Device-Code-Phishing nimmt rasant zu: MFA wird über OAuth-Flow umgangen
LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt über OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]
DevDay 2026: OpenAI erweitert Daybreak und jagt Schwachstellen mit GPT-5.5-Cyber
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI startet die Bewerbungsphase für DevDay 2026 und verbindet das Community-Event mit einer neuen Sicherheitsoffensive. Im Mittelpunkt steht das erweiterte Daybreak-Programm samt der Vollversion von GPT-5.5-Cyber. In Benchmarks erreicht das Modell 85,6 Prozent Erfolgsquote im CyberGym und 39,5 Prozent im ExploitGym. Parallel dazu zielt „Patch the Planet“ auf […]
GPT-5.5-Cyber: OpenAI verkürzt Patch-Zyklen auf Stunden mit Daybreak
LONDON (IT BOLTWISE) – OpenAI bringt mit „5-Cyber“ und der Tool-Suite „Daybreak“ neue KI-Werkzeuge an den Start, die Patch-Zyklen in Unternehmen von Wochen auf wenige Stunden verkürzen sollen. Das Modell erreicht im CyberGym-Benchmark 85,6 % und übertrifft damit sowohl sein Basismodell als auch ein Konkurrenzsystem. Ergänzend soll das Codex Security-Plugin große Codebasen automatisiert analysieren und […]
GSM-R-Ausfall legt Bahnverkehr lahm: Warum digitale Stellwerke und Funk kritisch sind
BERLIN / LONDON (IT BOLTWISE) – Ein großflächiger Ausfall des digitalen Bahnfunks GSM-R hat am Dienstag den Schienenverkehr in Deutschland weitgehend gestoppt. Betroffen waren Fern- und Regionalzüge, später auch private Betreiber, während Reisende an Bahnhöfen festsaßen. Parallel zeigte ein Bündel lokaler Störungen, wie stark moderne Infrastruktur von zuverlässigen Kommunikations- und Steuerungssystemen abhängt. Der Vorfall rückt […]
Waldheidelbeeren, Pilzprotein und KI-Betrug: Wo der Gesundheitsboom kippt
LONDON (IT BOLTWISE) – Verbraucher sehen sich beim Superfood-Markt zunehmend getäuscht: Laut BVL waren 2024 in Tests 50 Prozent der Proben keine echten Waldheidelbeeren. Gleichzeitig wächst der Markt für neue Proteinquellen: Die EU genehmigte im Juni 2026 Myzel-Protein Fermotein vorerst für fünf Jahre. Parallel steigt der digitale Betrug mit KI-Content und nachgeahmten Handelsplattformen, besonders rund […]
usbliter8: Warum der Boot-ROM-Fehler Millionen Apple-Geräte dauerhaft gefährdet
LONDON (IT BOLTWISE) – Ein Boot-ROM-Exploit namens usbliter8 deckt einen Hardwarefehler in USB-Controllern der A12- und A13-Chips auf und kann durch Updates nicht behoben werden. Besonders kritisch: Betroffen sind offenbar Millionen Apple-Geräte, darunter iPhone XS und bestimmte iPads sowie Apple Watch-Modelle. Währenddessen stellt Samsung mit One UI 9 in der Beta und einem stärker automatisierten […]
Scattered Spider: Geständnisse nach TfL-Angriff zeigen neue Muster bei Ransomware
LONDON / LONDON (IT BOLTWISE) – In Großbritannien haben zwei Angeklagte in einem laufenden Verfahren ihre Beteiligung an einem Cyberangriff gestanden, der 2024 die IT von Transport for London lahmlegte. Der Fall ordnet sich in die Aktivitäten des Ransomware-Umfelds „Scattered Spider“ ein und zeigt, wie eng Zugriffserlangung, Phishing und SIM-Swapping heute verzahnt sind. Laut Anklage […]
FAR-Reformen, Post-Quantum-PQC und NGC2: US-Verteidigung treibt Daten- und Cyber-Standards
TRAVIS AIR FORCE BASE / LONDON (IT BOLTWISE) – Ein Bündel neuer US-Regeln und Pilotprogramme soll die Basis für sichere, maschinenlesbare Datenflüsse und schneller entscheidende Einsätze schaffen. Im Fokus stehen Post-Quantum-Kryptografie bis 2031, neue FAR-Vorgaben für Auftragnehmer und ein zentraler Datengrundstock für das NGC2. Gleichzeitig verschärft der Gesetzgeberdruck auf Cyber-Anforderungen in Grant-Programmen und verbessert über […]
FortiBleed: 110 Millionen Credentials über kompromittierte FortiGate Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Eine groß angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar über 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschließend zu knacken und für weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]
FortiBleed: KI-gestützte Credential-Harvesting-Attacken auf 430.000 FortiGate
LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der großskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit über 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und führt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]
KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbeobachter melden, dass inzwischen 86 Prozent der Phishing-Angriffe KI-gestützt sind und bei Kampagnen eine Klickrate von 54 Prozent erreichen können. Gleichzeitig zeigen App-Store-Umleitungen, wie Identitätsbetrug selbst unter Produktivitätslabeln funktioniert. Neue Angriffsmuster wie Deepfakes und Agentjacking zielen auf KI-Assistenten sowie auf Banken- und Krypto-Zugänge. Für Unternehmen bedeutet das: Security-Strategien, Kontrollen […]
OpenAI verbessert GPT-5.5-Cyber für den Daybreak-Defender-Einsatz
