Euro erholt sich: Markt preist geringere Iran-Eskalation ein
NEW YORK / LONDON (IT BOLTWISE) – Der Euro gewinnt im späten Handel an Boden und notiert zuletzt bei 1, 1429 US-Dollar. Im Fokus steht dabei die Wahrnehmung sinkender Eskalationsrisiken im Konflikt zwischen den USA und dem Iran. Marktteilnehmer interpretieren die Aussagen von US-Präsident Donald Trump als Signal fĂĽr eine zeitnahe Entspannung statt einer weiteren […]
KI-Coding-Agents lösen Endpoint-Alarm aus: Warum DPAPI, Credential Manager und Persistence jetzt „normal“ wirken
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht aus „verdächtig“ plötzlich „alltäglich“: Sophos zeigt, dass KI-Coding-Agents wie Claude Code, Cursor und OpenAI Codex Endpoint-Detektionsregeln auslösen, die eigentlich Angreifer erkennen sollen. Besonders häufig knallen Regeln bei Credential-Zugriffen und bei Verhalten, das in EDR-Logik wie Credential Theft oder Persistence aussieht. FĂĽr Defender bedeutet das: weniger Aussagekraft einzelner Events, […]
Ubiquiti fixt kritische UniFi-SicherheitslĂĽcken in Connect, Talk, Access, Protect und OS
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti liefert Updates fĂĽr mehrere kritische UniFi-SicherheitslĂĽcken nach, die bis hin zu Privilege Escalation und Command-Injection auf Host-Systemen fĂĽhren können. Betroffen sind UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect sowie UniFi OS. Zwar gibt es laut Bericht keine Hinweise auf aktive Ausnutzung, dennoch stuft CISA Teile der […]
HalluSquatting: KI-Coding-Assistenten bauen Botnetze ĂĽber Halluzinations-Fallen
LONDON (IT BOLTWISE) – KI-Coding-Assistenten können beim „Fetchen und AusfĂĽhren“ durch halluzinierte Projektnamen getäuscht werden. Forschende beschreiben eine Angriffsmethode namens HalluSquatting, bei der eine KI ĂĽber ihre eigene Eingebauten-Tools in einen Hinterhalt gerät. Entscheidend ist die Kombination aus vorhersehbarer Namenshalluzination, getarnter Registrierung in Repositories oder Plugin-Stores und Prompt-Injection ĂĽber extern abgerufenen Content. In Tests fĂĽhrte […]
NATO-Gipfel: Trumps „unglaubliche Liebe“ und was das für sichere Kommunikation bedeutet
ANKARA / LONDON (IT BOLTWISE) – US-Präsident Donald Trump lobt beim NATO-Gipfel die Stimmung unter den Staats- und Regierungschefs in ungewöhnlich emotionalen Worten. Er hebt dabei die „Einigkeit im Raum“ hervor und beklagt zugleich, dass die Presse nicht sehen konnte, was intern diskutiert wurde. FĂĽr Unternehmen und IT-Verantwortliche ist das vor allem ein Hinweis darauf, […]
Russische Drohnenangriffe auf Kiew: Datenlage, Abwehrtechnik und Konsequenzen
KYIV / LONDON (IT BOLTWISE) – Russische Drohnenangriffe treffen Kiew erneut und bringen nach Behördenangaben mehrere Tote und Verletzte. Der Bericht verweist zugleich auf die technische Eskalation: wiederkehrende Luftalarme, Einsätze im Stadtgebiet und damit den Druck auf den Abwehrverbund. FĂĽr Unternehmen und IT-Teams wird besonders relevant, wie sich Luftlage, Sensorfusion und operative Prozesse in Echtzeit […]
Konjunktur- und Risiko-Signale: Wie Unternehmen KI-gestĂĽtzt auf Nato- und Iran-Schocks reagieren
ANKARA / LONDON (IT BOLTWISE) – Trumps Drohungen im Zuge der Iran-Eskalation und die angekĂĽndigten RĂĽstungsdeals verändern das Konjunkturbild spĂĽrbar. Der IWF senkt die Wachstumsprognosen fĂĽr Deutschland bis 2027, während neue Konfliktrisiken die Lieferketten und Investitionszyklen belasten können. Gleichzeitig signalisieren die Nato-Planungen höheren Mittelabfluss in Verteidigungs- und Industrieprogramme. FĂĽr CIOs und Security-Teams wird damit vor […]
Seeblockade und Sanktionen: Wie Unternehmen maritime KI-Risiken jetzt absichern
WASHINGTON / TEHERAN / LONDON (IT BOLTWISE) – US-Präsident Trump stellt die Waffenruhe mit dem Iran infrage und droht mit Angriffen sowie einer Seeblockade. Der Iran reagiert mit der Aussicht auf eine vollständige Sperrung der StraĂźe von Hormus, während Sanktionen und militärische Aktionen die Lage weiter anheizen. FĂĽr Reedereien, Energiekonzerne und Logistikdienstleister bedeutet das vor […]
