VAE starten National Accelerator fĂĽr Cybersecurity-Startups und bauen eine Heimindustrie auf
VEREINTE ARABISCHE EMIRATE / LONDON (IT BOLTWISE) – Die VAE setzen auf einen nationalen Accelerator, der aus lokalen Cybersecurity-Startups global wettbewerbsfähige Anbieter machen soll. Getragen vom Khalifa Fund for Enterprise Development (KFED) und dem UAE Government Cybersecurity Council sollen Teams Mentoring, Expertise und Investorenzugang erhalten. Das Programm knĂĽpft an eine bereits abgeschlossene Regierung-Initiative an und […]
US-KI-Razzia bremst Anthropic – doch Chinas Model-Lieferanten ziehen auf
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung erlaubt Anthropic nach einer zweitägigen Sperrphase erneut, das Modell Mythos 5 an ausgewählte Firmen und Behörden auszuliefern, während Fable 5 weiterhin blockiert bleibt. Gleichzeitig begrenzt OpenAI die Auslieferung seiner GPT-5.6-Modelle auf Wunsch der Regierung. FĂĽr viele Unternehmen wirkt das wie ein TĂĽröffner fĂĽr chinesische Wettbewerber: GLM 5.2 […]
US-Abgeordneter warnt vor Startup-Verliebtheit bei der Modernisierung der Bundes-IT
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Der US-Abgeordnete James Walkinshaw drängt auf eine neue „American Capacity“-Agenda, um nach tiefen Einschnitten die Leistungsfähigkeit der Bundes-IT wieder aufzubauen. Im Fokus stehen Talent, Technologie und „Delivery“ – mit Messgrößen, die sich an pĂĽnktlicher Hilfe fĂĽr BĂĽrger und Behördenaufgaben orientieren. Gleichzeitig kĂĽndigt er strengere PrĂĽfungen bei Vergaben an […]
ReversingLabs Spectra Assure gewinnt HN Cybersecurity Star Award 2026
CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs wurde mit Spectra Assure als „Best Software Supply Chain Security Platform“ bei den ersten Hacker News Cybersecurity Star Awards ausgezeichnet. Die Plattform soll prĂĽfen, ob Komponenten wie Binaries, Container, Open-Source-Pakete und auch KI-Modelle bereits vor dem Einsatz sicher sind. Im Fokus stehen messbare Effekte entlang des Software-Lifecycle – […]
Norton 360 Deluxe: Identitätsschutz, VPN und Dark-Web-Checks für bis zu fünf Geräte
USA / LONDON (IT BOLTWISE) – Norton 360 Deluxe bringt VPN, Passwort-Management und Dark-Web-Monitoring in ein einziges Abo fĂĽr bis zu fĂĽnf Geräte. Gen Digital positioniert den Mid-Tier-Plan als praktischen Schutz fĂĽr US-Haushalte, der verdächtige Aktivitäten mit klaren Aktionen im Alltag abfängt. Entscheidend ist die Mischung aus proaktiven Warnungen bei DatenabflĂĽssen und einer Familien-orientierten Funktionspalette […]
iOS-KI-Apps leaken API-Keys: 282 von 444 offen zugänglich
LONDON (IT BOLTWISE) – Eine Netzwerkstudie zu iOS-KI-Chatbots zeigt ein klares Sicherheitsproblem: Von 444 geprĂĽften Apps konnten 282 bezahlte KI-Zugänge ĂĽber den Datenverkehr abgegriffen werden. Die Forscher nutzten dafĂĽr ohne Jailbreak oder Reverse Engineering ein Traffic-Tool, das Credentials beim Durchlauf sichtbar macht. Besonders kritisch ist, dass viele Token länger gĂĽltig bleiben als gedacht und in […]
iOS-KI-Apps leaken API-Keys: 2/3 ungesicherte Zugriffspfade im Traffic
LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass 282 von 444 KI-Chatbot-Apps auf iPhone Zugang zu Bezahlmodellen ĂĽber den Netzwerkverkehr offenlegen. Der Weg zur Bezahlung ist dabei oft erschreckend simpel: ein Klartext-API-Key, ein wiederverwendbares Token oder ein Server als offener Relay. Selbst nach der Warnung hatten nach drei Monaten nur 28% der Entwickler die […]
GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets
LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]
Biopunk-Hackerhäuser koppeln KI-Agenten an lebende Organismen – und zeigen die Risiken
