Öl rutscht wegen Iran-Gesprächen – Märkte achten auf Daten, Energie-Logistik und UK-Finanzpolitik
LONDON / LONDON (IT BOLTWISE) – Entspannungssignale aus den US-Iran-Verhandlungen drĂĽcken die Ă–lpreise am Montag, während sich die Aktienmärkte uneinheitlich bewegen. Gleichzeitig bleibt der Blick auf die mögliche Wiederöffnung der StraĂźe von Hormus fĂĽr Tanker und Fracht gerichtet, weil Tempo und Verlässlichkeit der Schifffahrt unmittelbar in die Risikoprämien einzahlen. In GroĂźbritannien löst der erwartete RĂĽcktritt […]
Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
BDI senkt Prognose: Wachstum in Deutschland nur noch 0,4 Prozent
BERLIN / LONDON (IT BOLTWISE) – Der BDI rechnet fĂĽr Deutschland 2026 nur noch mit 0,4 Prozent Wachstum nach 1,0 Prozent zu Jahresbeginn. Als Bremsfaktoren nennt der Verband insbesondere die Nachwirkungen des Iran-Kriegs und fordert von der Bundesregierung ein beherztes Reformpaket. Gleichzeitig warnt der BDI vor zusätzlichen pauschalen Schutzzöllen gegenĂĽber China und plädiert fĂĽr schnelles […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]
Andy Burnham wird im britischen Unterhaus vereidigt – Weichen für Labour-Führung und Tech-Politik
WESTMINSTER / LONDON (IT BOLTWISE) – Andy Burnham ist nach dem RĂĽcktritt von Keir Starmer als Abgeordneter im britischen Unterhaus vereidigt worden. Der Schritt gilt als formale Weiche Richtung Labour-Vorsitz und damit potenziell auch Richtung neuer Regierung. Damit rĂĽckt zugleich die Frage in den Fokus, wie die britische Digital- und KI-Politik nach der nächsten politischen […]
Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten
LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
Fractal OS: Neue Betriebssystem-Ansätze für präzise Hardware-Sicherheitsanalysen
LONDON (IT BOLTWISE) – Forscher präsentieren mit „Fractal“ ein Betriebssystem, das die Suche nach Hardware-SicherheitslĂĽcken weniger von Betriebssystem-Zwängen abhängt. Der Ansatz setzt auf kooperatives Multitasking und vermeidet gezielte Kontextwechsel, damit Befehlssequenzen fