ai-odessa-charkiw-lagebild

Angriffe auf Odessa und Charkiw: Sicherheitslage verschärft Bedarf an KI-gestütztem Lagebild

ODESSA / LONDON (IT BOLTWISE) – Die gemeldeten russischen Raketen- und Gleitbombenangriffe auf Odessa und Charkiw fĂĽhren zu zivilen Opfern und Schäden an Unternehmen. FĂĽr Technik- und Security-Teams bedeutet das vor allem: Lagebilder mĂĽssen schneller, belastbarer und sicherer werden, damit Hilfe koordiniert und Systeme geschĂĽtzt reagieren können. In der Praxis rĂĽcken KI-gestĂĽtzte Analysen von Sensordaten, […]

ai-screenconnect-asyncrat-seo-loader-dll

AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]

ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-ukraine-early-warning-resilience

Selenskyj warnt: Russland plant offenbar weiteren Großangriff – Ukrainische Resilienz rückt in den Fokus

DUBLIN / LONDON (IT BOLTWISE) – Ukrainische Stellen warnen nach Angaben von Präsident Selenskyj vor einem möglichen massiven russischen Angriff noch am selben Tag. Der Präsident kĂĽndigt an, nach der Pressekonferenz schnell in die Ukraine zurĂĽckzukehren, und bittet die Bevölkerung, Alarmsignale ernst zu nehmen und Schutzräume aufzusuchen. Parallel werden bereits vor dem erwarteten Zeitfenster Warnungen […]

ai-vulnow-cna-enisa-precve

VulNow wird CNA unter ENISA und vergibt kĂĽnftig CVE-IDs fĂĽr frĂĽhe PreCVE-Funde

AMSTERDAM / LONDON (IT BOLTWISE) – VulNow wurde als CVE Numbering Authority (CNA) unter der ENISA-Root-Instanz benannt und darf kĂĽnftig CVE-IDs direkt fĂĽr Schwachstellen vergeben, die seine KI-gestĂĽtzte PreCVE-Analyse erkennt. Damit verschiebt sich das Schwachstellenmanagement von reaktiven CVE-Feeds hin zu frĂĽheren, registrierten Sicherheitshinweisen. Laut VulNow-Bericht fĂĽr das erste Quartal 2026 lieĂźen sich dabei 58 PreCVE-Erkennungen […]

ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

ai-adobe-coldfusion-campaign-classic-patch

Adobe patcht 7 CVSS-10.0 Schwachstellen in ColdFusion und Campaign Classic

BERLIN / LONDON (IT BOLTWISE) – Adobe hat Sicherheitspatches fĂĽr mehrere CVSS-10.0-Schwachstellen in ColdFusion und Campaign Classic veröffentlicht. Die LĂĽcken reichen von Uploads gefährlicher Dateitypen und fehlerhafter Eingabevalidierung bis zu Path Traversal, das sowohl CodeausfĂĽhrung als auch Dateileseangriffe ermöglichen kann. Zusätzlich schlieĂźt Adobe mit CVE-2026-48286 eine kritische Autorisierungs-LĂĽcke in bestimmten On-Premise-Setups von Adobe Campaign Classic. […]

ai-it-resilienz-ukraine-angriffe-odessa-charkiw

Angriffe auf Odessa und Charkiw: IT-Resilienz rĂĽckt in den Fokus

ODESSA / LONDON (IT BOLTWISE) – Russische Angriffe haben in Odessa und Charkiw nach Angaben der Behörden Tote und Verletzte verursacht. In Odessa wurden zudem Schäden auf dem Gelände eines Unternehmens gemeldet, ein Brand konnte demnach gelöscht werden. FĂĽr Unternehmen wird damit erneut sichtbar, wie unmittelbar Sicherheits- und Betriebsrisiken selbst im zivilen Umfeld zuschlagen. Gleichzeitig […]

ai-browser-ransomware-infernograbber

InfernoGrabber: KI generiert Browser-Ransomware ĂĽber Chromium File System Access API

TEL AVIV / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen neuen, KI-gestĂĽtzten Angriffspfad: Browser-Ransomware, die ohne nativen Payload-Installschritt direkt im Browser funktioniert. Der Fall nutzt die File System Access API moderner Chromium-Browser, nachdem Opfer ĂĽber eine Phishing-Ansicht in die Vergabe von Dateizugriffen gelotst werden. Besonders brisant ist, dass ein Frontier-KI-Modell offenbar eigenständig eine praktisch nutzbare […]

ai-progress-kemp-loadmaster-rce

Progress Kemp LoadMaster: Pre-Auth RCE-Fehler wird aktiv angegriffen

TORONTO / LONDON (IT BOLTWISE) – Laut Angaben von eSentire wird der kritische Progress-Kemp-LoadMaster-Fehler CVE-2026-8037 bereits aktiv ausgenutzt. Betroffen sind laut Advisory Versuche ab dem 29. Juni 2026, bei denen Angreifer ohne gĂĽltige Zugangsdaten Befehle auf den Appliances ausfĂĽhren wollen. Die Schwachstelle hat eine hohe Bewertung (CVSS 9,6) und erlaubt Remote Code Execution ĂĽber eine […]

ai-industrie-ki-exportcontrols

Industrie-KI rückt in den Fokus: Schneider Electric kauft Cognite, während Nike und Primark schwächeln

