Neue Malware nutzt SicherheitslĂĽcke in ESET-Software aus
PEKING / MĂśNCHEN (IT BOLTWISE) – Eine neue Malware, die von einer chinesisch-affiliierten Hackergruppe entwickelt wurde, nutzt eine SicherheitslĂĽcke in der ESET-Software aus, um unentdeckt Schadsoftware zu verbreiten. Eine kĂĽrzlich entdeckte Malware mit dem Codenamen TCESB wird von einer chinesisch-affiliierten Hackergruppe eingesetzt, um SicherheitslĂĽcken in der ESET-Software auszunutzen. Diese Gruppe, bekannt als ToddyCat, hat sich […]
Kritische Sicherheitslücke in Gladinet CentreStack ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Gladinet CentreStack-Software hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Die Schwachstelle, die von der U.S. Cybersecurity and Infrastructure Security Agency (CISA) als CVE-2025-30406 identifiziert wurde, ermöglicht es Angreifern, durch die Ausnutzung eines fest codierten kryptografischen SchlĂĽssels eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Die Gladinet CentreStack-Software, ein bekanntes […]
PipeMagic-Trojaner nutzt Windows-SicherheitslĂĽcke zur Ransomware-Verbreitung
MĂśNCHEN (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke im Windows Common Log File System (CLFS) aufgedeckt, die von Cyberkriminellen ausgenutzt wurde, um gezielte Ransomware-Angriffe durchzufĂĽhren. Microsoft hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke im Windows Common Log File System (CLFS) identifiziert, die von Angreifern als Zero-Day-Exploit genutzt wurde, um Ransomware-Angriffe auf ausgewählte Ziele zu starten. Diese […]
Microsoft schlieĂźt kritische SicherheitslĂĽcken in Windows
REDMOND / MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich eine bedeutende Sicherheitsaktualisierung veröffentlicht, die 126 Schwachstellen in seinen Softwareprodukten behebt. Besonders besorgniserregend ist eine SicherheitslĂĽcke, die aktiv ausgenutzt wird. Microsoft hat eine umfassende Sicherheitsaktualisierung herausgegeben, die 126 Schwachstellen in seinen Softwareprodukten adressiert. Unter diesen Schwachstellen befindet sich eine besonders kritische, die aktiv ausgenutzt wird. Von […]
Adobe behebt kritische SicherheitslĂĽcken in ColdFusion
MĂśNCHEN (IT BOLTWISE) – Adobe hat kĂĽrzlich eine Reihe von Sicherheitsupdates veröffentlicht, um mehrere kritische SicherheitslĂĽcken in ColdFusion zu beheben. Diese Schwachstellen, die in den Versionen 2025, 2023 und 2021 entdeckt wurden, könnten zu schwerwiegenden Sicherheitsproblemen wie dem unbefugten Lesen von Dateien und der AusfĂĽhrung von beliebigem Code fĂĽhren. Adobe hat eine Reihe von Sicherheitsupdates […]
Kritische SicherheitslĂĽcke in CrushFTP: Sofortige MaĂźnahmen erforderlich
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Dateitransfersoftware CrushFTP sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die es Angreifern ermöglicht, ohne Authentifizierung auf administrative Funktionen zuzugreifen, wird bereits aktiv ausgenutzt. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in CrushFTP, einer beliebten Software fĂĽr den Dateitransfer, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Die […]
Hackerangriffe auf Elon Musk: Ein Monat voller Cyberbedrohungen
MĂśNCHEN (IT BOLTWISE) – Eine Hackergruppe, die zuvor bereits prominente Ziele ins Visier genommen hat, plant nun, Elon Musk und seine Unternehmen fĂĽr einen ganzen Monat anzugreifen. Die Hackergruppe DonRoad Team, die bereits in der Vergangenheit durch Angriffe auf Webseiten von Donald Trump Aufmerksamkeit erregte, hat angekĂĽndigt, sich nun auf Elon Musk zu konzentrieren. Die […]
Cyberkriminelle nutzen Dark Web zur gezielten Attacke auf Finanzinstitutionen
MĂśNCHEN (IT BOLTWISE) – Die Bedrohungslage im Bereich der Cybersicherheit hat sich im Jahr 2024 dramatisch verändert. Eine umfassende Analyse von 46 Hackerforen im Deep Web und ĂĽber 26.000 Forenthreads von Bedrohungsakteuren zeigt alarmierende Trends, die speziell auf die Finanzdienstleistungsbranche abzielen. Die Cyberkriminalität hat im Jahr 2024 eine neue Dimension erreicht, da Bedrohungsakteure zunehmend ausgeklĂĽgelte […]
Hackerangriff auf US-Bankenaufsicht: Ăśber ein Jahr lang unbemerkt
