Experian setzt auf Datenstrategie: Wie Anleger den Burggraben der Kreditdaten prĂĽfen
LONDON / LONDON (IT BOLTWISE) – Experian baut seine Daten- und Analyseplattform weiter aus und setzt dabei auf Cloud-Infrastruktur, Cybersecurity und maschinelles Lernen. FĂĽr Anleger wird dabei vor allem entscheidend, ob sich aus den Datenpools ein belastbarer „Burggraben“ mit messbaren Umstellungskosten fĂĽr Kunden ableitet. Der Kursverlauf im Umfeld der London-Notierung liefert zudem eine aktuelle Momentaufnahme: […]
Silver Economy: KI-Tools und Communities fĂĽr GrĂĽnder ab 50
DRESDEN / LONDON (IT BOLTWISE) – Neue Angebote fĂĽr die Generation 50+ koppeln Bildung, KI und Sicherheitsfeatures an den Schritt in die Selbstständigkeit. In wenigen Tagen starten mit Jangl.eu, Markgang Senior Crew und TheSeniorTechie gleich mehrere Initiativen, die den Weg vom passiven Konsum hin zum digitalen Business verkĂĽrzen sollen. Gleichzeitig rĂĽckt die Absicherung gegen Telefonbetrug […]
USA schränken ChatGPT-Zugang ein: GPT-5.6 nur für Partner
WASHINGTON / LONDON (IT BOLTWISE) – OpenAI gibt bekannt, dass der Zugriff auf eine Vorschau-Version der GPT-5.6-Modelle in den USA zunächst nur fĂĽr eine kleine, ausgewählte Partnergruppe freigegeben wird. Die US-Regierung habe die Zugangskontrollen verlangt, um Missbrauch und potenzielle Cyberangriffe mit KI zu begrenzen. OpenAI betont, die Einschränkung sei temporär und der Zugang soll schrittweise […]
USA erlauben Anthropic erneut Mythos-5-Nutzung für ausgewählte Kunden
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung erlaubt Anthropic, sein KI-Modell „Mythos 5“ wieder fĂĽr einen ausgewählten Kreis von Organisationen bereitzustellen. Grundlage ist eine Mitteilung von Handelsminister Howard Lutnick, die auf vorhandene „Guardrails“ verweist. Die Wiederfreigabe soll vor allem den Schutz kritischer Infrastruktur und defensive Cyber-Anwendungen unterstĂĽtzen. Parallel verschärft sich der Wettbewerb um […]
Malware-verseuchte USB-Sticks kompromittieren japanische Militärnetze
TOKIO / LONDON (IT BOLTWISE) – Im Umfeld japanischer Streitkräfte tauchen Hinweise auf, dass gefälschte USB-Sticks ĂĽber Jahre hinweg Malware in Systeme tragen konnten. Die Analyse verknĂĽpft die Infektionen mit einer China-verbundenen Angreifergruppe und zeigt, wie auch „geschlossene“ Netzbereiche erreichbar bleiben. Entscheidend ist dabei weniger die fehlende Technik, sondern das reale Nutzerverhalten beim Wiederverwenden von […]
Windows-10-ESU verlängert: Support läuft bis 12.10.2027
LONDON (IT BOLTWISE) – Microsoft verlängert die Extended Security Updates fĂĽr Windows 10 um ein weiteres Jahr. Damit können Privatnutzer ihr System bis zum 12. Oktober 2027 weiterhin mit kostenlosen Sicherheits-Updates absichern. Voraussetzung ist die Anmeldung zum ESU-Programm, während es ohne Teilnahme bereits frĂĽher vorbei ist. FĂĽr Unternehmen gilt dagegen ein eigenes, kostenpflichtiges ESU-Programm. Eigentlich […]
756-Euro-Deutschlandticket-Phishing: So erkennen Sie die Betrugsmasche
BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger versprechen in Phishing-Mails 756 Euro fĂĽr das Deutschlandticket und locken Betroffene ĂĽber einen Link zur „Auszahlung“. Auffällige Absenderdomänen und typische Formatfehler entlarven die Kampagne, bevor es zur Dateneingabe kommt. Parallel kursieren weitere Fake-Angebote zu Elster und „DSGVO-Rechnungen“, die auf ähnliche Weise auf Betrug ausgelegt sind. FĂĽr Unternehmen und […]
Anthropics Mythos-Modelle bleiben offline: Export-Controls-Stop trifft die US-KI massiv
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Nach zwei Wochen ohne erkennbaren Durchbruch hält Anthropic seine Mythos- und Fable-Modelle nach einem Export-Controls-Befehl weiterhin offline. Der Stillstand trifft nicht nur den Anbieter, sondern destabilisiert laut Branchenbeobachtern den US-KI-Markt kurz vor wichtigen Meilensteinen wie IPOs. Besonders brisant: Unklar ist, nach welchen Kriterien die Verwaltung KI-Risiken bewertet und […]
Smart Gas Meter bei China Resources Gas: Daten-Update fĂĽr Effizienz und Marge
HONG KONG / LONDON (IT BOLTWISE) – China Resources Gas treibt ein Smart-Gas-Meter-Programm voran, bei dem Verbrauchsdaten aus Haushalten in Echtzeit ins Netz laufen. Damit entfallen manuelle Ablesungen und Schätzwerte, während die Abrechnung genauer und fĂĽr Kunden transparenter wird. Im Hintergrund soll die Digitalisierung zudem helfen, Kosten an volatile LNG-Preise anzupassen und die Marge zu […]
