ai-gamaredon-cloud-dead-drops

Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine

SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]

ai-ford-qualitaetsinspektion-engineer

Ford setzt wieder auf erfahrene Ingenieure: KI-Qualitätschecks greifen zu kurz

DETROIT / LONDON (IT BOLTWISE) – Ford hat nach Problemen mit KI-gestĂĽtzten Qualitätskontrollen hunderte erfahrene Ingenieure zurĂĽck ins Werk geholt. Laut dem Unternehmen sollen die „gray beards“ als technische Spezialisten Fehlerpunkte identifizieren, bevor Teile die Produktion erreichen. Gleichzeitig bleibt Ford bei KI, will sie aber enger mit menschlicher Erfahrung und Oversight kombinieren. Die MaĂźnahme zahlt […]

ai-jlr-ransomware-attribution-sabotage

JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik

LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]

ai-postquantum-credentials-harvest-decrypt

Post-Quanten-Kryptografie: Warum Credential-Migration jetzt beginnt

WASHINGTON / LONDON (IT BOLTWISE) – Sicherheits-Teams rĂĽcken Post-Quanten-Kryptografie zunehmend in den Fokus, weil Angreifer heute verschlĂĽsselten Traffic „mitnehmen“ und später mit Quantencomputern entschlĂĽsseln könnten. Der Kern der Risikoanalyse: Credentials und langfristige Zugangs-Tokens haben eine viel längere Vertraulichkeitsdauer als typische Session-Daten. Während NSA- und NIST-EntwĂĽrfe harte Zeitfenster bis 2027, 2030 und 2035 setzen, zeigt sich […]

ai-gamaredon-apt-cloud-malware-2025

Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware

LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]

ai-libssh2-cve-2026-55200-poc-memorycorruption

CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption

LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]

ai-disaster-recovery-global-patent

Patentierte Plattform fĂĽr Disaster Recovery: Resilient Core Systems macht Global-DR planbar

ATLANTA / LONDON (IT BOLTWISE) – Resilient Core Systems holt sich fast-track-Zugriff auf ein US-Patent und reicht eine PCT-Anmeldung fĂĽr Schutz in 158 Ländern ein. Gleichzeitig treibt das Startup eine „Smart Platform“ voran, die Disaster Recovery enger mit koordinativen Workflows statt BĂĽrokratie verknĂĽpfen soll. Mit Blick auf die FEMA-Umstrukturierung fordert das Team neue Verantwortungs- und […]

ai-edge-stegoad-steganografie

Microsoft entfernt 119 Edge-Erweiterungen mit StegoAd: Code in Bildern und Fonts

LONDON (IT BOLTWISE) – Microsoft hat eine bösartige Erweiterungsoperation auf dem Edge-Add-ons-Store gestoppt: 119 Tools nutzten Steganografie, um Schadcode in normalen Bild- und Font-Dateien zu verstecken. Der Angriff schlug nicht in jedem Fall sofort an, blieb aber nach der Installation teils Tage bis Wochen im Verborgenen und stahl dann Zugangsdaten sowie Session-Cookies. Zusätzlich missbrauchte die […]

ai-productivity-gap-ux-security

KI bringt kaum Produktivitätsgewinne: 89% sehen Stagnation, trotz UI-Optimierungen

LONDON (IT BOLTWISE) – Microsoft und Google optimieren gerade die Bedienoberflächen ihrer Kommunikations- und Messaging-Apps, um Klickpfade zu verkĂĽrzen. Gleichzeitig zeigen aktuelle Zahlen: 89 Prozent der Unternehmen sehen in drei Jahren keine signifikante Produktivitätssteigerung durch KI. Dazu kommt ein Sicherheitsaspekt, weil neue Kommunikationsmuster offenbar häufiger sensible Daten berĂĽhren. Der Beitrag ordnet ein, warum technische Features […]

ai-thales-auftragspipeline-defense-radar

Thales baut Auftragspipeline im Verteidigungszyklus aus – Zahlen stützen die Aktie

PARIS / LONDON (IT BOLTWISE) – Thales meldet fĂĽr das erste Quartal 2026 Auftragseingänge von ĂĽber 6 Milliarden Euro und einen Auftragsbestand von rund 42 Milliarden Euro. Damit gewinnt der europäische Verteidigungszyklus erneut an Sichtbarkeit, während Anleger die Mischung aus Sensorik, Luftverteidigung und Sicherheitssoftware als Stabilitätsfaktor bewerten. Der Konzern setzt auf mehrjährige Verträge und Lebenszyklus-Services, […]

ai-critical-energy-grid-outages

Stromausfälle in Südukrainien: Resilienz und Sicherheit kritischer Energieinfrastruktur rücken in den Fokus

