ai-experian-credit-data-strategy

Experian setzt auf Datenstrategie: Wie Anleger den Burggraben der Kreditdaten prĂĽfen

LONDON / LONDON (IT BOLTWISE) – Experian baut seine Daten- und Analyseplattform weiter aus und setzt dabei auf Cloud-Infrastruktur, Cybersecurity und maschinelles Lernen. FĂĽr Anleger wird dabei vor allem entscheidend, ob sich aus den Datenpools ein belastbarer „Burggraben“ mit messbaren Umstellungskosten fĂĽr Kunden ableitet. Der Kursverlauf im Umfeld der London-Notierung liefert zudem eine aktuelle Momentaufnahme: […]

ai-silver-economy-senior-safe

Silver Economy: KI-Tools und Communities fĂĽr GrĂĽnder ab 50

DRESDEN / LONDON (IT BOLTWISE) – Neue Angebote fĂĽr die Generation 50+ koppeln Bildung, KI und Sicherheitsfeatures an den Schritt in die Selbstständigkeit. In wenigen Tagen starten mit Jangl.eu, Markgang Senior Crew und TheSeniorTechie gleich mehrere Initiativen, die den Weg vom passiven Konsum hin zum digitalen Business verkĂĽrzen sollen. Gleichzeitig rĂĽckt die Absicherung gegen Telefonbetrug […]

ai-openai-access-control-gpt-5-6

USA schränken ChatGPT-Zugang ein: GPT-5.6 nur für Partner

WASHINGTON / LONDON (IT BOLTWISE) – OpenAI gibt bekannt, dass der Zugriff auf eine Vorschau-Version der GPT-5.6-Modelle in den USA zunächst nur fĂĽr eine kleine, ausgewählte Partnergruppe freigegeben wird. Die US-Regierung habe die Zugangskontrollen verlangt, um Missbrauch und potenzielle Cyberangriffe mit KI zu begrenzen. OpenAI betont, die Einschränkung sei temporär und der Zugang soll schrittweise […]

ai-anthropic-mythos5-us-freigabe

USA erlauben Anthropic erneut Mythos-5-Nutzung für ausgewählte Kunden

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung erlaubt Anthropic, sein KI-Modell „Mythos 5“ wieder fĂĽr einen ausgewählten Kreis von Organisationen bereitzustellen. Grundlage ist eine Mitteilung von Handelsminister Howard Lutnick, die auf vorhandene „Guardrails“ verweist. Die Wiederfreigabe soll vor allem den Schutz kritischer Infrastruktur und defensive Cyber-Anwendungen unterstĂĽtzen. Parallel verschärft sich der Wettbewerb um […]

ai-usb-malware-japan-military-networks

Malware-verseuchte USB-Sticks kompromittieren japanische Militärnetze

TOKIO / LONDON (IT BOLTWISE) – Im Umfeld japanischer Streitkräfte tauchen Hinweise auf, dass gefälschte USB-Sticks ĂĽber Jahre hinweg Malware in Systeme tragen konnten. Die Analyse verknĂĽpft die Infektionen mit einer China-verbundenen Angreifergruppe und zeigt, wie auch „geschlossene“ Netzbereiche erreichbar bleiben. Entscheidend ist dabei weniger die fehlende Technik, sondern das reale Nutzerverhalten beim Wiederverwenden von […]

ai-windows-10-esu-support-verlaengert

Windows-10-ESU verlängert: Support läuft bis 12.10.2027

LONDON (IT BOLTWISE) – Microsoft verlängert die Extended Security Updates fĂĽr Windows 10 um ein weiteres Jahr. Damit können Privatnutzer ihr System bis zum 12. Oktober 2027 weiterhin mit kostenlosen Sicherheits-Updates absichern. Voraussetzung ist die Anmeldung zum ESU-Programm, während es ohne Teilnahme bereits frĂĽher vorbei ist. FĂĽr Unternehmen gilt dagegen ein eigenes, kostenpflichtiges ESU-Programm. Eigentlich […]

ai-deutschlandticket-phishing-756-euro

756-Euro-Deutschlandticket-Phishing: So erkennen Sie die Betrugsmasche

BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger versprechen in Phishing-Mails 756 Euro fĂĽr das Deutschlandticket und locken Betroffene ĂĽber einen Link zur „Auszahlung“. Auffällige Absenderdomänen und typische Formatfehler entlarven die Kampagne, bevor es zur Dateneingabe kommt. Parallel kursieren weitere Fake-Angebote zu Elster und „DSGVO-Rechnungen“, die auf ähnliche Weise auf Betrug ausgelegt sind. FĂĽr Unternehmen und […]

ai-anthropic-mythos-export-controls

Anthropics Mythos-Modelle bleiben offline: Export-Controls-Stop trifft die US-KI massiv

