ai-verteidigungshaushalt-2027-finanzierung

Klingbeil plant neue Schulden: Verteidigungshaushalt 2027 auf Wachstum und Sicherheit ausrichten

BERLIN / LONDON (IT BOLTWISE) – Finanzminister Lars Klingbeil kĂĽndigt fĂĽr den Bundeshaushalt 2027 neue Schulden an, um die Bundeswehr nach jahrzehntelangen KĂĽrzungen zu stärken. Gleichzeitig soll der Etat Wachstum und Arbeitsplätze anstoĂźen. Konkret steigt das Ausgabenvolumen auf 555, 4 Milliarden Euro, während die Nettokreditaufnahme deutlich erhöht wird. Der Artikel ordnet ein, was das fĂĽr […]

ai-nato-air-defense-ankara-radar

NATO-Gipfel: Mark Rutte fordert mehr Luftabwehr fĂĽr die Ukraine

ANKARA / LONDON (IT BOLTWISE) – NATO-Chef Mark Rutte drängt die VerbĂĽndeten kurz vor dem Gipfel in Ankara zu zusätzlicher UnterstĂĽtzung fĂĽr die Ukraine. Im Mittelpunkt stehen anhaltende Fähigkeiten fĂĽr die Luftabwehr gegen Drohnen- und Raketenangriffe. Der Appell verbindet den militärischen Bedarf mit dem argumentativen Sicherheitszusammenhang fĂĽr die BĂĽndnispartner. Gleichzeitig macht der Zeitpunkt deutlich, wie […]

ai-swissre-reinsurance-stabilitaet-risk-dashboard

Swiss Re setzt auf Stabilität: Rückversicherer, Risiko-Modelle und Kapitalpuffer

ZĂśRICH / LONDON (IT BOLTWISE) – Swiss Re positioniert sich im RĂĽckversicherungsmarkt als Stabilitätsanker: Das Unternehmen bĂĽndelt Risikoexpertise, breit diversifizierte Deckungen und ein konsequentes Kapitalmanagement. FĂĽr Investoren steht dabei weniger die kurzfristige Ergebnisschwankung im Vordergrund als die Frage, wie sauber GroĂźschäden in den Puffer-Mechanismen abgebildet werden. Technisch rĂĽckt damit auch die Modellierung von Risiken, die […]

ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-soc-evaluation-2026-agentic

AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons

BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-cybersecurity-recap-proxy-browser-ransomware

Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche

LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]

ai-soc-evaluierung-2026-agenten

AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on

LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]

ai-social-media-nato-risk

NATO-Vorphase: Trumps Social-Media-Provokation und Risiken fĂĽr Sicherheit

ANKARA / LONDON (IT BOLTWISE) – Kurz vor dem NATO-Gipfel verschärft Donald Trump den Ton gegenĂĽber Giorgia Meloni erneut – diesmal mit einem provokanten Truth-Social-Post. In Italien zeigt man sich zunächst gelassen und verweist auf die Notwendigkeit, solche Ă„uĂźerungen nicht inhaltlich auszureizen. FĂĽr Unternehmen und Behörden wird der Konflikt damit weniger zur AuĂźenpolitik-Schlagzeile, sondern zu […]

ai-trojpix-emissions-video-cable

TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen

SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]

ai-quimarats-maaS-java-rat-loader

QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]

ai-opera-gx-xs-leak-css-mod-install

Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

ai-fastfood-budgethack-chickfil-a-45

Fastfood-Budgethack: FĂĽnf essen bei Chick-fil-A fĂĽr unter 45 US-Dollar

MIAMI / LONDON (IT BOLTWISE) – Ein viraler Familien-Tipp zeigt, wie sich ein Restaurantbesuch bei Chick-fil-A gĂĽnstiger planen lässt: Nuggets und separate Buns statt ganzer Sandwich-Bestellungen. Laut dem Post reichte das Budget fĂĽr eine Familie mit fĂĽnf Personen fĂĽr unter 45 US-Dollar. Der Knackpunkt: Die Preise variieren je nach Filiale, aber die Berechnung funktioniert offenbar […]

opera-gx-kritische-schwachstelle-mod-install

Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]

ai-fortinet-credential-darknet-breach

Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]

ai-skillcloak-runtime-scanner-evasion

SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung

HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]

ai-thales-sicherheitsplattform-encryption

Thales: Sicherheits- und Digitallösungen über Verteidigung, Luftfahrt und Cyber-Services