CHERSON / LONDON (IT BOLTWISE) – In den russisch besetzten Teilen der SĂĽdukraine melden Behörden Stromausfälle und Notabschaltungen. Während Moskau den Schaden an Energieanlagen auf ukrainische Angriffe auf das Stromnetz zurĂĽckfĂĽhrt, betont die Gegenseite seit Jahren den Fokus auf kritische Infrastruktur. FĂĽr Unternehmen und Betreiber von Energie- und IT-Systemen wird damit erneut sichtbar, wie stark […]

ai-stegoad-edge-extensions

StegoAd: Microsoft entfernt 119 Edge-Extensions mit Malware in Bildern und Fonts

LONDON (IT BOLTWISE) – Microsoft hat 119 schädliche Edge-Extensions aus dem Add-ons-Store entfernt, die ihren Code in scheinbar normalen Bild- und Fontdateien versteckten. Die Kampagne „StegoAd“ blieb teilweise Tage nach der Installation schlafend, aktivierte sich dann aber, um Anmeldedaten, Cookies und Google-2FA-Codes abzugreifen. Zusätzlich manipulierten die Extensions die Anzeige von Werbung und Affiliate-Links, was direkten […]

ai-libssh2-cve-2026-55200

CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko

LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]

ai-airbus-eib-kredit-2030-erfurt-notlandung

EIB sichert Milliarden-Kredit fĂĽr Airbus und treibt Projekte bis 2030 an

BRĂśSSEL / ERFURT / LONDON (IT BOLTWISE) – Die Europäische Investitionsbank (EIB) hat einen GroĂźkredit fĂĽr Airbus unterzeichnet, der die Luft- und Raumfahrtindustrie ĂĽber Forschung, Fertigung und integrierte Technologien hinweg stärken soll. Laut EIB flieĂźt zunächst eine erste Tranche von 1 Milliarde Euro, Laufzeit der Projekte bis 2030. Parallel sorgt eine Notlandung eines Airbus A321 […]

ai-sonova-hearing-aid-investor-calendar

Sonova: Terminlage und Geschäftsmodell im Hörgeräte-Markt – was Anleger jetzt einordnen sollten

STĂ„FA / LONDON (IT BOLTWISE) – Sonova liefert fĂĽr Anleger vor allem Orientierung ĂĽber die nächsten Kapitalmarktdaten, da zum Stichtag keine frischen Ad-hoc-Meldungen oder neuen Ergebniszahlen hervortreten. Im Fokus stehen daher Rhythmus und Timing von Halbjahreszahlen, Generalversammlung sowie Kapitalmarkttagen. Gleichzeitig zeigt das Geschäftsmodell, warum der Hörmarkt als strukturell wachsend gilt: Alterung treibt die Nachfrage, während […]

ai-atm-jackpotting-ploutus-verdict

ATM-Jackpotting mit Ploutus: 78 Monate Haft und 1,54 Mio. US-Dollar Schadenersatz

LINCOLN (NEBRASKA) / LONDON (IT BOLTWISE) – Zwei Angeklagte aus Venezuela erhielten Haftstrafen von 78 Monaten wegen ATM-Jackpotting mit Malware. Nach Angaben der Ermittler nutzten sie Ploutus, um Geldautomaten in den USA zu manipulieren und unerlaubte Abhebungen auszulösen. Zusätzlich wurden ihnen gemeinschaftlich 1.537.696 US-Dollar Schadenersatz auferlegt. Der Fall zeigt, wie schnell sich organisierte Kriminalität die […]

ai-crypto-projektmanagement-dezentrale-teams

Crypto-Projektmanagement: Warum dezentrale Teams jetzt mehr Struktur brauchen

LONDON (IT BOLTWISE) – In der Krypto-Community rĂĽckt Projektmanagement wieder stärker in den Fokus: Ein Retweet von punk6529 greift zentrale Schwächen dezentraler Projekte auf und verknĂĽpft sie mit praktischeren Steuerungsansätzen. Während der Markt derzeit uneinheitliche Signale zeigt, suchen Teams nach mehr Planungssicherheit in Entwicklung, Kommunikation und Delivery. Der Beitrag deutet darauf hin, dass selbst bei […]

