Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreiferÂkontrollierten Infrastruktur, installiert einen Python-Infostealer und […]
UK setzt auf mindestens sechs hybride Kampfschiffe statt Zerstörerflotte
LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien streicht Pläne fĂĽr eine klassische Zerstörerflotte und will stattdessen mindestens sechs hybride Kampfschiffe in Dienst stellen. Damit verschiebt sich der Fokus weg von reinen Plattformzahlen hin zu Agilität, modularem Einsatz und schnellerer Anpassung an wechselnde Bedrohungslagen. FĂĽr die Marine bedeutet das eine Neuausrichtung der Fähigkeiten bei Sensorik, Waffenintegration […]
Japan verschärft Sicherheitsstrategie gegen chinesische Spionage und Drogenhandel
TOKIO / LONDON (IT BOLTWISE) – Japan reagiert auf die Kombination aus industrieller Spionage und Schmuggel illegaler Drogen mit neuen Sicherheitsinitiativen. Im Fokus stehen verbesserte Grenzkontrollen, der Schutz geistigen Eigentums und strengere Verfahren fĂĽr Unternehmen, die in sensiblen Bereichen liefern. Besonders relevant ist der technologische Kontext: Wenn KI-Halbleiter und High-End-Komponenten gleichzeitig zum Ziel grenznaher Netzwerke […]
Andy Burnham treibt Dezentralisierung in England vor: Chancen und Risiken fĂĽr Unternehmen
LONDON / LONDON (IT BOLTWISE) – Andy Burnham will Westminster-Kompetenzen in England stärker an regionale Behörden ĂĽbertragen und damit regionale Entscheidungen näher an lokale Bedarfe rĂĽcken. FĂĽr Unternehmen könnte das neue Geschwindigkeit bei Infrastruktur- und Standortfragen bringen, wenn Genehmigungs- und Förderwege verkĂĽrzt werden. Gleichzeitig wächst das Risiko einer uneinheitlichen Regulierung zwischen den Regionen. Der Beitrag […]
iGaming-Betrug steigt: KI treibt synthetische Identitäten und Prüf-Fraud
LONDON (IT BOLTWISE) – Neue Auswertungen aus dem iGaming-Sektor zeigen, dass Betrugsversuche schneller, zahlenintensiver und zugleich gezielter werden. Zwischen Anfang 2025 und Anfang 2026 steigen verdächtige Transaktionsvolumina dem Bericht zufolge um den Faktor 4,5. Auch der Anteil betrĂĽgerischer Verifikationsversuche erreicht bis Q1 2026 laut den Daten 1,53 Prozent. Entscheidend ist dabei: KI-gestĂĽtzte Identitätsmanipulation verschiebt Angriffe […]
CyberEdge von Tokio Marine: Cyberversicherung mit Incident-Response-Ă–kosystem
TOKIO / LONDON (IT BOLTWISE) – Tokio Marine Holdings positioniert mit „CyberEdge“ eine modulare Cyberversicherung als operativ nutzbaren Schutzschirm: Finanzielle Deckung trifft auf Incident-Response-Services, Forensik und vorbereitete Kommunikationswege. Damit will der Versicherer die Zeit bis zur Wiederherstellung drastisch verkĂĽrzen und Unternehmen insbesondere bei Ransomware-, Datenleck- und Betriebsunterbrechungsrisiken schneller handlungsfähig machen. FĂĽr Kunden ist entscheidend, wie […]
KI-gestützte „Fingerprint-Updates“ sollen Biometrie-Sicherheit verbessern
PITTSBURGH / LONDON (IT BOLTWISE) – Forscher schlagen eine neue Art vor, FingerabdrĂĽcke nicht nur zu speichern, sondern „aktualisierbar“ zu machen, falls biometrische Daten kompromittiert werden. Statt den Originalabdruck dauerhaft zu hinterlegen wird eine geschĂĽtzte Template-Version erzeugt, die verifiziert, aber schwer rĂĽckgängig zu machen ist. Damit soll sich Identitätsdiebstahl durch gestohlene Fingerprint-IDs deutlich entschärfen lassen. […]