SAN FRANCISCO / LONDON (IT BOLTWISE) – In San Francisco probieren DIY-Startups aus, wie sich KI-Agenten ĂĽber Sensorik und Aktorik in ein biologisches System einklinken lassen – mit Hummern als Testobjekt. Die Episode wirkt wie Science-Fiction, doch sie berĂĽhrt reale Fragen: Wie zuverlässig sind Experimente, wie lässt sich Sicherheit durchsetzen und wer ĂĽbernimmt Verantwortung? Im […]
GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents
LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]
Leak bei Tata Electronics: iPhone-18-Pro-Zulieferdaten bringen Apple unter Druck
MĂśNCHEN / LONDON (IT BOLTWISE) – Hacker haben bei Tata Electronics ĂĽber 630 Gigabyte vertraulicher Fertigungs- und Zulieferdaten abgezogen und veröffentlicht. Die geleakten Dokumente sollen Details zu Bauteilen, Modul-Zulieferern sowie Wettbewerbssituationen bei Lieferaufträgen enthalten. Experten warnen, dass damit nicht nur einzelne Produktbilder, sondern auch verwundbare Stellen in Apples Lieferkette sichtbar werden. Apple untersucht den Vorfall, […]
Aikido Security kauft Root: KI-gestĂĽtzte Patching-Plattform fĂĽr Open-Source-Komponenten
BRĂśSSEL / TEL AVIV / LONDON (IT BOLTWISE) – Aikido Security ĂĽbernimmt den israelischen Open-Source-Sicherheitsanbieter Root. Damit integriert das belgische Unternehmen eine KI-gestĂĽtzte Plattform, die Schwachstellen direkt in den von Teams genutzten Versionen per verifizierten Patches adressiert. Aikido plant auĂźerdem einen Entwicklungsstandort in Israel und will Root-Mitarbeitende vollständig ĂĽbernehmen. Die Transaktionssumme wird auf 70 bis […]
FIFA 2026 Cyber-Risiko: Zahlen zeigen vorbereitete Phishing- und Betrugsinfrastruktur
ZĂśRICH / LONDON (IT BOLTWISE) – Schon vor dem Anpfiff des FIFA World Cup 2026 war laut Check Point Research ein groĂźer Teil der Betrugsinfrastruktur gegen das Turnier aufgebaut und teils bereits live. Der Bericht beschreibt unter anderem gravierende LĂĽcken bei DMARC-Setups von FIFA-Partnern, einen massiven Anstieg gefälschter Wett-App-Veröffentlichungen und frĂĽh registrierte Hotel- sowie Reise-Domains. […]
Gezielte Tötung im Gazastreifen: Welche Rolle Datenketten und Aufklärung spielen
TEL AVIV / GAZA / LONDON (IT BOLTWISE) – Die israelische Armee berichtet, sie habe einen ranghohen Funktionär des Islamischen Dschihad im Gazastreifen gezielt getötet. Laut Angaben soll die Person eine Terrorzelle befehligt haben, die beim Ăśberfall am 7. Oktober 2023 nach Israel eindrang und auch Geiseln bewachen sollte. Ein veröffentliches Video eines freigelassenen Geisels […]
AirDrop- und Quick-Share-LĂĽcken erlauben Crash-Angriffe auf iOS/macOS und Windows
SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden insgesamt sechs Schwachstellen in AirDrop und Quick Share, die sich ohne vorherige Kopplung ausnutzen lassen. Angreifer können auf iPhone und Mac den Dateitransfer-Stack zum Absturz bringen, während ähnliche Probleme bei Quick Share SessionsprĂĽfungen umgehen. FĂĽr Windows wird zudem ein potenziell ausnutzbarer Speicherfehler beschrieben, der bereits behoben wurde. […]
Umfrage: Deutschland sieht Stromnetze zu angreifbar – Bitkom fordert digitale Resilienz
BERLIN / LONDON (IT BOLTWISE) – Fast drei Viertel der Deutschen halten die heimische Stromversorgung fĂĽr anfällig gegenĂĽber Sabotage, physischen Angriffen oder Cyberangriffen. Gleichzeitig sagt nur ein Viertel, Deutschland sei gut auf einen längeren Stromausfall vorbereitet. Die Mehrheit der Befragten fordert beim Umbau des Energiesystems mehr Sicherheitsfokus – und will technische Prozesse kĂĽnftig stärker digitalisieren. […]