ai-vscode-npm-go-infostealer

Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreifer­kontrollierten Infrastruktur, installiert einen Python-Infostealer und […]

ai-uk-hybride-kampfschiffe-fleet-modernization

UK setzt auf mindestens sechs hybride Kampfschiffe statt Zerstörerflotte

LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien streicht Pläne fĂĽr eine klassische Zerstörerflotte und will stattdessen mindestens sechs hybride Kampfschiffe in Dienst stellen. Damit verschiebt sich der Fokus weg von reinen Plattformzahlen hin zu Agilität, modularem Einsatz und schnellerer Anpassung an wechselnde Bedrohungslagen. FĂĽr die Marine bedeutet das eine Neuausrichtung der Fähigkeiten bei Sensorik, Waffenintegration […]

ai-japan-sicherheit-spionage-drogen

Japan verschärft Sicherheitsstrategie gegen chinesische Spionage und Drogenhandel

TOKIO / LONDON (IT BOLTWISE) – Japan reagiert auf die Kombination aus industrieller Spionage und Schmuggel illegaler Drogen mit neuen Sicherheitsinitiativen. Im Fokus stehen verbesserte Grenzkontrollen, der Schutz geistigen Eigentums und strengere Verfahren fĂĽr Unternehmen, die in sensiblen Bereichen liefern. Besonders relevant ist der technologische Kontext: Wenn KI-Halbleiter und High-End-Komponenten gleichzeitig zum Ziel grenznaher Netzwerke […]

ai-burnham-devolution-england-governance

Andy Burnham treibt Dezentralisierung in England vor: Chancen und Risiken fĂĽr Unternehmen

LONDON / LONDON (IT BOLTWISE) – Andy Burnham will Westminster-Kompetenzen in England stärker an regionale Behörden ĂĽbertragen und damit regionale Entscheidungen näher an lokale Bedarfe rĂĽcken. FĂĽr Unternehmen könnte das neue Geschwindigkeit bei Infrastruktur- und Standortfragen bringen, wenn Genehmigungs- und Förderwege verkĂĽrzt werden. Gleichzeitig wächst das Risiko einer uneinheitlichen Regulierung zwischen den Regionen. Der Beitrag […]

ai-usa-belohnung-signal-whatsapp-hacking

USA setzen 9,2 Millionen Euro Belohnung fĂĽr russische Hacker aus

USA / LONDON (IT BOLTWISE) – Das US-AuĂźenministerium stellt 9,2 Millionen Euro Belohnung fĂĽr Hinweise zu russischen Hackergruppen bereit, die gezielt Messenger-Nutzer angreifen. Im Fokus stehen Signal und WhatsApp, wobei Behörden vor Gruppen wie UNC5792 und UNC4221 warnen. Parallel melden andere Länder, etwa Indien, neue Malware-Angriffe ĂĽber kompromittierte Kontakte. Während die Strafverfolgung hochfährt, rĂĽckt die […]

igaming-fraud-ki-synthetische-identitaeten-kyc-fraud

iGaming-Betrug steigt: KI treibt synthetische Identitäten und Prüf-Fraud

LONDON (IT BOLTWISE) – Neue Auswertungen aus dem iGaming-Sektor zeigen, dass Betrugsversuche schneller, zahlenintensiver und zugleich gezielter werden. Zwischen Anfang 2025 und Anfang 2026 steigen verdächtige Transaktionsvolumina dem Bericht zufolge um den Faktor 4,5. Auch der Anteil betrĂĽgerischer Verifikationsversuche erreicht bis Q1 2026 laut den Daten 1,53 Prozent. Entscheidend ist dabei: KI-gestĂĽtzte Identitätsmanipulation verschiebt Angriffe […]

ai-cyberedge-tokio-marine-incident-response

CyberEdge von Tokio Marine: Cyberversicherung mit Incident-Response-Ă–kosystem

TOKIO / LONDON (IT BOLTWISE) – Tokio Marine Holdings positioniert mit „CyberEdge“ eine modulare Cyberversicherung als operativ nutzbaren Schutzschirm: Finanzielle Deckung trifft auf Incident-Response-Services, Forensik und vorbereitete Kommunikationswege. Damit will der Versicherer die Zeit bis zur Wiederherstellung drastisch verkĂĽrzen und Unternehmen insbesondere bei Ransomware-, Datenleck- und Betriebsunterbrechungsrisiken schneller handlungsfähig machen. FĂĽr Kunden ist entscheidend, wie […]

697 Leser gerade online auf IT BOLTWISE


KI-Jobs