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Nach zwei Wochen ohne erkennbaren Durchbruch hält Anthropic seine Mythos- und Fable-Modelle nach einem Export-Controls-Befehl weiterhin offline. Der Stillstand trifft nicht nur den Anbieter, sondern destabilisiert laut Branchenbeobachtern den US-KI-Markt kurz vor wichtigen Meilensteinen wie IPOs. Besonders brisant: Unklar ist, nach welchen Kriterien die Verwaltung KI-Risiken bewertet und […]

ai-smart-gas-meter-cr-gas

Smart Gas Meter bei China Resources Gas: Daten-Update fĂĽr Effizienz und Marge

HONG KONG / LONDON (IT BOLTWISE) – China Resources Gas treibt ein Smart-Gas-Meter-Programm voran, bei dem Verbrauchsdaten aus Haushalten in Echtzeit ins Netz laufen. Damit entfallen manuelle Ablesungen und Schätzwerte, während die Abrechnung genauer und fĂĽr Kunden transparenter wird. Im Hintergrund soll die Digitalisierung zudem helfen, Kosten an volatile LNG-Preise anzupassen und die Marge zu […]

ai-ki-phishing-whatsapp-beta-schutz

KI-Phishing in Deutschland: 86% nutzen KI – und die Abwehr hinkt hinterher

POTSDAM / LONDON (IT BOLTWISE) – Auf der Nationalen Cybersicherheits-Konferenz zeichnet das BSI ein deutliches Bild: KI-gestĂĽtztes Phishing treibt die Fallzahlen massiv nach oben. Im Juni 2026 stiegen KI-Phishing-Angriffe um 1.380%, während KI-generierte Nachrichten laut Branchenberichten deutlich höhere Klickraten erreichen. Gleichzeitig reagieren Messenger wie WhatsApp mit neuen Schutzmechanismen in der Beta, doch Unternehmen mĂĽssen ihre […]

gpt-5-6-us-regierung-kontrollierter-start

GPT-5.6: US-Regierung plant kontrollierten Modell-Start fĂĽr OpenAI

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung greift vor einem breiten Launch in die KI-Nutzung ein und lässt GPT-5.6 zunächst nur in einer kontrollierten, kundenweisen Testphase zu. Wie aus internen Informationen hervorgeht, soll die Freigabe durch mehrere Behörden gestaffelt werden, nachdem es bereits vergleichbare Eingriffe bei Anthropic gab. FĂĽr OpenAI und die Kunden in […]

ai-sharkloader-cobalt-strike-loader-strikeshark

SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme ĂĽber Exchange, Openfire und GeoServer

LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]

edison-international-clean-power-plan-digital

Edison International: „Clean Power Plan“ verknüpft digitale Stromdaten, Tarife und Demand Response

LOS ANGELES / LONDON (IT BOLTWISE) – Edison International bringt mit dem „Clean Power Plan“ digitale Tools, zeitvariable Tarife und Anreize in den Alltag kalifornischer Haushalte. Die Lösung greift auf Verbrauchsdaten zu, macht Lastspitzen sichtbar und empfiehlt, groĂźe Verbraucher in netzfreundlichere Zeitfenster zu verschieben. Damit soll die Teilnahme an Demand Response einfacher werden und gleichzeitig […]

ai-gpt-5-6-restricted-access-us-partners

OpenAI schränkt GPT-5.6-Zugang für US-Partner ein: Modelle Sol, Terra und Luna

LONDON (IT BOLTWISE) – OpenAI startet die KI-Modellreihe GPT-5.6 zunächst nur fĂĽr rund 20 von der US-Regierung genehmigte Partner. Dabei greifen die Behörden besonders bei Cyber- und biowissenschaftlichen Anwendungen ein und verlangen eine Sicherheitsstufe „hohes Risiko“. Laut Anbieter umfasst das Portfolio die drei Modelle Sol, Terra und Luna mit klar gestaffelten Tokenpreisen sowie „Ultra-Modus“ und […]

