Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT
LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]
Russland setzt Cellebrite UFED auch nach Verkaufsstopp ein
SILICON VALLEY / LONDON (IT BOLTWISE) – Citizen Lab berichtet, dass russische Behörden Cellebrites UFED-Forensiktools bereits im Juni 2021 zur Auswertung des iPhones eines inhaftierten Oppositionellen nutzten. Das geschieht drei Monate nach dem angekĂĽndigten Verkaufs- und Support-Stopp fĂĽr Russland und Belarus im FrĂĽhjahr 2021. Entscheidend sind nachweisbare Spuren auf dem Gerät und ein russisches Dokumentationsblatt […]
Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa
BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]
CGI Inc: Digitale Transformation, stabile IT-Services und Börsenfokus
TORONTO / LONDON (IT BOLTWISE) – CGI Inc bleibt als globaler IT-Dienstleister vor allem wegen seines Anteils wiederkehrender Erlöse interessant. Der Konzern kombiniert Beratungs- und Integrationsprojekte mit Managed Services fĂĽr Cloud, Cybersecurity und Business-Process-Services. Besonders im öffentlichen Sektor zeigt CGI, wie sich Digitalisierung ĂĽber langfristig angelegte Betriebs- und Anpassungszyklen verstetigen lässt. FĂĽr Anleger steht dabei […]
BKA-Operation Endgame: 320 Phishing-Server weltweit offline
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich […]
Turla setzt neuen .NET-Backdoor „STOCKSTAY“ in Ukraine-Spionage ein
LONDON (IT BOLTWISE) – Der russische Spionageakteur Turla nutzt offenbar eine bislang unbekannte .NET-Backdoor namens STOCKSTAY, die gegen Regierungs- und Militärorganisationen in der Ukraine sowie politiknahe Ziele eingesetzt wurde. Laut KĂĽnstlicher-Intelligenz-unabhängiger Analyse nutzt das Tool eine mehrteilige Architektur mit Windows Forms und einem WebSocket-basierten Command-and-Control-Kanal. Besonders auffällig: Der Schadcode ist darauf ausgelegt, sich als harmlose […]
Fake-Notfallwarnung in Brasilien: Cyberangriff legt Cellbroadcast lahm
BRASILIEN / LONDON (IT BOLTWISE) – Eine mutmaĂźliche Cyberattacke hat in Brasilien eine öffentliche Notfallwarnung simuliert: Statt echter Gefahrenmeldungen erhielten viele Menschen per Broadcast und SMS einen verfälschten Text. Behörden schalteten daraufhin die Cellbroadcast-Instanz der Zivilverteidigung vorĂĽbergehend ab, um die Sicherheitslage zu prĂĽfen. Im Zentrum der Ermittlungen steht eine kompromittierte Regierungskonsole, nachdem ein Mitarbeiter 2016 […]
Southern Company: Q2-Termin 30. Juli 2026 und Fokus auf Dividenden
ATLANTA / LONDON (IT BOLTWISE) – Southern Company legt die Veröffentlichung der Q2-Zahlen 2026 auf den 30. Juli vor Börsenbeginn. Im Anschluss findet ein Conference Call mit CEO Christopher C. Womack und CFO David P. Poroch statt, bei dem auch der Ausblick im Mittelpunkt stehen dĂĽrfte. FĂĽr Anleger im deutschsprachigen Raum bleibt die Aktie ĂĽber […]
Debatte um chinesische Komponenten: Bahn-Störung bringt Regulierung in Fahrt
BERLIN / LONDON (IT BOLTWISE) – Nach einer Funkstörung beim Bahnverkehr, die zu einem Totalausfall des Bahnfunks fĂĽhrte, fordern CDU und GrĂĽne ein Verbot chinesischer Komponenten in kritischer Infrastruktur. Im Zentrum steht die Frage, ob die Abhängigkeit von bestimmten Netz- und Funktechnologien Sicherheitsrisiken erhöht. Die Diskussion trifft sich zeitlich mit EU-Initiativen, die Anbieter umstrittener Netzwerktechnik […]
DiNapoli gewinnt die Vorwahl und setzt auf Stabilität in der NY-Finanzaufsicht
