ai-residential-proxy-exit-node

Google schwächt NetNut: Millionen weniger Exit-Node-Geräte im Wohnnetz

LONDON (IT BOLTWISE) – Google berichtet, dass es das NetNut-Proxy-Netzwerk deutlich geschwächt hat: Laut Threat Intelligence Group sinkt die Zahl nutzbarer Exit-Node-Geräte um Millionen. Das Vorgehen läuft in enger Abstimmung mit mehreren Partnern, darunter u. a. das FBI. FĂĽr Betroffene bedeutet das vor allem eines: Anzeichen fĂĽr riskante „Bandwidth“-Apps und falsch konfiguriertes Internetzugang-Routing bleiben ein […]

ai-ransomware-citrix-bleed2-byovd

Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD

LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschlieĂźend Tools fĂĽr Cloud-Exfiltration, bevor VerschlĂĽsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]

ai-threatsday-ki-compute-hijacking

ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus

LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]

ai-eth-cybersecurity-campus-heilbronn

ETH ZĂĽrich baut KI- und Cybersecurity-Campus in Heilbronn ab 2027 aus

HEILBRONN / LONDON (IT BOLTWISE) – Die ETH ZĂĽrich startet offiziell ihren neuen Campus in Heilbronn und will ihn zu einem Hub fĂĽr verantwortungsvolle KI-Entwicklung und Cybersicherheit ausbauen. Die Finanzierung läuft ĂĽber eine Stiftung, die Grundmittel fĂĽr Professuren ĂĽber 30 Jahre absichert. Ab 2027 sollen die ersten Professorinnen und Professoren schrittweise in Heilbronn arbeiten, während […]

ai-windows10-esu-2027

Windows-10-ESU verlängert: Sicherheitsupdates bis 12. Oktober 2027

LONDON (IT BOLTWISE) – Microsoft verschiebt das Ende des Sicherheitssupports fĂĽr Windows 10 fĂĽr Privatkunden ĂĽberraschend: Ăśber das Extended Security Program (ESU) gibt es weiterhin Updates bis zum 12. Oktober 2027. Damit gewinnen Nutzer mit älteren PCs eine zusätzliche Ăśbergangszeit, obwohl Microsoft keine Funktionsupdates mehr nachliefert. Wer noch nicht registriert ist, kann die ESU-Lizenz in […]

ai-international-retail-forum-frankfurt-cybersecurity

International Retail Forum: Daten- und KI-Use-Cases treffen Cybersecurity in Frankfurt

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Zum vierten Mal in Folge brachte das International Retail Forum der Beratung retailsolutions rund 115 Branchenvertreter nach Frankfurt. In 40+ praxisnahen Fachvorträgen standen Daten und KI, Omnichannel sowie Core Merchandising im Mittelpunkt. Zwei Panelrunden verbanden Digitale Transformation mit Blick auf REWE digital und PwC – sowie Cybersecurity […]

ai-queensland-boq-digital-banking

Bank of Queensland im Wandel: stabile Erträge und digitale Bankservices

BRISBANE / LONDON (IT BOLTWISE) – Die Bank of Queensland setzt weiter auf ein klassisches Einlagen- und Kreditmodell, ergänzt es aber gezielt um digitale Services fĂĽr Privat- und Geschäftskunden. Im Zentrum stehen dabei stabile Erträge trotz Zinsvolatilität, eine robuste Kapitalausstattung und konservatives Risikomanagement. Gleichzeitig verschiebt sich der Wettbewerb im australischen Bankensektor: Regionalbanken mĂĽssen Effizienz steigern […]

ai-endesa-power-grid-substation

Endesa im Porträt: Stromnetze, Erzeugung und KI-fähige Energiewende in Spanien

MADRID / LONDON (IT BOLTWISE) – Endesa bĂĽndelt in Spanien Stromerzeugung, Verteilnetz und Endkundengeschäft zu einem integrierten Versorgungsmodell. FĂĽr Anleger ist besonders das regulierte Netzgeschäft wegen planbarer Erlöse relevant. Gleichzeitig treiben Wind- und Solarprojekte sowie Flexibilitätslösungen die Transformation. Der europäische Regulierungsrahmen und der CO2-Preis steuern dabei maĂźgeblich Chancen und Risiken. Endesa ist einer der groĂźen […]

ai-goldman-sachs-aktie-investmentbanking-zinsen

Goldman Sachs im Blick: Die Aktie als Barometer fĂĽr Investmentbanking und Zinsen

