ai-hotel-phishing-photo-zip-tonrat

Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT

LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]

ai-cellebrite-ufed-forensik-iphone-evidence

Russland setzt Cellebrite UFED auch nach Verkaufsstopp ein

SILICON VALLEY / LONDON (IT BOLTWISE) – Citizen Lab berichtet, dass russische Behörden Cellebrites UFED-Forensiktools bereits im Juni 2021 zur Auswertung des iPhones eines inhaftierten Oppositionellen nutzten. Das geschieht drei Monate nach dem angekĂĽndigten Verkaufs- und Support-Stopp fĂĽr Russland und Belarus im FrĂĽhjahr 2021. Entscheidend sind nachweisbare Spuren auf dem Gerät und ein russisches Dokumentationsblatt […]

ai-turla-stockstay-websocket-ipc

Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa

BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]

ai-cgi-digital-services

CGI Inc: Digitale Transformation, stabile IT-Services und Börsenfokus

TORONTO / LONDON (IT BOLTWISE) – CGI Inc bleibt als globaler IT-Dienstleister vor allem wegen seines Anteils wiederkehrender Erlöse interessant. Der Konzern kombiniert Beratungs- und Integrationsprojekte mit Managed Services fĂĽr Cloud, Cybersecurity und Business-Process-Services. Besonders im öffentlichen Sektor zeigt CGI, wie sich Digitalisierung ĂĽber langfristig angelegte Betriebs- und Anpassungszyklen verstetigen lässt. FĂĽr Anleger steht dabei […]

ai-phishing-takedown-endgame

BKA-Operation Endgame: 320 Phishing-Server weltweit offline

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich […]

ai-turla-stocksday-stocksay-backdoor

Turla setzt neuen .NET-Backdoor „STOCKSTAY“ in Ukraine-Spionage ein

LONDON (IT BOLTWISE) – Der russische Spionageakteur Turla nutzt offenbar eine bislang unbekannte .NET-Backdoor namens STOCKSTAY, die gegen Regierungs- und Militärorganisationen in der Ukraine sowie politiknahe Ziele eingesetzt wurde. Laut KĂĽnstlicher-Intelligenz-unabhängiger Analyse nutzt das Tool eine mehrteilige Architektur mit Windows Forms und einem WebSocket-basierten Command-and-Control-Kanal. Besonders auffällig: Der Schadcode ist darauf ausgelegt, sich als harmlose […]

ai-fake-emergency-alert-brazil-cellbroadcast

Fake-Notfallwarnung in Brasilien: Cyberangriff legt Cellbroadcast lahm

BRASILIEN / LONDON (IT BOLTWISE) – Eine mutmaĂźliche Cyberattacke hat in Brasilien eine öffentliche Notfallwarnung simuliert: Statt echter Gefahrenmeldungen erhielten viele Menschen per Broadcast und SMS einen verfälschten Text. Behörden schalteten daraufhin die Cellbroadcast-Instanz der Zivilverteidigung vorĂĽbergehend ab, um die Sicherheitslage zu prĂĽfen. Im Zentrum der Ermittlungen steht eine kompromittierte Regierungskonsole, nachdem ein Mitarbeiter 2016 […]

ai-southern-company-q2-earnings-2026

Southern Company: Q2-Termin 30. Juli 2026 und Fokus auf Dividenden

ATLANTA / LONDON (IT BOLTWISE) – Southern Company legt die Veröffentlichung der Q2-Zahlen 2026 auf den 30. Juli vor Börsenbeginn. Im Anschluss findet ein Conference Call mit CEO Christopher C. Womack und CFO David P. Poroch statt, bei dem auch der Ausblick im Mittelpunkt stehen dĂĽrfte. FĂĽr Anleger im deutschsprachigen Raum bleibt die Aktie ĂĽber […]

ai-gsmr-rail-communications-security

Debatte um chinesische Komponenten: Bahn-Störung bringt Regulierung in Fahrt

BERLIN / LONDON (IT BOLTWISE) – Nach einer Funkstörung beim Bahnverkehr, die zu einem Totalausfall des Bahnfunks fĂĽhrte, fordern CDU und GrĂĽne ein Verbot chinesischer Komponenten in kritischer Infrastruktur. Im Zentrum steht die Frage, ob die Abhängigkeit von bestimmten Netz- und Funktechnologien Sicherheitsrisiken erhöht. Die Diskussion trifft sich zeitlich mit EU-Initiativen, die Anbieter umstrittener Netzwerktechnik […]

ai-newyork-pensionsaufsicht-dinapoli-stabilitaet

DiNapoli gewinnt die Vorwahl und setzt auf Stabilität in der NY-Finanzaufsicht

NEW YORK / LONDON (IT BOLTWISE) – Thomas DiNapoli hat die Vorwahl gewonnen und damit seine Rolle in der Finanzaufsicht ĂĽber die Pensionsfonds des Staates New York abgesichert. FĂĽr Investoren wirkt das wie ein Signal fĂĽr Kontinuität: Transparenz und Verantwortlichkeit stehen weiter im Zentrum seiner Agenda. Gleichzeitig verschiebt der Wahlausgang den Fokus der Branche auf […]

ai-railway-gsmr-cyber-debate

Forderungen nach Verbot chinesischer Komponenten in der kritischen Infrastruktur der Bahn