NEW YORK / LONDON (IT BOLTWISE) – Thomas DiNapoli hat die Vorwahl gewonnen und damit seine Rolle in der Finanzaufsicht ĂĽber die Pensionsfonds des Staates New York abgesichert. FĂĽr Investoren wirkt das wie ein Signal fĂĽr Kontinuität: Transparenz und Verantwortlichkeit stehen weiter im Zentrum seiner Agenda. Gleichzeitig verschiebt der Wahlausgang den Fokus der Branche auf […]
Forderungen nach Verbot chinesischer Komponenten in der kritischen Infrastruktur der Bahn
BERLIN / LONDON (IT BOLTWISE) – Nach einem Totalausfall des Zugverkehrs wegen einer Störung im Bahnfunk fordern Sicherheitspolitiker eine schärfere Regulierung fĂĽr Komponenten aus China. CDU- und GrĂĽnen-Vertreter sprechen sich fĂĽr ein Verbot des Ein- und Einbaus chinesischer Hersteller in sicherheitsrelevante Infrastruktur aus. Parallel treibt die EU-Kommission mit einem Gesetzesvorschlag die Idee voran, Anbieter bestimmter […]
KI-Sicherheit unter Druck: Anthropics 23.000 Schwachstellen und der menschliche Engpass
WASHINGTON / LONDON (IT BOLTWISE) – Anthropic meldet mit seinem Mythos-Ansatz in nur einem Monat ĂĽber 23.000 Schwachstellen in Open-Source-Projekten. Die Auswertung wirkt erstaunlich präzise, doch die Menge sprengt die Kapazitäten vieler Teams in der Bewertung und Behebung. Gleichzeitig verschärft sich der regulatorische Rahmen: Die US-Direktive zur Sperrung von Modellen fĂĽr ausländische Staatsangehörige trifft auf […]
Nahost-Verhandlungen nach erneuten Zwischenfällen: Tech- und Sicherheitsrisiken für Unternehmen
WASHINGTON / LONDON (IT BOLTWISE) – Israel und der Libanon wollen trotz erneuter Zwischenfälle weiter ĂĽber einen dauerhaften Waffenstillstand sprechen. Laut US-AuĂźenministerium treffen sich Vertreter erneut in Washington, während die Hisbollah-Miliz die Gespräche ablehnt. Besonders heikel bleibt die Lage in einer israelisch definierten Sicherheitszone im SĂĽdlibanon, die von Beirut als völkerrechtswidrig kritisiert wird. FĂĽr Unternehmen […]
Bundeswehr wirbt um mehr Bewerber: Drohnen, Cyber und Haltung im Fokus
NĂśRNBERG / LONDON (IT BOLTWISE) – Berichten zufolge argumentiert eine lokale Zeitung, dass neue sicherheitspolitische Aufgaben wie Drohnensteuerung und Cyberabwehr die Attraktivität der Bundeswehr steigern. Gleichzeitig stellt die Redaktion die Frage, ob ein Dienst auch langfristig Karrierevorteile bringt, statt später zu bremsen. Der Beitrag ordnet ein, warum moderne Einsatzrealitäten Recruiting eher befeuern als abschrecken. Dabei […]
Transport for London: Zwei Hacker gestehen Cyberangriff mit 29 Millionen Euro Schaden
LONDON / LONDON (IT BOLTWISE) – Zwei Angeklagte haben sich vor Gericht schuldig bekannt, weil sie das IT-System von Transport for London kompromittierten und Services ĂĽber Monate hinweg beeinträchtigten. Der Angriff im September 2024 fĂĽhrte zu fast 29 Millionen US-Dollar Reparatur- und Wiederherstellungskosten und machte zeitweise Online-Funktionen wie Live-Tube-Daten sowie Oyster-Photocards unzugänglich. Die Ermittler nennen […]
Space Delta 5: Oppelaar übernimmt Führung und stärkt C2-Entscheidungsketten
VANDENBERG SPACE FORCE BASE / LONDON (IT BOLTWISE) – Col. Samuel R. Oppelaar III ĂĽbernimmt am 18. Juni 2026 das Kommando ĂĽber Space Delta 5. Der Wechsel folgt auf eine Phase, in der DEL 5 die taktische Kontrolle ĂĽber 28 Kampfeinheiten und mehr als 700 Raumfahrtkräfte ausgeweitet und Operationen zur Absicherung von ĂĽber 50.000 Menschen […]
Backdoor.Mistic: Neue In-Memory-Backdoor mit Kill-Switch und möglichem IAB-Bezug