RUEIL-MALMAISON / LONDON (IT BOLTWISE) – Schneider Electric treibt Industrie-KI per Milliardenkauf voran und bĂĽndelt Cognite kĂĽnftig mit Aveva. Gleichzeitig bremst eine trĂĽbe Konsumstimmung den Sportartikelmarkt: Nike rechnet fĂĽr die nächsten sechs Monate nicht mit einer Verbesserung. Am US-KI-Markt fällt der Exportbann fĂĽr die jĂĽngsten Modelle von Anthropic nach zwei Wochen wieder weg. Und in […]

ai-servicenow-accenture-ki-sicherheitsmigration

ServiceNow-Aktie: KI-Partnerschaft mit Accenture treibt Kursfantasie vor Zahlen

NEW YORK / LONDON (IT BOLTWISE) – ServiceNow gewinnt vor den nächsten Quartalszahlen spĂĽrbar RĂĽckenwind: Im vorbörslichen Handel steigt die Aktie zeitweise um rund 4,35 Prozent. Analysten verweisen vor allem auf eine KI-Partnerschaft mit Accenture, die Sicherheits- und Risikomanagement modernisieren soll. Im Zentrum steht dabei eine KI-gestĂĽtzte Migrationslösung, mit der Kunden von veralteten Sicherheitsplattformen in […]

ai-cybersecurity-resilience-2026-gap-awareness

2026 Cybersecurity Assessment: Wo Awareness in Resilienz kippt

LONDON (IT BOLTWISE) – Das neue Bitdefender Cybersecurity Assessment fĂĽr 2026 legt einen Widerspruch offen: Viele Teams verstehen Cyberrisiken gut, scheitern aber an der Umsetzung in belastbare Resilienz. Besonders kritisch ist die LĂĽcke bei KI-Nutzung, Shadow AI und der Sicht auf tatsächliche Exposition. Gleichzeitig zeigen die Daten, dass zentrale Angriffswege wie Living-off-the-Land trotz hoher Trefferquoten […]

ai-norton-360-deluxe-family-security

Norton 360 Deluxe: Sicherheitsabo für bis zu fünf Geräte mit VPN, Backup und Family-Option

TEMPE / LONDON (IT BOLTWISE) – Norton 360 Deluxe bĂĽndelt in einem Jahresabo Virenschutz, Secure VPN, Firewall, Passwortmanager und Cloud-Backup fĂĽr bis zu fĂĽnf Geräte. Damit richtet sich Gen Digital vor allem an Familien und Vielnutzer, die kein separates VPN-Abonnement buchen möchten. Zusätzlich bietet das Paket eine Family-Kindersicherung mit Zeit- und Web-Steuerung sowie Browser-Protokollierung. Der […]

ai-cyber-resilience-assessment-2026

KI-Schattennutzung und LOTL: Bitdefender zeigt 2026 LĂĽcken bei Cyber-Resilienz

LONDON (IT BOLTWISE) – Bitdefender zeigt mit dem Cybersecurity Assessment 2026, wie groĂź die LĂĽcke zwischen Cyber-Awareness und echter Resilienz in Unternehmen ist. Besonders auffällig: Viele Teams sehen KI-Nutzung nur unvollständig, während gleichzeitig klassische Angriffsmuster wie Living-off-the-Land (LOTL) zu wenig Aufmerksamkeit bekommen. Hinzu kommt ein Kulturproblem nach Incidents, bei dem Vertraulichkeit teils wichtiger wirkt als […]

ai-anthropic-export-uncertainty

US hebt Exportbeschränkungen für Anthropic-KI „Mythos 5“ und „Fable 5“ auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung hebt nach mehr als zwei Wochen die Exportbeschränkungen fĂĽr die neuesten KI-Modelle von Anthropic auf. Damit soll der Zugang zu „Mythos 5“ und „Fable 5“ wiederhergestellt werden, wie das Unternehmen mitteilt. Die Entscheidung folgt auf zähe Gespräche um Sicherheitsrisiken, mögliche Umgehungen von Schutzmechanismen und die Frage, wer […]