US drohen Iran mit weiteren Angriffen – Implikationen fĂĽr Defense-Sensorik und Cyber-Sicherheit
ANKARA / LONDON (IT BOLTWISE) – Nach der jĂĽngsten Eskalation kĂĽndigt US-Präsident Donald Trump weitere Angriffe gegen Ziele im Iran an. Die Meldung berĂĽhrt nicht nur die militärische Ebene, sondern auch die Frage, wie schnell Aufklärung, Radar- und Kommunikationssysteme nach Störungen wieder einsatzfähig gemacht werden. FĂĽr Unternehmen entstehen daraus Risiken entlang von Lieferketten, Cloud- und […]
Ghost Phishing: Wie verschlĂĽsselte Seiten Microsoft 365-Angriffe verschleiern
LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle nutzt verschlĂĽsselte HTML-Seiten, die erst im Browser „lebendig“ werden, nachdem eine anfänglich harmlos wirkende E-Mail bereits die Sicherheitschecks passiert hat. Laut den vorliegenden Analysen basiert der Angriff auf einem Microsoft-Device-Code-Flow, der keine klassische Passwortbeschaffung erzwingt, sondern Zugang ĂĽber die Browser-Interaktion autorisiert. FĂĽr SOC-Teams wird damit der blinde Fleck […]
Mercedes setzt auf Modellmix und Margen als stabilen DAX-Treiber
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Mercedes-Benz stellt in der Anlegerperspektive weniger die StĂĽckzahlen, sondern die Margenqualität in den Mittelpunkt. Der Konzern argumentiert ĂĽber ein Premium-Portfolio aus Pkw, Vans und Premium-Mobilität. Damit rĂĽckt die Steuerung von Preis, Mix und Auslastung in den Fokus, weil sie in einem schwankenden Branchenumfeld oft entscheidender ist als […]
Ghost Phishing: Warum verschlüsselte Webseiten URL-Checks umgehen und Microsoft 365 gefährden
LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle verschleiert bösartige Inhalte so lange, bis die Seite im Browser entschlĂĽsselt und im DOM sichtbar wird. Das macht klassische URL-Checks und Netzwerkregeln in der Praxis blind, obwohl der erste HTTP-Response fĂĽr PrĂĽfmechanismen „harmlos“ wirkt. In einer aktuellen Kampagne nutzt EvilTokens zudem Microsoft Device Code Phishing, um Opfer in […]
KI-Desinformation: Russland und China nutzen Chatbots fĂĽr Propaganda
GENF / LONDON (IT BOLTWISE) – Neue Beobachtungen zeigen, dass staatlich gesteuerte Einflussoperationen KĂĽnstliche Intelligenz zunehmend industrialisieren: von Ăśbersetzungen und Identitätsverstecken bis zu polarisierenden Texten. Gleichzeitig warnen humanitäre Organisationen, dass KI-generierte Falschinformationen die Lage von GeflĂĽchteten verschärfen und zu Gewalt gegen Helfer beitragen können. Parallel dazu zeigen Messungen zu Modellverzerrungen, wie Antworten politisch kippen können, […]
Yamaha: Technologie im Klang statt nur Tradition
JAPAN / LONDON (IT BOLTWISE) – Yamaha bleibt als börsennotierter Konzern sichtbar, aber die eigentliche Story liegt in der technischen Verzahnung von Klangqualität und moderner Elektronik. Der Traditionshersteller verbindet die Fertigung klassischer Instrumente mit digitalen Signalprozessoren, Netzwerktechnik und Software-Funktionen in seinen Audio-Produkten. FĂĽr Anleger und Tech-Interessierte ist vor allem relevant, wie das Unternehmen damit sowohl […]
SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken
MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]
RWE stärkt Amprion: Kapitalerhöhung, grüne Anleihe und Ausbau-Impuls
ESSEN / LONDON (IT BOLTWISE) – RWE schnĂĽrt ein milliardenschweres Finanzierungspaket, um die Beteiligung am Ăśbertragungsnetzbetreiber Amprion aufzustocken. Mit einer Kapitalerhöhung, einem Verkauf eigener Aktien und einer grĂĽnen Anleihe verschiebt das Unternehmen das Tempo im Netzausbau. Marktbeobachter sehen darin vor allem einen Hebel, um Wachstum und Ergebnisziele bis weit in die 2030er-Jahre neu zu balancieren. […]