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt die verbesserte Version GPT-5.5-Cyber im Rahmen von Daybreak für vertrauenswürdige Defender bereit. Das Modell soll laut Anbieter „tiefergehende Analysen“ in großen Codebasen ermöglichen, Sicherheitslücken strukturieren, Validierung im kontrollierten Umfeld unterstützen und Patches entwickeln sowie testen. Ergänzend kommt ein Update für den Codex Security Plugin, das die […]
Trump treibt Quantencomputer bis 2028: Sicherheits- und Markt-Risiken im Fokus
WASHINGTON / LONDON (IT BOLTWISE) – Im Weißen Haus treibt ein Trump-Vertrauter das Energieministerium in Richtung eines leistungsfähigen Quantencomputers: als Zielmarke wird 2028 genannt. Parallel sollen mehrere US-Behörden, darunter die NASA, Fünfjahrespläne für den Einsatz von Quantentechnologie ausarbeiten. Besonders heikel ist die Sicherheitslage, weil Quantencomputer potenziell heutige Verschlüsselungen angreifbar machen könnten. An der Börse reagieren […]
GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target
BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update für „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht überprüften Pull Requests. Die Änderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]
Five-Eyes-Warnung: KI könnte Abwehrmaßnahmen in Monaten überholen
LONDON (IT BOLTWISE) – Fünf-Mächte-Partner aus der Five-Eyes-Allianz warnen, dass Künstliche Intelligenz Cyber-Abwehrkonzepte innerhalb von Monaten obsolet machen kann. Auslöser ist die öffentliche Debatte rund um Anthropics Mythos-Modelle und deren Fähigkeiten, Software-Schwachstellen schneller zu finden. Die Behörden fordern eine rasche Umstellung von Security-Betrieb, Patch- und Zugriffskonzepten sowie eine Integration von KI in die Sicherheits-Workflows. Gleichzeitig […]
Fake KI-Agent-Skill passiert Sicherheitschecks – Risiko durch externe Links
LONDON (IT BOLTWISE) – Sicherheitsforscher haben gezeigt, wie ein scheinbar harmloser KI-Agent-Skill Sicherheitsscanner umgehen kann: Die Prüfung sieht nur das eingereichte Paket, nicht die Inhalte externer Seiten, die der Skill erst nach der Freigabe lädt. In einem Experiment mit einer Skill-Plattform und gezielter Werbung installierten Nutzer den Skill in mehreren tausend Fällen, darunter offenbar auch […]
US-Exekutivorder setzt 2030/2031-Fristen für Post-Quantum-Kryptografie in Behörden
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Regierung zwingt Bundesbehörden mit einer Exekutivorder zu klaren Fristen für die Migration auf Post-Quantum-Kryptografie. Bis zum 31.12.2030 müssen „Key Establishment“-Mechanismen umgestellt sein, digitale Signaturen folgen bis zum 31.12.2031. Hintergrund ist das Risiko „Harvest now, decrypt later“, bei dem Angreifer heute verschlüsselte Daten sammeln und später entschlüsseln. Die […]
Novo Nordisk: Hacker erbeuten 1,3 Terabyte Daten – Aktie bleibt robust
KOPENHAGEN / LONDON (IT BOLTWISE) – Zwei Erpressergruppen behaupten, beim Angriff auf Novo Nordisk 1,3 Terabyte Patientendaten erbeutet zu haben, und fordern Lösegeld in Millionenhöhe. Der Konzern weist die Forderungen zurück, nimmt betroffene Systeme vorsorglich vom Netz und betont, dass ein Teil der Daten pseudonymisiert sei. Während die IT-Teams die Infrastruktur härten, bleibt der Börsenkurs […]
Cybersicherheit und Chip-Updates: Tech-Relevante Börsen- und Konferenztermine am 24. Juni 2026
POTSDAM / FRANKFURT / BERLIN / LONDON (IT BOLTWISE) – Am 24. Juni 2026 bündelt die Agenda gleich mehrere Themen, die für CIOs, Security-Leads und KI-Entscheider relevant sind: Die Potsdamer Konferenz für nationale Cybersicherheit bringt BfV- und BSI-Spitzen zusammen, während in Frankfurt und bei US-Tech-Werten wie NVIDIA und Qualcomm Kapitalmarktimpulse auf die IT-Landschaft wirken. Ergänzt […]
GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026
LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgeführt wird. Der Fix wird zudem laut […]
Tusk hält trotz Selenskyj-Absage an Ukraine-Wiederaufbaukonferenz fest
WARSCHAU / DZANZIG (GDAŃSK) / LONDON (IT BOLTWISE) – Polens Ministerpräsident Donald Tusk hält an der Wiederaufbaukonferenz für die Ukraine in Danzig fest, obwohl Wolodymyr Selenskyj als Co-Gastgeber abgesagt hat. Laut Bericht werden rund 200 Verträge und mehrere Hundert Milliarden US-Dollar für den Wiederaufbau adressiert. Im Hintergrund verschärft sich der politische Streit zwischen Polen und […]
Putin warnt vor NATO-Kriegsvorbereitung: Technische Folgen für Europas Sicherheitspolitik
MOSKAU / LONDON (IT BOLTWISE) – Kremlchef Wladimir Putin wirft der NATO vor, einen Angriff gegen Russland vorzubereiten und Militärhaushalte gezielt aufzustocken. Gleichzeitig stützt er die russische Budgetlogik mit dem Verweis auf einen erheblichen Anteil für Militär, Rüstung und Sicherheit. Für Unternehmen in Europa bedeutet das: Sicherheits- und Resilienzmaßnahmen müssen schneller in IT- und Lieferkettenprozesse […]

























#Sophos