ai-eagles-long-goodbye-arena-ticketing-2024-2025

Eagles verlängern Long Goodbye: Arena-Termine 2024/2025 in den USA und Kanada

LONDON (IT BOLTWISE) – Die Eagles verlängern ihre Long-Bye-Goodbye-Tour mit zusätzlichen Arena-Terminen in den USA und Kanada. Laut offiziellem Tourkalender stehen fĂĽr den Herbst 2024 und das FrĂĽhjahr 2025 weitere Shows an, unter anderem in Toronto und Phoenix. Der Abschied wirkt damit weniger wie ein einzelner Endspurt, sondern wie ein gestaffeltes Programm. FĂĽr Fans wird […]

ai-cyber-20h-exploit-window

KI verkĂĽrzt Angriffsfenster: Von 2,3 Jahren auf 20 Stunden

LONDON (IT BOLTWISE) – Der indische RBI-Bericht und Analysten aus dem Five-Eyes-Umfeld zeichnen ein akutes Lagebild: KI-gestĂĽtzte Angriffe sollen das Ausnutzungsfenster drastisch von 2,3 Jahren auf rund 20 Stunden verkĂĽrzen. Gleichzeitig berichten Sicherheitsanbieter von hohen Erfolgsquoten bei Exploits und steigenden Risiken durch automatisiertes Reconnaissance und täuschend echtes Social Engineering. FĂĽr Unternehmen bedeutet das: Patch- und […]

ai-microsoft-pqc-roadmap-2029

Microsoft beschleunigt PQC-Roadmap: Umstellung auf 2029

LONDON (IT BOLTWISE) – Microsoft beschleunigt seine „Quantum Safe Program“-Roadmap und will kritische Produkte und Services bis 2029 auf Post-Quantum-Kryptografie umstellen. Damit reagiert das Unternehmen auf eine verschobene Risikobewertung rund um kryptografisch relevante Quantencomputer. Zusätzlich sollen PQC-Anforderungen in die Secure Future Initiative integriert und Crypto-Agility systematisch als Engineering-Standard verankert werden. Der Schritt steht im Kontext […]

schneider-electric-kauft-cognite-3-1-mrd

Schneider Electric kauft Cognite fĂĽr 3,1 Milliarden US-Dollar: Industrielle KI trifft AVEVA

RĂśEIL-MALMAISON / LONDON (IT BOLTWISE) – Schneider Electric stärkt seine KI-Fähigkeiten in der Industrie mit dem Kauf des US-Daten- und Softwareanbieters Cognite fĂĽr 3,1 Milliarden US-Dollar. Das Unternehmen will Cognite mit dem Industriesoftwaregeschäft rund um AVEVA zusammenfĂĽhren und so Fabrikdaten besser nutzbar machen. Die Transaktion zielt auf Effizienzgewinne in Fertigung und Betrieb, während Wettbewerber wie […]

ai-yubico-ecso-passkeys-authentication

Yubico tritt der ECSO bei: Passkey-Schutz gegen KI-Phishing nimmt Fahrt auf

STOCKHOLM / LONDON (IT BOLTWISE) – Yubico ist der European Cyber Security Organisation (ECSO) beigetreten und will phishing-resistente Authentifizierungslösungen stärker im EU-Ă–kosystem verankern. Der Schritt erfolgt, während Berichten zufolge KI-gesteuerte Phishing-Angriffe in Europa zuletzt um mehr als 200 % zugenommen haben. Damit rĂĽckt der praktische Einsatz von Passkeys und FIDO-Standards in den Fokus von Forschung, […]

ai-epa-opt-out-betriebsarzt-ecc-juli

ePA-Opt-out für Betriebsärzte: Zugriff ohne Einwilligung trifft Datenschutz und IT-Sicherheit

BERLIN / LONDON (IT BOLTWISE) – Das Bundesgesundheitsministerium plant, Betriebsärzten kĂĽnftig ohne ausdrĂĽckliche Patienteneinwilligung Zugriff auf die elektronische Patientenakte zu geben. Statt Opt-in soll ein Opt-out-Verfahren gelten, bei dem Versicherte dem Zugriff aktiv widersprechen mĂĽssen. Parallel modernisiert die ePA im Juli ihre VerschlĂĽsselung auf Elliptic Curve Cryptography (ECC), was höhere Anforderungen an Smartphones und Systeme […]

ai-cyan-guard360-isp-cancom

cyan Guard 360: CANCOM macht cyan zum ISP-Channel in Deutschland

MĂśNCHEN / LONDON (IT BOLTWISE) – cyan AG weitet ihre Cybersecurity-Wachstumsstrategie aus: Ăśber den Marketplace von CANCOM gewinnt das Unternehmen den ersten deutschen Internet Service Provider (ISP) als Kunden. Ab September 2026 vermarktet der ISP die Lösung cyan Guard 360 gezielt an Privatkunden sowie kleine und mittelständische Unternehmen. Im Fokus steht eine cloudbasierte Schutzfunktion gegen […]

696 Leser gerade online auf IT BOLTWISE


KI-Jobs