Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
Ford setzt wieder auf erfahrene Ingenieure: KI-Qualitätschecks greifen zu kurz
DETROIT / LONDON (IT BOLTWISE) – Ford hat nach Problemen mit KI-gestĂĽtzten Qualitätskontrollen hunderte erfahrene Ingenieure zurĂĽck ins Werk geholt. Laut dem Unternehmen sollen die „gray beards“ als technische Spezialisten Fehlerpunkte identifizieren, bevor Teile die Produktion erreichen. Gleichzeitig bleibt Ford bei KI, will sie aber enger mit menschlicher Erfahrung und Oversight kombinieren. Die MaĂźnahme zahlt […]
JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik
LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]
Post-Quanten-Kryptografie: Warum Credential-Migration jetzt beginnt
WASHINGTON / LONDON (IT BOLTWISE) – Sicherheits-Teams rĂĽcken Post-Quanten-Kryptografie zunehmend in den Fokus, weil Angreifer heute verschlĂĽsselten Traffic „mitnehmen“ und später mit Quantencomputern entschlĂĽsseln könnten. Der Kern der Risikoanalyse: Credentials und langfristige Zugangs-Tokens haben eine viel längere Vertraulichkeitsdauer als typische Session-Daten. Während NSA- und NIST-EntwĂĽrfe harte Zeitfenster bis 2027, 2030 und 2035 setzen, zeigt sich […]
Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware
LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]
CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption
LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]
Patentierte Plattform fĂĽr Disaster Recovery: Resilient Core Systems macht Global-DR planbar
ATLANTA / LONDON (IT BOLTWISE) – Resilient Core Systems holt sich fast-track-Zugriff auf ein US-Patent und reicht eine PCT-Anmeldung fĂĽr Schutz in 158 Ländern ein. Gleichzeitig treibt das Startup eine „Smart Platform“ voran, die Disaster Recovery enger mit koordinativen Workflows statt BĂĽrokratie verknĂĽpfen soll. Mit Blick auf die FEMA-Umstrukturierung fordert das Team neue Verantwortungs- und […]
KI bringt kaum Produktivitätsgewinne: 89% sehen Stagnation, trotz UI-Optimierungen
LONDON (IT BOLTWISE) – Microsoft und Google optimieren gerade die Bedienoberflächen ihrer Kommunikations- und Messaging-Apps, um Klickpfade zu verkĂĽrzen. Gleichzeitig zeigen aktuelle Zahlen: 89 Prozent der Unternehmen sehen in drei Jahren keine signifikante Produktivitätssteigerung durch KI. Dazu kommt ein Sicherheitsaspekt, weil neue Kommunikationsmuster offenbar häufiger sensible Daten berĂĽhren. Der Beitrag ordnet ein, warum technische Features […]
Thales baut Auftragspipeline im Verteidigungszyklus aus – Zahlen stützen die Aktie
PARIS / LONDON (IT BOLTWISE) – Thales meldet fĂĽr das erste Quartal 2026 Auftragseingänge von ĂĽber 6 Milliarden Euro und einen Auftragsbestand von rund 42 Milliarden Euro. Damit gewinnt der europäische Verteidigungszyklus erneut an Sichtbarkeit, während Anleger die Mischung aus Sensorik, Luftverteidigung und Sicherheitssoftware als Stabilitätsfaktor bewerten. Der Konzern setzt auf mehrjährige Verträge und Lebenszyklus-Services, […]
Stromausfälle in Südukrainien: Resilienz und Sicherheit kritischer Energieinfrastruktur rücken in den Fokus
CHERSON / LONDON (IT BOLTWISE) – In den russisch besetzten Teilen der SĂĽdukraine melden Behörden Stromausfälle und Notabschaltungen. Während Moskau den Schaden an Energieanlagen auf ukrainische Angriffe auf das Stromnetz zurĂĽckfĂĽhrt, betont die Gegenseite seit Jahren den Fokus auf kritische Infrastruktur. FĂĽr Unternehmen und Betreiber von Energie- und IT-Systemen wird damit erneut sichtbar, wie stark […]
CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko
LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]
EIB sichert Milliarden-Kredit fĂĽr Airbus und treibt Projekte bis 2030 an
BRĂśSSEL / ERFURT / LONDON (IT BOLTWISE) – Die Europäische Investitionsbank (EIB) hat einen GroĂźkredit fĂĽr Airbus unterzeichnet, der die Luft- und Raumfahrtindustrie ĂĽber Forschung, Fertigung und integrierte Technologien hinweg stärken soll. Laut EIB flieĂźt zunächst eine erste Tranche von 1 Milliarde Euro, Laufzeit der Projekte bis 2030. Parallel sorgt eine Notlandung eines Airbus A321 […]