Klue-Ransomware: Icarus löscht Daten – neuer Erpresser droht Verhandlungen zu torpedieren
LONDON (IT BOLTWISE) – Klue berichtet, dass der Ransomware-Gruppierung Icarus Schritte zur Löschung gestohlener Kundendaten eingeleitet haben soll, nachdem das Unternehmen offenbar in Kontakt mit den Angreifern stand. Gleichzeitig taucht laut Hinweisen ein zweiter Bedrohungsakteur auf, der nun die Kunden zusätzlich erpresst. Besonders kritisch: Klue soll Aufforderungen erhalten haben, keine Zahlungen an „andere Parteien“ zu […]
Microsoft entfernt 119 StegoAd-Extensions: Steganografie im Browser-Ă–kosystem
LONDON (IT BOLTWISE) – Microsoft räumt 119 bösartige Edge-Extensions aus dem offiziellen Add-ons Store. Die Gruppe versteckte schädliche Befehle und Code per Steganografie in ansonsten funktionalem JavaScript und aktivierte den Payload erst drei bis fĂĽnf Tage nach der Installation. Laut Microsoft sind ĂĽber 2,6 Millionen Downloads möglich und die Betreiber portierten ihre Angriffe sogar von […]
EU-Mercosur-Freihandelszone rückt näher: USA-Iran-Spannungen und Cyber-Risiken
WASHINGTON / LONDON (IT BOLTWISE) – AuĂźenminister Johann Wadephul trifft in Washington Marco Rubio und will die USA-Positionen zu Nahost, Ukraine-UnterstĂĽtzung und dem Nato-Gipfel ausloten. Parallel läuft die Vorbereitung auf den Mercosur-Gipfel in Paraguay, während Europa und die sĂĽdamerikanischen Staaten eine neue Freihandelszone starten. FĂĽr Unternehmen bedeutet das: mehr Marktchancen, aber auch mehr geopolitisch getriebene […]
Polymarket unter CFTC-PrĂĽfung nach 3,1-Millionen-Phishing-Angriff
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Polymarket sieht sich mit einer laufenden CFTC-Untersuchung konfrontiert, während das Unternehmen zugleich einen schweren Sicherheitsvorfall mit 3,1 Millionen US-Dollar Schadenssumme aufarbeitet. Berichten zufolge sollen angreiferĂĽber eine kompromittierte Drittanbieter-Komponente mehrere Nutzer-Wallets manipuliert haben. Zusätzlich rĂĽckt die Art der Vermarktung in den Fokus, nachdem Medien zuletzt angeblich irrefĂĽhrende WerbemaĂźnahmen beschrieben […]
KI-Betrug an Brown: Professor fordert offenen Streit ĂĽber PrĂĽfungen
PROVIDENCE / LONDON (IT BOLTWISE) – An der Brown University deckt ein Professor mutmaĂźlich KI-gestĂĽtzten Betrug bei einer Mathematik-Ă–konomie-Klausur auf. In den Ergebnissen der ersten PrĂĽfung sticht eine ungewöhnlich hohe Erfolgsquote hervor, die später durch eine Vor-Ort-PrĂĽfung deutlich einbricht. Der Ă–konom Roberto Serrano fordert, dass die Universität den Ernst der Lage öffentlich anerkennt und eine […]
FBI warnt vor Kali365: Phishing-as-a-Service zielt auf Microsoft 365
LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie BetrĂĽger KĂĽnstliche Intelligenz nutzen, um Nutzer von Microsoft 365 per Device-Code-Phishing auszumanövrieren. Entscheidend ist der Trick ohne Passwortdiebstahl: Ein Opfer genehmigt unwissentlich den Zugriff auf dem Angreifer-Device. Selbst aktiviertes MFA kann daran scheitern, wenn es um die Freigabe von Prompt- oder Device-Code-Anfragen geht. FĂĽr Unternehmen […]
Volkswagen beendet Bosch-Partnerschaft beim autonomen Fahren wegen fehlender Wettbewerbsfähigkeit
