KI-Chatbot bei Cursor: Fehlgeleitete Nutzer durch erfundene Richtlinien
MĂśNCHEN (IT BOLTWISE) – In der Welt der KĂĽnstlichen Intelligenz sind Fehlfunktionen keine Seltenheit, doch wenn ein KI-gestĂĽtzter Chatbot beginnt, eigene Regeln zu erfinden, kann dies weitreichende Konsequenzen haben. Genau das erlebten die Nutzer von Cursor, einem KI-gestĂĽtzten Coding-Assistenten, als sie plötzlich mit einer nicht existierenden Unternehmensrichtlinie konfrontiert wurden. Die jĂĽngsten Ereignisse rund um den […]
Shahzaib Shah: Ein Vorreiter der ethischen Hackerbewegung in Pakistan
BALAKOT / MĂśNCHEN (IT BOLTWISE) – In einer Zeit, in der Cyberbedrohungen die Schlagzeilen dominieren, erlangt ein junger Forscher aus Balakot, Mansehra internationale Aufmerksamkeit fĂĽr seine Arbeit bei der Erkennung und Behebung kritischer SicherheitslĂĽcken. Syed Shahzaib Shah, ein 24-jähriger autodidaktischer ethischer Hacker, hat sich leise zu einem globalen Namen in der verantwortungsvollen Offenlegung von SicherheitslĂĽcken […]
Google warnt vor neuen Phishing-Angriffen auf Gmail-Konten
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Phishing-Angriffe auf Gmail-Konten haben viele Nutzer in Alarmbereitschaft versetzt. Google hat bestätigt, dass es sich um eine besonders raffinierte Kampagne handelt, die es geschafft hat, bestehende SicherheitsmaĂźnahmen zu umgehen. Diese Angriffe nutzen eine Kombination aus OAuth-Anwendungen und einer ausgeklĂĽgelten DomainKeys Identified Mail-Umgehung, um Nutzer zu täuschen und ihnen vorzugaukeln, […]
Docker-Malware nutzt Teneo Web3 Node zur Krypto-Gewinnung
MĂśNCHEN (IT BOLTWISE) – In einer neuen Malware-Kampagne wird Docker-Umgebungen mit einer bisher unbekannten Technik angegriffen, um Kryptowährungen zu schĂĽrfen. In einer bemerkenswerten Entwicklung der Cyberkriminalität haben Sicherheitsforscher eine Malware-Kampagne aufgedeckt, die Docker-Umgebungen ins Visier nimmt, um Kryptowährungen zu schĂĽrfen. Diese Kampagne unterscheidet sich von herkömmlichen Kryptojacking-Angriffen, die direkt Miner wie XMRig einsetzen, um Rechenressourcen […]
Lotus Panda: Chinesische Cyber-Spione greifen SĂĽdostasien an
SĂśDOSTASIEN / MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen hat mehrere Organisationen in SĂĽdostasien getroffen. Die Angriffe, die von der chinesischen Hackergruppe Lotus Panda ausgefĂĽhrt wurden, zielten auf Regierungsbehörden, Telekommunikationsunternehmen und Luftverkehrskontrollorganisationen ab. Die chinesische Hackergruppe Lotus Panda, auch bekannt unter Namen wie Billbug und Bronze Elgin, hat in einer groĂź angelegten Cyberkampagne […]
Cybersecurity und KI: Herausforderungen fĂĽr die Hotellerie
MĂśNCHEN (IT BOLTWISE) – Die Hotellerie steht vor einer bedeutenden Herausforderung: Die Integration von KĂĽnstlicher Intelligenz (KI) in ihre Betriebsabläufe bringt nicht nur Effizienzgewinne, sondern auch neue Sicherheitsrisiken mit sich. Während groĂźe Hotelketten wie Marriott und Hilton bereits Vorreiter in der Nutzung von KI-Technologien sind, mĂĽssen kleinere Betriebe aufholen, um nicht ins Hintertreffen zu geraten. […]
Sicherheitslücke in GCP Cloud Composer: Angreifer könnten über PyPI-Pakete Zugriff erlangen
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Google Cloud Platform (GCP) könnte Angreifern ermöglichen, ihre Zugriffsrechte im Cloud Composer zu erweitern. Diese Schwachstelle, die mittlerweile behoben wurde, zeigt, wie verwundbar Cloud-Dienste gegenĂĽber ausgeklĂĽgelten Angriffen sein können. Die Sicherheitsforscher von Tenable haben eine Schwachstelle in Google Cloud Platform (GCP) aufgedeckt, die es Angreifern ermöglicht […]
Indiana-Hacker muss 83 Millionen US-Dollar zurĂĽckzahlen
LEBANON / MĂśNCHEN (IT BOLTWISE) – Ein junger Mann aus Indiana wurde wegen eines schweren Computerverbrechens verurteilt und muss nun eine enorme Summe an seine Opfer zurĂĽckzahlen. Ein 22-jähriger Mann aus Indiana, Evan Frederick Light, wurde wegen eines massiven Computerhacks verurteilt und muss nun ĂĽber 83 Millionen US-Dollar an seine Opfer zurĂĽckzahlen. Der Fall dreht […]