NEW YORK / LONDON (IT BOLTWISE) – Goldman Sachs gilt seit Jahren als Taktgeber im globalen Investmentbanking. Die Aktie wird deshalb von vielen Anlegern als Stimmungsbarometer fĂĽr Kapitalmärkte und Zinsnarrative gelesen. Gleichzeitig sorgt die Ausweitung des Asset- und Wealth-Managements dafĂĽr, dass das Ergebnis weniger ausschlieĂźlich vom zyklischen M&A- und Emissionsgeschäft abhängt. Der Beitrag ordnet ein, […]

ai-identity-lifecycle-ki-agents-governance

KI-Agents sprengen das Identity Lifecycle Management: neue Governance-Ansätze

LONDON (IT BOLTWISE) – KI-Agents erhalten in vielen Unternehmen Berechtigungen, ohne dass das Identity Lifecycle Management jemals einen „Joiner“ sieht. Dadurch entstehen Governance-LĂĽcken: Zertifizierungen routen ins Leere, Deprovisioning greift oft nicht, und API-Scopes können sich im Betrieb erweitern. Der Beitrag zeigt, wie sich klassische IGA-Logik fĂĽr Menschen an KI-Entitäten anpassen lässt – mit kontinuierlicher Entdeckung, […]

ai-umbrij-oauth-headless-gmail

Umbrij-Malware nutzt OAuth und Headless Chrome fĂĽr Gmail-Zugriff

LONDON (IT BOLTWISE) – Die neue Umbrij-Malware aus dem Umfeld von ToddyCat automatisiert den Zugriff auf Unternehmens-Gmail ĂĽber die Google API, indem sie OAuth 2.0 Tokens aus einer bereits eingeloggten Browsersitzung abgreift. Die Angreifer starten dafĂĽr Chromium-basierten Browser headless, verbinden sich per Remote-Debugging-Port und leiten anschlieĂźend einen OAuth-Authorization-Code ab. Laut Sicherheitsanalysten erhöht genau diese Automatisierung […]

identity-lifecycle-management-ki-agenten-iga

Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt

LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]

ai-fortibleed-fortigate-ransomware-credentials

FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]

ai-langflow-ransomware-agent

Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung

LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur VerschlĂĽsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszufĂĽhren. AnschlieĂźend soll der Agent gezielt Zugangsdaten […]

ai-code-capital-early-stage-fund-10m

CODE Capital legt 10-Millionen-FrĂĽhphasenfonds fĂĽr KI-, Infra- und Cyber-Startups auf

BERLIN / LONDON (IT BOLTWISE) – CODE Capital startet mit einem 10-Millionen-Euro-FrĂĽhphasenfonds und zielt bewusst auf die schwierigste Phase vor klassischen Venture-Capital-Runden. Der First-Check-Ansatz soll Teams direkt in der absoluten Seed-Vorstufe begleiten, wenn externe Investoren noch zögern. Der Fonds setzt dabei auf spezialisierte KI-Software, technische Infrastruktur fĂĽr schnellere Rechenprozesse sowie quantensichere VerschlĂĽsselung. Entscheidungen sollen innerhalb […]

ai-fortibleed-credentials-ransomware

FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur VerschlĂĽsselung von Systemen auszufĂĽhren. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei ĂĽber 110 Millionen […]

ai-kongsberg-anlegerfokus-maritime-defense

Kongsberg im Anlegerfokus: Verteidigung, Maritime & digitale Technologien im Mix

KONGSBERG / LONDON (IT BOLTWISE) – Kongsberg Gruppen ASA bleibt an der Osloer Börse ein viel beachteter Industriewert, weil das Unternehmen Verteidigung, maritime Systeme und digitale Technologien in einem Konzern bĂĽndelt. Anleger schauen dabei weniger auf reine Unternehmensgröße, sondern auf die Erlösstruktur und die unterschiedlichen Nachfragezyklen der Sparten. Der Kapitalmarkt verbindet den Werthaltigkeits-Case vor allem […]