Kforce: Stabiles Modell fĂĽr Tech- und Finance-Personaldienstleistungen
TAMPA / LONDON (IT BOLTWISE) – Kforce bleibt an der Börse präsent und setzt auf eine klar fokussierte Personalstrategie fĂĽr IT- sowie Finance-Rollen. Der US-Personaldienstleister profitiert von anhaltendem Bedarf an spezialisierten Experten, ausgelöst durch digitale Transformation und regulierte Finanzprozesse. FĂĽr Anleger ist besonders relevant, wie stark Vermittlungsvolumen und Profitabilität mit Konjunktur- und Investitionszyklen schwanken können. […]
Nato-Gipfel in Ankara: Trump verschärft Tonfall – Europa muss Verteidigungs- und Lieferkettenrisiken neu steuern
ANKARA / LONDON (IT BOLTWISE) – US-Präsident Donald Trump entzieht Europas Wunsch nach Geschlossenheit beim Nato-Gipfel in Ankara den Boden. Gleichzeitig eskalieren die Spannungen rund um den Iran erneut, während Trump Handelserwägungen gegen Länder wie Spanien ankĂĽndigt. FĂĽr Europa bedeutet das: Verteidigungshaushalte, Waffenruhe-Politik und die praktische Einsatzbereitschaft mĂĽssen enger aufeinander abgestimmt werden. Das betrifft nicht […]
GitHub „Verified“: Signaturen lassen Hashes neu schreiben – Risiko fĂĽr Hash-Blocklisten
LONDON / LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass GitHub signierte Commits mit „Verified“ kennzeichnet, obwohl derselbe Commit ĂĽber eine Signatur-Umkodierung neue Hashes bekommt. Das klingt nach Theorie, hat aber eine praktische Angriffsfläche: Systeme, die Commits ĂĽber ihren Hash als „einmalig“ blockieren oder deduplizieren, können dieselben Inhalte unter neuen Hashes erneut ausliefern. Die […]
Copilot schreibt verbotene Inhalte: Workflow-Level-Jailbreak im Code-Editor
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, wie GitHub Copilot gefährliche Antworten nicht nur im Chat verweigert, sondern sie in einem Code-Workflow trotzdem ausgibt. Statt eines direkten schädlichen Befehls wird die KI dazu gebracht, einen Bewertungs- oder Testcode zu „verbessern“. Die verbotenen Inhalte landen dabei als Textbausteine im erzeugten Quellcode – auĂźerhalb der Chat-Ansicht, […]
Broadcom: Halbleiter und Infrastruktursoftware als Paket fĂĽr Rechenzentren
SAN JOSE / LONDON (IT BOLTWISE) – Broadcom positioniert sich als Full-Stack-Anbieter fĂĽr Rechenzentrums-Infrastruktur: von Netzwerkchips fĂĽr Switches und Router bis hin zu Softwarebausteinen fĂĽr Mainframe-Betrieb und Sicherheitsfunktionen. Besonders im Hyperscale-Umfeld steigt der Bedarf an energieeffizienter DatenĂĽbertragung bei zugleich niedriger Latenz. Gleichzeitig soll das Softwaregeschäft wiederkehrende Erlöse liefern und die zyklische Halbleiternachfrage teilweise glätten. FĂĽr […]
ATO 2026: Warum Passkeys den nächsten Angriff auf die Verifikation verschieben
LONDON / LONDON (IT BOLTWISE) – Passkeys machen den klassischen Account-Login mit gestohlenen Passwörtern zunehmend unattraktiv. Gleichzeitig verlagert sich Account Takeover (ATO) in Richtung der verbleibenden „Verifikations-LĂĽcken“: Wiederanmeldung, Magic-Links und Schritt-fĂĽr-Schritt-Checks. Neue Zahlen zeigen, dass Identitätsbetrug sich zunehmend durch KI-generierte oder manipulierte Medien speist. FĂĽr Unternehmen bedeutet das: Sicherheitsarchitekturen mĂĽssen Verifikationsmedien, Risiko und Autorisierungsintention gemeinsam […]
China bremst Autokäufe, Claude-Code unter Risiko und Unicredit erhöht Commerzbank-Quote
LONDON (IT BOLTWISE) – Chinas Pkw-Markt schwächelt deutlich, während Behörden bei Anthropics Claude auf mögliche SicherheitslĂĽcken im Code-Tool hinweisen. Parallel baut Unicredit seine Beteiligung an der Commerzbank weiter aus. Der Zwischenstand zeigt, wie stark sich Konsumdaten, KI-Risiken und Unternehmensfinanzierung gegenseitig beeinflussen – und was Unternehmen jetzt praktisch tun sollten. Der Vormittags-Ăśberblick fällt dieses Mal dreigeteilt […]

























#Sophos