BERLIN / LONDON (IT BOLTWISE) – Nach einem Totalausfall des Zugverkehrs wegen einer Störung im Bahnfunk fordern Sicherheitspolitiker eine schärfere Regulierung fĂĽr Komponenten aus China. CDU- und GrĂĽnen-Vertreter sprechen sich fĂĽr ein Verbot des Ein- und Einbaus chinesischer Hersteller in sicherheitsrelevante Infrastruktur aus. Parallel treibt die EU-Kommission mit einem Gesetzesvorschlag die Idee voran, Anbieter bestimmter […]

ai-anthropic-mythos-23000-schwachstellen

KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass

WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]

ai-blackberry-qnx-earnings-boost

BlackBerry QNX mit Quartals- und Prognose-Boost: Aktie legt deutlich zu

TORONTO / LONDON (IT BOLTWISE) – BlackBerry meldet fĂĽr das erste Quartal des Geschäftsjahres 2027 deutlich höhere Erlöse und ein angehobenes Umsatzbild. Der Ergebnisanstieg kommt vor allem aus dem QNX-Umfeld sowie Sicherheitssoftware, was die Aktie an NYSE und TSX spĂĽrbar stĂĽtzt. FĂĽr Anleger ist damit die zentrale Transformationsfrage wieder im Fokus: Kommt aus der Embedded- […]

ai-middle-east-ceasefire-tech-risk

Nahost-Verhandlungen nach erneuten Zwischenfällen: Tech- und Sicherheitsrisiken für Unternehmen

WASHINGTON / LONDON (IT BOLTWISE) – Israel und der Libanon wollen trotz erneuter Zwischenfälle weiter ĂĽber einen dauerhaften Waffenstillstand sprechen. Laut US-AuĂźenministerium treffen sich Vertreter erneut in Washington, während die Hisbollah-Miliz die Gespräche ablehnt. Besonders heikel bleibt die Lage in einer israelisch definierten Sicherheitszone im SĂĽdlibanon, die von Beirut als völkerrechtswidrig kritisiert wird. FĂĽr Unternehmen […]

ai-bundeswehr-recruiting-cyber-drohnen

Bundeswehr wirbt um mehr Bewerber: Drohnen, Cyber und Haltung im Fokus

NĂśRNBERG / LONDON (IT BOLTWISE) – Berichten zufolge argumentiert eine lokale Zeitung, dass neue sicherheitspolitische Aufgaben wie Drohnensteuerung und Cyberabwehr die Attraktivität der Bundeswehr steigern. Gleichzeitig stellt die Redaktion die Frage, ob ein Dienst auch langfristig Karrierevorteile bringt, statt später zu bremsen. Der Beitrag ordnet ein, warum moderne Einsatzrealitäten Recruiting eher befeuern als abschrecken. Dabei […]

ai-tfl-cyberattack-plea-evidence

Transport for London: Zwei Hacker gestehen Cyberangriff mit 29 Millionen Euro Schaden

LONDON / LONDON (IT BOLTWISE) – Zwei Angeklagte haben sich vor Gericht schuldig bekannt, weil sie das IT-System von Transport for London kompromittierten und Services ĂĽber Monate hinweg beeinträchtigten. Der Angriff im September 2024 fĂĽhrte zu fast 29 Millionen US-Dollar Reparatur- und Wiederherstellungskosten und machte zeitweise Online-Funktionen wie Live-Tube-Daten sowie Oyster-Photocards unzugänglich. Die Ermittler nennen […]

ai-space-delta-5-command-change

Space Delta 5: Oppelaar übernimmt Führung und stärkt C2-Entscheidungsketten

VANDENBERG SPACE FORCE BASE / LONDON (IT BOLTWISE) – Col. Samuel R. Oppelaar III ĂĽbernimmt am 18. Juni 2026 das Kommando ĂĽber Space Delta 5. Der Wechsel folgt auf eine Phase, in der DEL 5 die taktische Kontrolle ĂĽber 28 Kampfeinheiten und mehr als 700 Raumfahrtkräfte ausgeweitet und Operationen zur Absicherung von ĂĽber 50.000 Menschen […]