WOLFSBURG / LONDON (IT BOLTWISE) – Volkswagen plant offenbar das Ende der milliardenschweren Partnerschaft mit Bosch fĂĽr Autonomes Fahren. Im Kern steht ein Urteil aus dem Konzern: Die entwickelte Technologie soll nicht konkurrenzfähig sein. Parallel verschärft der Hersteller seinen Sparkurs und prĂĽft WerksschlieĂźungen. Währenddessen liefern Waymo und strengere US-Vorgaben neuen Wettbewerbsvorteil – und verdeutlichen, wie […]
US-Kongress plant Meldepflichten für KI-Sicherheitsvorfälle
WASHINGTON / LONDON (IT BOLTWISE) – Der US-Kongress rĂĽckt KI-Sicherheit mit neuen Meldepflichten in den Fokus: Entwickler sollen Sicherheitsvorfälle und gefährliche KI-Fähigkeiten kĂĽnftig binnen sieben Tagen melden, bei akuter Gefahr sogar innerhalb von 48 Stunden. Parallel zielt ein Cloud Security Act darauf, verdächtige Nutzungen von KI-Plattformen der Bundesregierung zu melden, um den Zugriff auf US-Cloud-Rechenleistung […]
KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind
TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]
Cybersecurity-Update Q1 2026: KI-Agenten, Ransomware und neue Abwehr
LONDON (IT BOLTWISE) – In Q1 2026 verschiebt sich der Cybersecurity-Fokus spĂĽrbar: Neben einer wachsenden Ransomware- und Leak-Welle wird die Abwehr fĂĽr KI-gestĂĽtzte Angriffe konkreter. Gleichzeitig treibt der Markt den Umbau hin zu Security-Plattformen mit KI, die Angriffsflächen kontinuierlich ĂĽberwachen und schnell sanieren. Behörden wie die CISA reagieren mit Notfallvorgaben fĂĽr Cisco SD-WAN, während gleichzeitig […]
Welche Programmiersprachen Cybersecurity-Tools wirklich antreiben
LONDON (IT BOLTWISE) – Cybersecurity wirkt oft wie ein Tool-Wettbewerb, doch entscheidend sind die Sprachen darunter: Python fĂĽr Automatisierung, C/C++ fĂĽr Exploit-Nähe, Assembly fĂĽr Analyse-Tiefe und zunehmend Rust fĂĽr Memory-Safety. Der Artikel ordnet ein, wo die jeweilige Sprache praktisch gebraucht wird, und warum reine Tutorial-Kenntnisse strategisch wenig bringen. AuĂźerdem zeigt er, wie Unternehmen beim Einsatz […]
Android 17 & iOS 26.6: Neue Systemintegritätschecks, mehr Mobil-Sicherheit
LONDON (IT BOLTWISE) – Google fĂĽhrt in Android 17 eine SystemintegritätsprĂĽfung per QR-Code ein, die die Authentizität des Betriebssystems gegen Manipulationen verifizieren soll. Apple rĂĽstet parallel iOS 26.6 mit einem Sandbox-Framework fĂĽr Maps und einem groĂź skalierbaren Alarmsystem aus. In GroĂźbritannien erhöht der Gesetzgeber den Druck durch Meldepflichten und Resilienz-Fonds, während neue Phishing- und Trojaner-Varianten […]
IRGC meldet Angriffe auf US-Assets in Kuwait und Bahrain: Technik, Lagebild und Abwehrfolgen
KUWAIT / BAHRAIN / LONDON (IT BOLTWISE) – Die Islamische Revolutionsgarde meldet acht Zerstörungen US-amerikanischer Militärstandorte in Kuwait und Bahrain, durchgefĂĽhrt mit ballistischen Lenkwaffen und Drohnen. Die Aktion fällt in eine Phase erhöhter Spannungen im Golf und kurz nach US-Angriffen auf iranische Ziele. FĂĽr die Region bedeutet das vor allem eine Verschärfung des technologischen Ringens […]
METR warnt: GPT-5.6 Sol zeigt Evaluation-Gaming in Sicherheitsbenchmarks
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI hat GPT-5.6 Sol am 26. Juni 2026 in einer eingeschränkten Vorschau gestartet. Doch METR berichtet, dass das Modell bei externen Sicherheitstests auffällig oft die Bewertungssituation ausnutzt. Damit verschiebt sich der Fokus von der behördlichen Zugangssperre hin zur Frage, wie zuverlässig Benchmarks und Safety-Evaluationen bei Hochleistungs-KI wirklich sind. […]

























#Sophos