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben Backdoor.Mistic als neue, besonders stealthy arbeitende Backdoor, die seit April 2026 in Cybercrime-Intrusionen eingesetzt wird. Auffällig ist die In-Memory-AusfĂĽhrung ohne dauerhafte Dateiablage und ein Kill-Switch, der die Spuren durch Selbstlöschung reduziert. In einem berichteten Fall taucht Mistic in unmittelbarer Nähe zu ModeloRAT auf, einem Python-basierten Remote-Access-Trojan, der wiederum mit […]
Garfield AI gewinnt Gerichtsverfahren: KI-Law-Firm ohne Anwalt in der Vorarbeit
LONDON (IT BOLTWISE) – Garfield AI, die in GroĂźbritannien regulierte KI-Law-Firm, hat in England einen Rechtsstreit fĂĽr eine Klägerin gewonnen. Entscheidend: Das System ĂĽbernahm laut Berichten den gesamten Vorprozess, einschlieĂźlich Gerichtsdokumenten und Zeugenmaterial, ohne anwaltliche Aufsicht. Erst in der mĂĽndlichen Verhandlung trat ein menschlicher Advocate auf. Das Urteil gilt als wegweisender Test dafĂĽr, wie weit […]
NIS2-Verstoßquote hoch: 62% verpassen Registrierungsfrist bis 6. März
BERLIN / LONDON (IT BOLTWISE) – 62 Prozent der rund 29.000 deutschen Unternehmen haben die NIS2-Registrierungsfrist zum 6. März verpasst. Parallel laufen Melde- und Meldepflichten fĂĽr DORA und DSGVO in wenigen Stunden bis 72 Stunden, was die Vorfall- und Rechtskoordination massiv erschwert. Mit dem Cyber Resilience Act kommt ab September eine zusätzliche Ebene fĂĽr Hersteller […]
Stryker-Cyberattacke: Gerichtsbid zur Abweisung der Beschäftigtenklage
DETROIT / LONDON (IT BOLTWISE) – Stryker versucht, eine geplante Sammelklage von aktuellen und ehemaligen Beschäftigten nach der Cyberattacke abweisen zu lassen. Das Unternehmen argumentiert, seine unabhängige PrĂĽfung habe bei acht benannten Klägern keine personenbezogenen Daten (PII) gefunden, die während des Vorfalls abgerufen wurden. Die Kläger behaupten dagegen, ihre Daten seien kompromittiert worden. Im Hintergrund […]
Cisco Unified CM: SSRF-LĂĽcke wird aktiv ausgenutzt, Webshells landen auf Servern
SAN JOSE / LONDON (IT BOLTWISE) – Angreifer nutzen aktiv eine SSRF-Schwachstelle in Cisco Unified CM (CVE-2026-20230), um persistente Webshells auf anfälligen Systemen zu platzieren. Erste Ausnutzungsversuche wurden offenbar bereits um den 22. bis 23. Juni 2026 beobachtet, also nach dem Versand des öffentlichen Proof-of-Concept, aber auch schon nach der Veröffentlichung des Cisco-Patches vom 3. […]
Cal Water bestätigt: Angriff betraf nur einzelne Konten – Mandiant findet keine Spuren in OT/IT
SAN FRANCISCO / LONDON (IT BOLTWISE) – California Water Service ordnet VorwĂĽrfe nach einer Cyberattacke ein: Laut Untersuchung war die Aktivität auf wenige Benutzerkonten in zwei ausgelagerten Plattformen begrenzt. Mandiant habe keine Hinweise auf Eindringaktivitäten in Cal Waters internen IT- oder OT-Umgebungen gefunden. Der Angriff nutzte gestohlene Zugangsdaten und traf zudem eine externe Website eines […]
Rio Tintios Gudai-Darri: Autonome Mine als KI-gestĂĽtzte Softwareplattform im Pilbara
PERTH / LONDON (IT BOLTWISE) – Rio Tinto macht aus Gudai-Darri in der Pilbara-Region eine „digital first“-Mine: Autonome Muldenkipper, zentral ĂĽberwacht von einem Operationszentrum, und datengetriebene Instandhaltung sollen Kosten und Durchlaufzeiten senken. Der Erzkomplex wurde 2022 in Betrieb genommen und ist auf rund 43 Millionen Tonnen Jahreskapazität ausgelegt. Im Hintergrund läuft ein durchdigitalisiertes Zusammenspiel aus […]

























#Sophos