backdoor-mistic-in-memory-kill-switch-iab-bezug

Backdoor.Mistic: Neue In-Memory-Backdoor mit Kill-Switch und möglichem IAB-Bezug

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben Backdoor.Mistic als neue, besonders stealthy arbeitende Backdoor, die seit April 2026 in Cybercrime-Intrusionen eingesetzt wird. Auffällig ist die In-Memory-AusfĂĽhrung ohne dauerhafte Dateiablage und ein Kill-Switch, der die Spuren durch Selbstlöschung reduziert. In einem berichteten Fall taucht Mistic in unmittelbarer Nähe zu ModeloRAT auf, einem Python-basierten Remote-Access-Trojan, der wiederum mit […]

ai-garfield-legalai-court-win

Garfield AI gewinnt Gerichtsverfahren: KI-Law-Firm ohne Anwalt in der Vorarbeit

LONDON (IT BOLTWISE) – Garfield AI, die in GroĂźbritannien regulierte KI-Law-Firm, hat in England einen Rechtsstreit fĂĽr eine Klägerin gewonnen. Entscheidend: Das System ĂĽbernahm laut Berichten den gesamten Vorprozess, einschlieĂźlich Gerichtsdokumenten und Zeugenmaterial, ohne anwaltliche Aufsicht. Erst in der mĂĽndlichen Verhandlung trat ein menschlicher Advocate auf. Das Urteil gilt als wegweisender Test dafĂĽr, wie weit […]

ai-nis2-compliance-deadline-meldung

NIS2-Verstoßquote hoch: 62% verpassen Registrierungsfrist bis 6. März

BERLIN / LONDON (IT BOLTWISE) – 62 Prozent der rund 29.000 deutschen Unternehmen haben die NIS2-Registrierungsfrist zum 6. März verpasst. Parallel laufen Melde- und Meldepflichten fĂĽr DORA und DSGVO in wenigen Stunden bis 72 Stunden, was die Vorfall- und Rechtskoordination massiv erschwert. Mit dem Cyber Resilience Act kommt ab September eine zusätzliche Ebene fĂĽr Hersteller […]

ai-stryker-cyberattacke-klage

Stryker-Cyberattacke: Gerichtsbid zur Abweisung der Beschäftigtenklage

DETROIT / LONDON (IT BOLTWISE) – Stryker versucht, eine geplante Sammelklage von aktuellen und ehemaligen Beschäftigten nach der Cyberattacke abweisen zu lassen. Das Unternehmen argumentiert, seine unabhängige PrĂĽfung habe bei acht benannten Klägern keine personenbezogenen Daten (PII) gefunden, die während des Vorfalls abgerufen wurden. Die Kläger behaupten dagegen, ihre Daten seien kompromittiert worden. Im Hintergrund […]

ai-cisco-unified-cm-ssrf-webshell

Cisco Unified CM: SSRF-LĂĽcke wird aktiv ausgenutzt, Webshells landen auf Servern

SAN JOSE / LONDON (IT BOLTWISE) – Angreifer nutzen aktiv eine SSRF-Schwachstelle in Cisco Unified CM (CVE-2026-20230), um persistente Webshells auf anfälligen Systemen zu platzieren. Erste Ausnutzungsversuche wurden offenbar bereits um den 22. bis 23. Juni 2026 beobachtet, also nach dem Versand des öffentlichen Proof-of-Concept, aber auch schon nach der Veröffentlichung des Cisco-Patches vom 3. […]

cal-water-bestaetigt-angriff-nur-einzelkonten-mandiant

Cal Water bestätigt: Angriff betraf nur einzelne Konten – Mandiant findet keine Spuren in OT/IT

SAN FRANCISCO / LONDON (IT BOLTWISE) – California Water Service ordnet VorwĂĽrfe nach einer Cyberattacke ein: Laut Untersuchung war die Aktivität auf wenige Benutzerkonten in zwei ausgelagerten Plattformen begrenzt. Mandiant habe keine Hinweise auf Eindringaktivitäten in Cal Waters internen IT- oder OT-Umgebungen gefunden. Der Angriff nutzte gestohlene Zugangsdaten und traf zudem eine externe Website eines […]

ai-rio-tinto-gudai-darri-autonome-mine

Rio Tintios Gudai-Darri: Autonome Mine als KI-gestĂĽtzte Softwareplattform im Pilbara

PERTH / LONDON (IT BOLTWISE) – Rio Tinto macht aus Gudai-Darri in der Pilbara-Region eine „digital first“-Mine: Autonome Muldenkipper, zentral ĂĽberwacht von einem Operationszentrum, und datengetriebene Instandhaltung sollen Kosten und Durchlaufzeiten senken. Der Erzkomplex wurde 2022 in Betrieb genommen und ist auf rund 43 Millionen Tonnen Jahreskapazität ausgelegt. Im Hintergrund läuft ein durchdigitalisiertes Zusammenspiel aus […]

678 Leser gerade online auf IT BOLTWISE


KI-Jobs