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Sicherheitsvorfall hat die US-amerikanische Bankenaufsicht erschĂĽttert: Ăśber ein Jahr lang konnten Hacker unbemerkt auf die E-Mails von mehr als 100 Bankregulatoren zugreifen. Ein kĂĽrzlich aufgedeckter Hackerangriff auf die US-amerikanische Bankenaufsicht hat die Finanzwelt in Aufruhr versetzt. Ăśber ein Jahr lang konnten Cyberkriminelle unbemerkt die E-Mails von […]
Cyberangriff auf Schulnetzwerk in Fall River: Konsequenzen und MaĂźnahmen
FALL RIVER / MĂśNCHEN (IT BOLTWISE) – Ein Cyberangriff auf das Netzwerk der öffentlichen Schulen in Fall River hat die Schulgemeinschaft in Alarmbereitschaft versetzt. Während die Ermittlungen laufen, mĂĽssen SchĂĽler und Lehrer mit erheblichen Einschränkungen im Schulalltag rechnen. Der jĂĽngste Cyberangriff auf das Netzwerk der öffentlichen Schulen in Fall River hat die Verwundbarkeit von Bildungseinrichtungen […]
Cyberangriff auf US-Finanzaufsicht: Hacker hatten monatelang Zugriff auf E-Mails
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf die US-amerikanische Finanzaufsichtsbehörde, das Office of the Comptroller of the Currency (OCC), hat die SicherheitslĂĽcken in der digitalen Infrastruktur der Regierung erneut ins Rampenlicht gerĂĽckt. Im Juni 2023 gelang es unbekannten Angreifern, in die Systeme des Office of the Comptroller of the Currency (OCC) einzudringen […]
Fortinet fordert dringende FortiSwitch-Updates zur Behebung kritischer SicherheitslĂĽcke
MĂśNCHEN (IT BOLTWISE) – Fortinet hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um eine kritische SicherheitslĂĽcke in FortiSwitch zu beheben, die es Angreifern ermöglichen könnte, unbefugt Administratorpasswörter zu ändern. Fortinet hat eine bedeutende SicherheitslĂĽcke in seiner FortiSwitch-Produktreihe entdeckt, die es Angreifern ermöglichen könnte, Administratorpasswörter ohne Autorisierung zu ändern. Diese Schwachstelle, die als CVE-2024-48887 bekannt ist, weist einen CVSS-Score […]
Nordkoreanische IT-Infiltration: Herausforderungen fĂĽr Fortune 500 Unternehmen
MĂśNCHEN (IT BOLTWISE) – Die EnthĂĽllung, dass nordkoreanische IT-Arbeiter in Fortune 500 Unternehmen infiltriert haben, wirft ein Schlaglicht auf die Herausforderungen der Cybersicherheit in der modernen Geschäftswelt. Die jĂĽngsten EnthĂĽllungen ĂĽber nordkoreanische IT-Arbeiter, die sich in Fortune 500 Unternehmen eingeschlichen haben, zeigen die Komplexität und die Herausforderungen der Cybersicherheit in der heutigen Geschäftswelt. Diese Ingenieure, […]
Verbreitung von Malware über gefälschte Software auf SourceForge
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Software-Downloads allgegenwärtig sind, haben Cyberkriminelle eine neue Methode entwickelt, um bösartige Software zu verbreiten. Diese nutzen die Plattform SourceForge, um unter dem Deckmantel von gecrackten Versionen legitimer Anwendungen wie Microsoft Office Schadsoftware zu verbreiten. Cyberkriminelle haben eine neue Strategie entwickelt, um Malware zu verbreiten, indem […]
Oracle bestätigt Sicherheitsvorfall: Hackerangriff auf Altsysteme
MĂśNCHEN (IT BOLTWISE) – Oracle steht erneut im Zentrum eines Cyberangriffs, bei dem Hacker Zugang zu alten Kundendaten erlangten. Diese jĂĽngste EnthĂĽllung wirft ein Schlaglicht auf die Sicherheitsherausforderungen, denen sich Unternehmen in der digitalen Ă„ra gegenĂĽbersehen. Oracle hat kĂĽrzlich bestätigt, dass ein Cyberangriff auf ein Altsystem des Unternehmens stattgefunden hat, bei dem alte Anmeldedaten von […]
SicherheitslĂĽcke im Amazon EC2 SSM Agent: Privilegieneskalation durch PfadĂĽberschreitung behoben
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Amazon EC2 Simple Systems Manager (SSM) Agent wurde behoben. Diese Schwachstelle hätte Angreifern die Möglichkeit gegeben, durch PfadĂĽberschreitung Privilegieneskalation und CodeausfĂĽhrung zu erreichen. Amazon hat eine kritische SicherheitslĂĽcke im EC2 Simple Systems Manager (SSM) Agent geschlossen, die potenziell schwerwiegende Folgen fĂĽr die IT-Sicherheit von Unternehmen hätte […]
Gefälschte Software auf SourceForge verbreitet gefährliche Malware