AirDrop- und Quick-Share-Sicherheitslücken: Lokale Angreifer können Freigaben zum Absturz bringen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber sechs Schwachstellen in AirDrop und Quick Share, die nahe Angreifer ohne vorherige Kopplung nutzen können. Die Bugs lassen den Ăśbertragungsdienst auf Mac und iPhone gezielt abstĂĽrzen und können SicherheitsprĂĽfungen bei Samsung sowie bei einer Google-Windows-App umgehen. Apple und Google haben bereits Patches bzw. Bountys angestoĂźen, während […]
HSBC stärkt seine internationale Bankposition: Modell, Risiken und Tech-Roadmap
LONDON (IT BOLTWISE) – HSBC bleibt trotz wechselhafter Makrolage ein zentraler Global-Banking-Wert, weil das Haus auf Trade Finance, ZahlungsflĂĽsse und Wealth-Management entlang Asiens ausgerichtet ist. Der Beitrag ordnet das Modell ohne tagesaktuelle Kursangaben ein und erklärt, wie Risiko- und Regulierungsanforderungen in die Steuerung eingebaut werden. Dazu kommt ein Blick auf Digitalisierung, Cyber-Schutz und datengetriebene Prozesse, […]
Apple schlieĂźt mit iOS 26.5.2 und iPadOS 26.5.2 ĂĽber 30 SicherheitslĂĽcken
KUPERTINO / LONDON (IT BOLTWISE) – Apple veröffentlicht iOS 26.5.2 und iPadOS 26.5.2 mit Security-Fixes fĂĽr mehr als 30 Schwachstellen. Der Patch adressiert unter anderem Kernel-Probleme, WebKit-Bausteine in Safari sowie mehrere Komponenten rund um WebRTC und Web Storage. Besonders relevant ist, dass einige Fixes bereits aus iOS 26.6 und iPadOS 26.6 Beta-Releases vorweggenommen waren. Damit […]
Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine
UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]
Developer-Led Growth: Playbook fĂĽr KI- und Robotics-Vertrieb 2026
NEW YORK / LONDON (IT BOLTWISE) – 5W veröffentlicht ein „Developer-Led Growth Playbook for AI & Robotics 2026“ und beschreibt darin, wie Entwicklervertrauen sechs Monate vor dem RFP zu Enterprise-Verträgen fĂĽhrt. Laut dem Playbook beginnt der Einkauf nicht in klassischen Vergabeanfragen, sondern in X-Threads und GitHub-Issues. Besonders bei KI-APIs entscheidet sich die Business-Reife demnach oft […]
Citizens Financial Group: Dividenden, Zinsmargen und digitale Strategie im Blick
BOSTON / LONDON (IT BOLTWISE) – Citizens Financial Group ordnet sein regionales Bankgeschäft in ein langfristig belastbares Setup ein: Zinsmargen, eine breite Einlagenbasis und eine Dividendenpolitik, die durch Stresstests abgesichert wird. Gleichzeitig treibt die Bank digitale Konto- und Kreditprozesse voran, um Filialkosten zu senken und trotzdem Kundennähe zu halten. FĂĽr Anleger im deutschsprachigen Raum bleibt […]
MDA-Hack in Meerut: Behörden schließen Website nach pro-pakistanischer Defacement-Attacke
MEERUT / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben die offizielle Website der Meerut Development Authority (MDA) in Nordindien zeitweise offline geschaltet. Medienberichten zufolge ersetzten die Täter die Startseite durch eine schwarze Anzeige mit pro-pakistanischen Botschaften und Slogans. Die Behörden reagierten mit sofortigen Abschaltungen des öffentlichen Zugangs und einer technischen Untersuchung, um den Umfang der […]
CVE-2026-8037: Progress Kemp LoadMaster liefert per API Root-Command-Execution vor der Authentifizierung
LONDON (IT BOLTWISE) – FĂĽr Progress Kemp LoadMaster wird eine kritische Vor-Auth-Schwachstelle (CVE-2026-8037) öffentlich gemacht, die eine unauthentifizierte Root-Command-Execution ĂĽber die API ermöglicht. Betroffen sind ältere GA- und LTSF-Versionen, solange die API aktiviert ist. Laut ZDI liegt der CVSS-Score bei 9,8, während Progress einen Fix mit zwei gezielten Code-Ă„nderungen bereitstellt. Anwender sollen die Patchstände einspielen […]

























#Sophos