ai-utilities-regulated-grid-control-room

NiSource: Regulierte Gas- und Stromnetze als Stabilitätsanker im US-Energiemarkt

CLEVELAND / LONDON (IT BOLTWISE) – NiSource setzt im US-Energiesektor auf regulierte Gas- und Stromnetze und zielt damit auf planbare Cashflows. Der Kern des Modells liegt in genehmigten Tarifen und Netzentgelten, die Investitionen in Leitungen, Messinfrastruktur und Sicherheit refinanzieren. Gleichzeitig bleibt die Rendite an regulatorische Vorgaben gebunden und damit an PrĂĽfschritte, Fristen und Systemstabilitätsziele. FĂĽr […]

ai-langflow-rce-agent-ransomware

KI-Agent nutzt Langflow-RCE fĂĽr automatisierten Database-Ransomware-Angriff

LONDON (IT BOLTWISE) – Sicherheitsteams beschreiben einen KI-gestĂĽtzten Angriff, der eine Langflow-Schwachstelle nutzt, Produktionssysteme kompromittiert und eine Datenbank verschlĂĽsselt. Laut Sysdig erledigte ein KI-Agent die Schritte von der initialen Infiltration bis zur Löschung nach dem eigentlichen Zugriff weitgehend autonom. Besonders brisant: Das Vorgehen setzt auf nicht gepatchte, im Internet erreichbare Komponenten und raubt ĂĽber API- […]

ai-israel-exit-market-2026-cyberchips-defense

KI treibt Israels Exit-Markt: Mega-Deals bei Cybersecurity, Chips und Defense

TEL AVIV / LONDON (IT BOLTWISE) – Israels Technologiemarkt erlebt 2026 eine ungewöhnlich dichte M&A-Welle: Laut Branchen-Daten wurden in den ersten sechs Monaten mehr als 50 Deals mit israelischen Startups angekĂĽndigt. Der gemeinsame Nenner ist die Rolle von KĂĽnstlicher Intelligenz als strategischer Kaufgrund – von Cybersecurity ĂĽber Chips bis hin zu autonomen Systemen in der […]

ai-chocopoc-rat-fake-poc-dependency-chain

ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]

ai-plablindspots-fbis-library

„Blind Spots“ in Chinas Militärstudien: Wissenslücken und ein Vorschlag für die Rückkehr von FBIS

LONDON (IT BOLTWISE) – Bei der Analyse chinesischer Militärdoktrin entsteht gerade ein Risiko durch Informationsverknappung: Wenn neue Quellen fehlen, greifen Analysten in Planspielen und Lagebildern schneller zu Spiegelannahmen. Der Beitrag beschreibt, wie jĂĽngste Online-Regeln zur Veröffentlichung militärbezogener Inhalte sowie veraltete Lehrtexte den „red team“-Blick auf Peking erschweren. Gleichzeitig skizziert der Autor einen konkreten Ansatz: Die […]

ai-pge-netzinfrastruktur-sicherheit

PG&E: Netzinfrastruktur, Sicherheit und regulatorische Planung als Stabilitätsanker

KALIFORNIEN / LONDON (IT BOLTWISE) – PG&E bleibt im US-Versorgungssektor ein Stabilitätsfaktor, weil die Netzinfrastruktur dort den Takt vorgibt: Strom- und Gasleitungen mĂĽssen auch bei Extremwetter zuverlässig funktionieren. Im Fokus stehen Investitionen in Netzverstärkung, FernĂĽberwachung und MaĂźnahmen gegen Brand- sowie Ausfallrisiken. Gleichzeitig entscheidet die Regulierung darĂĽber, wann und wie diese Kosten in genehmigten Tarifen an […]

ai-sma-solar-inverter-integrated-energiesystem

SMA Solar setzt auf integrierte Energiesysteme statt Einzelkomponenten

MĂśNCHEN / LONDON (IT BOLTWISE) – SMA Solar stärkt seine Marktposition, indem der Hersteller integrierte Lösungen aus Wechselrichtern, Steuerungstechnik und digitalen Plattformen in den Mittelpunkt stellt. Der Fokus liegt auf kompletten Energiesystemen fĂĽr private Haushalte und Gewerbe, besonders dort, wo Eigenverbrauch und Batteriespeicher an Bedeutung gewinnen. Gleichzeitig will das Unternehmen Installateure durch abgestimmte Systempakete entlasten […]

682 Leser gerade online auf IT BOLTWISE


KI-Jobs