ai-sharkloader-strikeshark-cobaltstrike-dllhijacking

SharkLoader-Framework liefert Cobalt-Strike ĂĽber DLL-Hijacking in StrikeShark-Angriffen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Malware-Familie namens SharkLoader, die in der Kampagne StrikeShark auf kompromittierten Systemen Cobalt-Strike Beacon nachlädt. Im Fokus stehen offenbar diplomatische Stellen, Regierungsorganisationen und Softwareentwickler in mehreren Ländern, wobei die initiale Zugriffsstrategie stark auf öffentlich bekannte Schwachstellen setzt. Besonders auffällig ist die technische Kette: Web Shells, Registry-Run-Keys […]

ai-israel-libanon-waffenruhe-rahmenabkommen

Rahmenabkommen zwischen Israel und Libanon: Was die Waffenruhe technisch und wirtschaftlich verändert

WASHINGTON / LONDON (IT BOLTWISE) – Israel und Libanon haben sich nach US-Vermittlung auf ein Rahmenabkommen verständigt. US-AuĂźenminister Marco Rubio ordnet das Dokument als ersten Schritt zu einem dauerhaften Frieden ein, während Israel den Abzug sowie die Entwaffnung der Hisbollah als SchlĂĽsselbedingungen nennt. Gleichzeitig bleibt die Lage volatil: Die Waffenruhe gilt seit dem 19. Juni, […]

ai-tinyrct-apt-tiny-rct-backdoor

TinyRCT: Neue Backdoor eines APT zielt auf kritische Infrastruktur in SĂĽdostasien

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Ein chinesischsprachig operierender APT-Akteur setzt in laufenden Kampagnen auf eine neue, maĂźgeschneiderte Backdoor namens TinyRCT. Die Malware kann beliebige Befehle ausfĂĽhren, Dateien auflisten und exfiltrieren, Screenshots erfassen und sich anschlieĂźend selbst löschen. Laut Analyse eines Security-Teams wurden dabei auch Web-Shells gegen Regierungsstellen und kritische Infrastrukturen genutzt, um erst zu […]

ai-amazon-q-mcp-workspace-trust-cve-2026-12957

Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo

SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]

ai-cisa-kev-windchill-webshell

CISA nimmt Windchill-RCE CVE-2026-12569 in KEV auf – PTC warnt vor JSP-Webshells

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die RCE-SicherheitslĂĽcke CVE-2026-12569 fĂĽr PTC Windchill in die Known Exploited Vulnerabilities (KEV) aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. PTC meldet, dass Angreifer die Schwachstelle nutzen, um JSP-Webshells auf betroffenen Systemen zu platzieren. Trotz verfĂĽgbarer Patches aus der Vorwoche steigt damit der Druck, betroffene Windchill-Instanzen zeitnah zu härten […]

ai-linux-pedit-cow-root-cache-poisoning

Linux „pedit COW“: Kernel-Paket-Editing führt zu Root per Cache-Poisoning

LONDON (IT BOLTWISE) – Ein Kernel-Fehler im Traffic-Control-Subsystem (CVE-2026-46331, „pedit COW“) erlaubt lokalen Angreifern ohne Privilegien Root-Zugriff, indem sie die gemeinsam genutzte Page-Cache-Kopie eines setuid-Binaries manipulieren. Der funktionierende Proof-of-Concept wurde innerhalb eines Tages nach der CVE-Zuweisung öffentlich. Besonders kritisch ist die Kombination aus ladbarem act_pedit und offenen unprivilegierten User-Namespaces, die in vielen Test- und Container-Umgebungen […]

ai-guardian-agents-identity-governance

Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet

LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]

ai-dirtyclone-linux-kernel-root

DirtyClone: Linux-Kernel-Fail ermöglicht Root via geklonten Packet-Frag-Transfers

LONDON (IT BOLTWISE) – Neue Details zu DirtyClone zeigen, wie eine einzelne fehlende Sicherheitsmarkierung im Kernel aus geklonten Netzwerkpaketen eine Root-Ăśbernahme macht. Der Exploit nutzt die Kopie von Dateispeicher-Fragmenten in Packet-Pfade, dekryptet ĂĽber ein kontrolliertes IPsec-Setup und ĂĽberschreibt Login-Checks im RAM. Wichtig: Der Fix ist bereits upstream gelandet, aber hängt je nach Distribution noch in […]

ai-miasma-npm-actions-go-supplychain

Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

679 Leser gerade online auf IT BOLTWISE


KI-Jobs