KI-Phishing in Deutschland: 86% nutzen KI – und die Abwehr hinkt hinterher
POTSDAM / LONDON (IT BOLTWISE) – Auf der Nationalen Cybersicherheits-Konferenz zeichnet das BSI ein deutliches Bild: KI-gestĂĽtztes Phishing treibt die Fallzahlen massiv nach oben. Im Juni 2026 stiegen KI-Phishing-Angriffe um 1.380%, während KI-generierte Nachrichten laut Branchenberichten deutlich höhere Klickraten erreichen. Gleichzeitig reagieren Messenger wie WhatsApp mit neuen Schutzmechanismen in der Beta, doch Unternehmen mĂĽssen ihre […]
GPT-5.6: US-Regierung plant kontrollierten Modell-Start fĂĽr OpenAI
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung greift vor einem breiten Launch in die KI-Nutzung ein und lässt GPT-5.6 zunächst nur in einer kontrollierten, kundenweisen Testphase zu. Wie aus internen Informationen hervorgeht, soll die Freigabe durch mehrere Behörden gestaffelt werden, nachdem es bereits vergleichbare Eingriffe bei Anthropic gab. FĂĽr OpenAI und die Kunden in […]
SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme ĂĽber Exchange, Openfire und GeoServer
LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]
Edison International: „Clean Power Plan“ verknüpft digitale Stromdaten, Tarife und Demand Response
LOS ANGELES / LONDON (IT BOLTWISE) – Edison International bringt mit dem „Clean Power Plan“ digitale Tools, zeitvariable Tarife und Anreize in den Alltag kalifornischer Haushalte. Die Lösung greift auf Verbrauchsdaten zu, macht Lastspitzen sichtbar und empfiehlt, groĂźe Verbraucher in netzfreundlichere Zeitfenster zu verschieben. Damit soll die Teilnahme an Demand Response einfacher werden und gleichzeitig […]
OpenAI schränkt GPT-5.6-Zugang für US-Partner ein: Modelle Sol, Terra und Luna
LONDON (IT BOLTWISE) – OpenAI startet die KI-Modellreihe GPT-5.6 zunächst nur fĂĽr rund 20 von der US-Regierung genehmigte Partner. Dabei greifen die Behörden besonders bei Cyber- und biowissenschaftlichen Anwendungen ein und verlangen eine Sicherheitsstufe „hohes Risiko“. Laut Anbieter umfasst das Portfolio die drei Modelle Sol, Terra und Luna mit klar gestaffelten Tokenpreisen sowie „Ultra-Modus“ und […]
SharkLoader-Framework liefert Cobalt-Strike ĂĽber DLL-Hijacking in StrikeShark-Angriffen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Malware-Familie namens SharkLoader, die in der Kampagne StrikeShark auf kompromittierten Systemen Cobalt-Strike Beacon nachlädt. Im Fokus stehen offenbar diplomatische Stellen, Regierungsorganisationen und Softwareentwickler in mehreren Ländern, wobei die initiale Zugriffsstrategie stark auf öffentlich bekannte Schwachstellen setzt. Besonders auffällig ist die technische Kette: Web Shells, Registry-Run-Keys […]
TinyRCT: Neue Backdoor eines APT zielt auf kritische Infrastruktur in SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Ein chinesischsprachig operierender APT-Akteur setzt in laufenden Kampagnen auf eine neue, maĂźgeschneiderte Backdoor namens TinyRCT. Die Malware kann beliebige Befehle ausfĂĽhren, Dateien auflisten und exfiltrieren, Screenshots erfassen und sich anschlieĂźend selbst löschen. Laut Analyse eines Security-Teams wurden dabei auch Web-Shells gegen Regierungsstellen und kritische Infrastrukturen genutzt, um erst zu […]
Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo
SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]
CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]
Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning
LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]
Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet
LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]
DirtyClone: Linux-Kernel-Fail ermöglicht Root via geklonten Packet-Frag-Transfers
LONDON (IT BOLTWISE) – Neue Details zu DirtyClone zeigen, wie eine einzelne fehlende Sicherheitsmarkierung im Kernel aus geklonten Netzwerkpaketen eine Root-Ăśbernahme macht. Der Exploit nutzt die Kopie von Dateispeicher-Fragmenten in Packet-Pfade, dekryptet ĂĽber ein kontrolliertes IPsec-Setup und ĂĽberschreibt Login-Checks im RAM. Wichtig: Der Fix ist bereits upstream gelandet, aber hängt je nach Distribution noch in […]
Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

























#Sophos