COURREVOIE / LONDON (IT BOLTWISE) – Thales positioniert sich als breit aufgestellter Sicherheitskonzern mit Schwerpunkt auf Verteidigung, Luft- und Raumfahrt sowie digitaler Sicherheit. Der Fokus liegt auf Technologien, die ĂĽber Jahre in Betrieb bleiben und damit wiederkehrende Service- und Modernisierungsumsätze stĂĽtzen können. Im Cyberbereich adressiert das Unternehmen Identitäten, VerschlĂĽsselung und Ăśberwachung sicherheitsrelevanter Ereignisse. FĂĽr Investoren […]

ai-estland-nato-drohnen-raketen-ukraine-eu

Estlands Premier Kristen Michal fordert NATO-Mehrbudget und Ukraine-Pfad ĂĽber EU

ANNAKARA / BERLIN / LONDON (IT BOLTWISE) – Der estnische Premier Kristen Michal stellt vor dem NATO-Gipfel klar, dass er die Zukunft der Ukraine weiterhin in der EU und in der NATO sieht. Gleichzeitig drängt er die BĂĽndnisstaaten, ihre Verteidigungsausgaben deutlich zu erhöhen und die UnterstĂĽtzung fĂĽr Kiew nicht abzubrechen. Besonders betont er den Ausbau […]

ai-nato-summit-ankara-human-rights-cyber-security

SPD fordert klare Merz-Position zu Menschenrechten vor NATO-Gipfel in Ankara

BERLIN / LONDON (IT BOLTWISE) – Die SPD drängt vor dem NATO-Gipfel in Ankara Bundeskanzler Friedrich Merz auf eine eindeutige Stellungnahme zu Menschenrechtsverletzungen in der TĂĽrkei. Im Zentrum stehen Berichte ĂĽber Massenverhaftungen, Einschränkungen der Opposition sowie harte MaĂźnahmen gegen Journalisten, Aktivisten und die größte Oppositionspartei. Gleichzeitig verbindet die Partei die Menschenrechtslage mit der Frage, wie […]

ai-fortinet-attack-uk-credentials-60k

Britische Behörden im Angriff: 80.000 Fortinet-Accounts betroffen und Daten für bis zu 60.000 US-Dollar

LONDON / LONDON (IT BOLTWISE) – Die britische Regierung meldet einen kompromittierenden Cyberangriff auf E-Mail-Konten von Regierungsstellen und dem Umfeld des AuĂźenministeriums. Laut Sicherheitslage wurden Angreifer durch eine Schwachstelle bzw. Fehlkonfigurierte Fortinet-Systeme in einem Umfang von ĂĽber 80.000 Konten fĂĽndig. FĂĽr einzelne Datensätze werden Preise von bis zu 60.000 US-Dollar im Dark-Web genannt. Der Vorfall […]

ai-jadepuffer-autonomous-ransomware-database

JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]

ai-lg-uplus-phishing-echtzeit-polizei

LG Uplus erkennt KI-Phishing in Echtzeit und koppelt Daten an Polizei

SEOUL / LONDON (IT BOLTWISE) – LG Uplus bringt ein KI-gestĂĽtztes System an den Start, das bösartige Apps und Sprachphishing bereits in Echtzeit erkennt. Gefährdende Nutzer werden in dem Prozess adressiert, während verdächtige Daten direkt an die Polizei flieĂźen sollen. Ergänzend erweitert ixi-O die PrĂĽfung von URLs, sodass auch Phishing-Versuche per Klick frĂĽher auffallen. Parallel […]

ai-incident-response-ki-speed-verification

KI-Speed-Angriffe zwingen Unternehmen zu schnellerem Incident Response

LONDON (IT BOLTWISE) – KI verändert im Cybersecurity-Alltag vor allem das Tempo. Statt erst zu ermitteln und dann zu reagieren, mĂĽssen Organisationen schneller entscheiden, wenn Social Engineering, Credentials und betroffene Systeme parallel unter Druck geraten. Der Artikel zeigt, warum klassische Incident-Response-Modelle oft auf menschliche Entscheidungszyklen ausgelegt sind – und wie daraus ein Governance-, Identitäts- und […]

ai-skillcloak-runtime-sandbox

SkillCloak täuscht KI-Coding-Agenten: Statische Scanner werden beim Skill-Import umgangen

HONG KONG / LONDON (IT BOLTWISE) – Forschende der Hong Kong University of Science and Technology zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so verpacken oder umschreiben lassen, dass statische Scanner sie in der Import-Phase mehrheitlich nicht erkennen. Der Ansatz nutzt gezielt Blinds du in Scanner-Logik, etwa ĂĽbersprungene Verzeichnisse und Zeichen-/Befehlsumstellungen. Zusätzlich stellen sie einen […]

1.208 Leser gerade online auf IT BOLTWISE


KI-Jobs