MITREs D3FEND CAD: Ein neuer Ansatz fĂĽr die Cybersicherheit
MĂśNCHEN (IT BOLTWISE) – MITRE hat mit der EinfĂĽhrung des D3FEND CAD-Tools einen bedeutenden Schritt in der Cybersicherheit gemacht. Diese innovative Lösung, die als Teil der D3FEND 1.0-Version veröffentlicht wurde, bietet eine strukturierte, wissensbasierte Herangehensweise zur Modellierung und Analyse von Cyberbedrohungen. MITRE hat mit der EinfĂĽhrung des D3FEND CAD-Tools einen bedeutenden Schritt in der Cybersicherheit […]
Phishing-Angriffe nutzen Google-Infrastruktur für gefälschte E-Mails
MĂśNCHEN (IT BOLTWISE) – In einer neuen Welle von Phishing-Angriffen nutzen Cyberkriminelle die Infrastruktur von Google, um gefälschte E-Mails zu versenden, die auf den ersten Blick legitim erscheinen. Diese Angriffe zielen darauf ab, die Anmeldedaten der Opfer zu stehlen, indem sie sie auf täuschend echte Nachahmungsseiten locken. In einer als “extrem ausgeklĂĽgelten Phishing-Attacke” beschriebenen Kampagne […]
Sicherheitsrisiken im Browser: Herausforderungen und Lösungen
MĂśNCHEN (IT BOLTWISE) – In der modernen Arbeitswelt, die zunehmend von SaaS und cloud-nativen Anwendungen geprägt ist, hat sich der Webbrowser als neuer Endpunkt etabliert. Doch im Gegensatz zu traditionellen Endpunkten bleibt der Browser weitgehend unĂĽberwacht, obwohl er fĂĽr ĂĽber 70 % der modernen Malware-Angriffe verantwortlich ist. Die jĂĽngste State of Browser Security-Bericht von Keep […]
Kritische SicherheitslĂĽcke im InstaWP Connect Plugin bedroht WordPress-Websites
MĂśNCHEN (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im beliebten WordPress-Plugin InstaWP Connect sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitswelt. Die marokkanischen Behörden haben eine Warnung herausgegeben, die auf die potenziellen Gefahren dieser Schwachstelle hinweist, die insbesondere ältere Versionen des Plugins betrifft. Die marokkanischen Behörden haben eine dringende Warnung bezĂĽglich einer kritischen SicherheitslĂĽcke im weit verbreiteten […]
Microsoft verstärkt Sicherheit mit Azure Confidential VMs nach Storm-0558-Angriff
REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich bekannt gegeben, dass der Microsoft Account (MSA) Signaturdienst auf Azure Confidential Virtual Machines (VMs) umgestellt wurde. Diese MaĂźnahme folgt auf den Storm-0558-Angriff, der erhebliche SicherheitslĂĽcken aufdeckte. Microsoft hat einen bedeutenden Schritt zur Verbesserung seiner Sicherheitsinfrastruktur unternommen, indem es den Microsoft Account (MSA) Signaturdienst auf Azure Confidential […]
Lotus Panda: Cyberangriffe auf SĂĽdostasien mit neuen Techniken
SĂśDOSTASIEN / MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen erschĂĽttert SĂĽdostasien, orchestriert von der berĂĽchtigten Hackergruppe Lotus Panda. Diese Gruppe, die seit Jahren im Bereich der Cyberkriminalität aktiv ist, hat erneut zugeschlagen und dabei innovative Techniken eingesetzt, um ihre Ziele zu erreichen. Die Hackergruppe Lotus Panda, die mit China in Verbindung gebracht wird, […]
Japan warnt vor gehackten Handelskonten und betrĂĽgerischen Transaktionen
TOKIO / MĂśNCHEN (IT BOLTWISE) – Die japanische Finanzdienstleistungsbehörde (FSA) hat kĂĽrzlich vor einem alarmierenden Anstieg gehackter Handelskonten gewarnt, der seit März zu unautorisierten Transaktionen im Wert von fast 700 Millionen US-Dollar gefĂĽhrt hat. Die japanische Finanzdienstleistungsbehörde (FSA) hat kĂĽrzlich eine Warnung bezĂĽglich der zunehmenden Bedrohung durch gehackte Handelskonten herausgegeben. Seit März wurden unautorisierte Transaktionen […]
Gmail-Nutzer im Visier: Neue Phishing-Angriffe umgehen SicherheitsmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – In einer zunehmend digitalisierten Welt wird der Schutz von Konten und Daten immer komplexer. Trotz der BemĂĽhungen von Sicherheitsverteidigern gelingt es Hackern immer wieder, bestehende SchutzmaĂźnahmen zu umgehen. Aktuell sind Gmail-Nutzer Ziel einer neuen Phishing-Kampagne, die die Authentifizierungsprotokolle von Google ausnutzt. Die jĂĽngsten Angriffe auf Gmail-Nutzer zeigen, wie raffiniert Cyberkriminelle vorgehen […]