Sonova: Terminlage und Geschäftsmodell im Hörgeräte-Markt – was Anleger jetzt einordnen sollten
STĂ„FA / LONDON (IT BOLTWISE) – Sonova liefert fĂĽr Anleger vor allem Orientierung ĂĽber die nächsten Kapitalmarktdaten, da zum Stichtag keine frischen Ad-hoc-Meldungen oder neuen Ergebniszahlen hervortreten. Im Fokus stehen daher Rhythmus und Timing von Halbjahreszahlen, Generalversammlung sowie Kapitalmarkttagen. Gleichzeitig zeigt das Geschäftsmodell, warum der Hörmarkt als strukturell wachsend gilt: Alterung treibt die Nachfrage, während […]
Crypto-Projektmanagement: Warum dezentrale Teams jetzt mehr Struktur brauchen
LONDON (IT BOLTWISE) – In der Krypto-Community rĂĽckt Projektmanagement wieder stärker in den Fokus: Ein Retweet von punk6529 greift zentrale Schwächen dezentraler Projekte auf und verknĂĽpft sie mit praktischeren Steuerungsansätzen. Während der Markt derzeit uneinheitliche Signale zeigt, suchen Teams nach mehr Planungssicherheit in Entwicklung, Kommunikation und Delivery. Der Beitrag deutet darauf hin, dass selbst bei […]
Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreiferÂkontrollierten Infrastruktur, installiert einen Python-Infostealer und […]
UK setzt auf mindestens sechs hybride Kampfschiffe statt Zerstörerflotte
LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien streicht Pläne fĂĽr eine klassische Zerstörerflotte und will stattdessen mindestens sechs hybride Kampfschiffe in Dienst stellen. Damit verschiebt sich der Fokus weg von reinen Plattformzahlen hin zu Agilität, modularem Einsatz und schnellerer Anpassung an wechselnde Bedrohungslagen. FĂĽr die Marine bedeutet das eine Neuausrichtung der Fähigkeiten bei Sensorik, Waffenintegration […]
Japan verschärft Sicherheitsstrategie gegen chinesische Spionage und Drogenhandel
TOKIO / LONDON (IT BOLTWISE) – Japan reagiert auf die Kombination aus industrieller Spionage und Schmuggel illegaler Drogen mit neuen Sicherheitsinitiativen. Im Fokus stehen verbesserte Grenzkontrollen, der Schutz geistigen Eigentums und strengere Verfahren fĂĽr Unternehmen, die in sensiblen Bereichen liefern. Besonders relevant ist der technologische Kontext: Wenn KI-Halbleiter und High-End-Komponenten gleichzeitig zum Ziel grenznaher Netzwerke […]
Andy Burnham treibt Dezentralisierung in England vor: Chancen und Risiken fĂĽr Unternehmen
LONDON / LONDON (IT BOLTWISE) – Andy Burnham will Westminster-Kompetenzen in England stärker an regionale Behörden ĂĽbertragen und damit regionale Entscheidungen näher an lokale Bedarfe rĂĽcken. FĂĽr Unternehmen könnte das neue Geschwindigkeit bei Infrastruktur- und Standortfragen bringen, wenn Genehmigungs- und Förderwege verkĂĽrzt werden. Gleichzeitig wächst das Risiko einer uneinheitlichen Regulierung zwischen den Regionen. Der Beitrag […]
iGaming-Betrug steigt: KI treibt synthetische Identitäten und Prüf-Fraud
LONDON (IT BOLTWISE) – Neue Auswertungen aus dem iGaming-Sektor zeigen, dass Betrugsversuche schneller, zahlenintensiver und zugleich gezielter werden. Zwischen Anfang 2025 und Anfang 2026 steigen verdächtige Transaktionsvolumina dem Bericht zufolge um den Faktor 4,5. Auch der Anteil betrĂĽgerischer Verifikationsversuche erreicht bis Q1 2026 laut den Daten 1,53 Prozent. Entscheidend ist dabei: KI-gestĂĽtzte Identitätsmanipulation verschiebt Angriffe […]
CyberEdge von Tokio Marine: Cyberversicherung mit Incident-Response-Ă–kosystem
TOKIO / LONDON (IT BOLTWISE) – Tokio Marine Holdings positioniert mit „CyberEdge“ eine modulare Cyberversicherung als operativ nutzbaren Schutzschirm: Finanzielle Deckung trifft auf Incident-Response-Services, Forensik und vorbereitete Kommunikationswege. Damit will der Versicherer die Zeit bis zur Wiederherstellung drastisch verkĂĽrzen und Unternehmen insbesondere bei Ransomware-, Datenleck- und Betriebsunterbrechungsrisiken schneller handlungsfähig machen. FĂĽr Kunden ist entscheidend, wie […]

























#Sophos