

LONDON / LONDON (IT BOLTWISE) – Kraken Technology Group treibt mit 175 Mio. US-Dollar Series B die Skalierung autonomer maritimer Abwehrfähigkeiten voran. Der britische Hersteller setzt auf unbemannte Oberflächen- und Unterwassernahe Plattformen fĂĽr Aufklärung, Logistik und verdeckte Operationen. Die Runde wird unter anderem von DTCP sowie mit UnterstĂĽtzung der British Business Bank, dem NATO Innovation […]

ai-kreml-trump-nato-eskalation-briefing

Kreml kritisiert Trump – und streift dabei die Logik hinter Eskalation und Waffenlieferungen

MOSKAU / ANKARA / LONDON (IT BOLTWISE) – Der Kreml weist Trumps Aussagen nach dem Nato-Gipfel zurĂĽck und spricht von einer Fehleinschätzung im Ukraine-Krieg. Im Zentrum steht die Frage, ob militärischer Druck und Eskalation tatsächlich zu einer friedlichen Lösung fĂĽhren. Gleichzeitig unterstreicht die Meldung, wie sehr Kommunikationslinien, Drohnen- und Flugabwehr-Logik sowie die öffentliche Narrativsteuerung den […]

ai-netscout-network-visibility-telemetry

NetScout: Warum Network Visibility im Security- und Cloud-Alltag weiter zählt

LONDON (IT BOLTWISE) – NetScout hält Investoren im Fokus, weil Network Visibility gerade in Hybrid-Cloud- und Cybersecurity-Szenarien zum operativen Engpass wird. Das Unternehmen kombiniert Packet-basierte Telemetrie mit Anwendungen- und Sicherheitsanalysen und adressiert damit den Bedarf nach schnelleren Incident-Responses. FĂĽr den Aktienkontext sind dabei vor allem das wiederkehrende Umsatzprofil aus Wartung und Support sowie die zyklischere […]

1.083 Leser gerade online auf IT BOLTWISE


KI-Jobs