Ukraine stärkt Cyberabwehr mit neuem Gesetz
KIEW / MĂśNCHEN (IT BOLTWISE) – Angesichts der zunehmenden Bedrohungen im digitalen Raum hat die Ukraine ein umfassendes Gesetz zur Stärkung ihrer Cyberabwehr verabschiedet. Die Ukraine hat mit der Unterzeichnung eines neuen Gesetzes durch Präsident Wolodymyr Selenskyj einen bedeutenden Schritt zur Verbesserung ihrer Cyberabwehr unternommen. Das Gesetz zielt darauf ab, die staatlichen Netzwerke und kritischen […]
Nintendo verfolgt Hacker hinter Pokémon-Datenleck
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Nintendo hat sich auf die Suche nach dem Verantwortlichen fĂĽr das massive Datenleck bei der PokĂ©mon Company gemacht, das im Oktober 2024 fĂĽr Schlagzeilen sorgte. Im Oktober 2024 wurde die PokĂ©mon Company Opfer eines massiven Datenlecks, das als ‘Teraleak’ bekannt wurde. Dabei wurden groĂźe Mengen an Unternehmensdaten, einschlieĂźlich […]
Cyber A.I. Group ernennt Dr. Peter J. Morales zum neuen CTO
MIAMI / NEW YORK / LONDON / MĂśNCHEN (IT BOLTWISE) – Cyber A.I. Group ernennt Dr. Peter J. Morales zum CTO, um die CyberAI Sentinel 2.0-Initiativen voranzutreiben und die IT-Dienstleistungslandschaft zu transformieren. Die Cyber A.I. Group, ein aufstrebendes Unternehmen im Bereich der Cybersecurity und KĂĽnstlichen Intelligenz, hat Dr. Peter J. Morales zum neuen Chief Technology […]
Sicherheitslücke in Yokogawa-Geräten: Kritische Infrastruktur gefährdet
TOKIO / MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke wurde in einer Reihe von industriellen Aufzeichnungs- und Datenerfassungssystemen des japanischen Unternehmens Yokogawa Electric Corporation entdeckt. Diese Schwachstelle, die als CVE-2025-1863 identifiziert wurde, betrifft die Authentifizierung kritischer Funktionen und stellt ein erhebliches Risiko fĂĽr betroffene Systeme dar. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in den Produkten von Yokogawa […]
Chinesische Hacker setzen neue Reverse-SSH-Tools ein, um Organisationen anzugreifen
SĂśDOSTASIEN / MĂśNCHEN (IT BOLTWISE) – Eine chinesische Hackergruppe, bekannt als Billbug, hat ihre Spionageaktivitäten in SĂĽdostasien intensiviert und dabei ein neues Reverse-SSH-Tool eingesetzt, um hochrangige Ziele zu kompromittieren. Die Hackergruppe Billbug, auch bekannt unter den Namen Lotus Blossom, Lotus Panda und Bronze Elgin, ist seit mindestens 2009 aktiv und hat sich auf Angriffe gegen […]
SuperCard X: Neue Android-Malware bedroht Bankkunden in Italien
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Bankkunden in Italien ist aufgetaucht: Die Android-Malware SuperCard X ermöglicht es Cyberkriminellen, kontaktlose Betrugsangriffe auf Geldautomaten und Kassensysteme durchzufĂĽhren. Die kĂĽrzlich entdeckte Android-Malware SuperCard X stellt eine erhebliche Bedrohung fĂĽr Bankkunden in Italien dar. Diese Malware-as-a-Service-Plattform ermöglicht es Cyberkriminellen, NFC-Relay-Angriffe durchzufĂĽhren, um betrĂĽgerische Transaktionen zu autorisieren. Laut […]
Kritische SicherheitslĂĽcke in PyTorch entdeckt: Sofortiges Update erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in PyTorch, einem der am weitesten verbreiteten Open-Source-Frameworks fĂĽr maschinelles Lernen, wurde entdeckt. Diese Schwachstelle, bekannt als CVE-2025-32434, ermöglicht es Angreifern, beliebigen Code auf Systemen auszufĂĽhren, die KI-Modelle laden, selbst wenn Schutzmechanismen wie weights_only=True aktiviert sind. Die Entdeckung dieser kritischen SicherheitslĂĽcke in PyTorch, die alle Versionen bis einschlieĂźlich […]
Neue Cyberangriffe: ClickFix-Technik von Nordkorea, Iran und Russland eingesetzt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cyberkriminalität sind staatlich unterstĂĽtzte Hackergruppen aus Nordkorea, Iran und Russland bekannt fĂĽr ihre raffinierten Angriffe. JĂĽngste Berichte zeigen, dass diese Gruppen nun die ClickFix-Technik in ihren Spionagekampagnen einsetzen, um ihre Ziele zu erreichen. Die ClickFix-Technik, eine gefährliche Methode des Social Engineering, hat sich als neues Werkzeug in […]

























#Sophos