MĂśNCHEN (IT BOLTWISE) – Cyberkriminelle nutzen SourceForge, eine beliebte Plattform fĂĽr Software-Hosting, um unter dem Deckmantel von gecrackten Softwareversionen wie Microsoft Office schädliche Programme zu verbreiten. Cyberkriminelle haben eine neue Methode entwickelt, um Malware ĂĽber SourceForge, eine weit verbreitete Plattform fĂĽr Software-Hosting, zu verbreiten. Unter dem Vorwand, gecrackte Versionen legitimer Software wie Microsoft Office anzubieten, […]
Xanthorox KI: Neue Bedrohung fĂĽr die Cybersicherheit
MĂśNCHEN (IT BOLTWISE) – In den dunklen Ecken des Internets ist ein neues KI-Tool aufgetaucht, das die Cybersicherheitslandschaft erheblich verändern könnte. Xanthorox KI, ein hochentwickeltes System, das speziell fĂĽr offensive Cyberoperationen entwickelt wurde, stellt eine ernsthafte Bedrohung dar. Xanthorox KI, ein neues bösartiges KI-Tool, hat sich in den Untergrundforen der Hacker-Szene etabliert. Es wird als […]
Agentische KI revolutioniert Sicherheitsoperationen in SOCs
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt stehen Sicherheitsoperationen vor der Herausforderung, mit einer Flut von Warnmeldungen und immer raffinierteren Bedrohungen umzugehen. Die EinfĂĽhrung von agentischer KI in Security Operations Centers (SOCs) könnte diese Dynamik grundlegend verändern. Die Sicherheitsoperationen in modernen Unternehmen stehen vor einer nie dagewesenen Herausforderung: Die schiere Menge an Warnmeldungen […]
Cyberangriffe auf ukrainische Institutionen: GIFTEDCROOK im Einsatz
KIEW / MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Cyberangriffe auf ukrainische Institutionen zeigen erneut die Bedrohung durch gezielte Malware-Attacken. Besonders betroffen sind militärische und behördliche Einrichtungen nahe der östlichen Grenze der Ukraine. Die Computer Emergency Response Team der Ukraine (CERT-UA) hat eine neue Welle von Cyberangriffen aufgedeckt, die sich gegen ukrainische Institutionen richten. Diese Angriffe […]
SpyCloud enthüllt Schwächen in Endpoint-Sicherheitslösungen
AUSTIN / MĂśNCHEN (IT BOLTWISE) – In einer Welt, in der Cyberbedrohungen immer raffinierter werden, zeigt eine neue Analyse von SpyCloud, dass herkömmliche Endpoint-Sicherheitslösungen oft nicht ausreichen, um Malware-Infektionen zu verhindern. Die jĂĽngste Untersuchung von SpyCloud, einem fĂĽhrenden Unternehmen im Bereich Identitätsschutz, hat aufgedeckt, dass 66 % der Malware-Infektionen auf Geräten auftreten, die mit Endpoint-Sicherheitslösungen […]
Google schlieĂźt SicherheitslĂĽcken in Android mit neuem Update
MĂśNCHEN (IT BOLTWISE) – Google hat ein neues Android-Update veröffentlicht, das zwei aktiv ausgenutzte SicherheitslĂĽcken schlieĂźt. Diese Schwachstellen, die im USB-Subkomponenten des Kernels entdeckt wurden, könnten zu einer unbefugten Informationsoffenlegung und Privilegieneskalation fĂĽhren. Google hat kĂĽrzlich ein wichtiges Sicherheitsupdate fĂĽr Android-Geräte veröffentlicht, das insgesamt 62 Schwachstellen behebt. Besonders im Fokus stehen zwei SicherheitslĂĽcken, die bereits […]
PoisonSeed-Kampagne: Cyberkriminelle kapern CRM-Systeme fĂĽr Krypto-Diebstahl
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung haben Cyberkriminelle eine neue Kampagne gestartet, die darauf abzielt, Mailinglisten groĂźer Unternehmen zu kapern und diese fĂĽr den Diebstahl von Kryptowährungen zu nutzen. Die jĂĽngste Bedrohung in der Welt der Cyberkriminalität trägt den Namen ‘PoisonSeed’. Diese Kampagne, aufgedeckt von den Sicherheitsforschern von Silent Push, zeigt, wie Hacker […]
Hannaford-Supermärkte von Cyberangriff betroffen: Auswirkungen auf Kunden
MĂśNCHEN (IT BOLTWISE) – Ein Cyberangriff hat die Hannaford-Supermärkte in den USA getroffen und zu erheblichen Störungen im Online-Service gefĂĽhrt. Kunden, die sich auf die digitalen Angebote des Unternehmens verlassen, stehen vor Herausforderungen. Die Hannaford-Supermärkte, Teil des niederländisch-belgischen Konzerns Ahold Delhaize, sind kĂĽrzlich Opfer eines Cyberangriffs geworden, der die digitalen Dienste des Unternehmens erheblich beeinträchtigt […]

























#Sophos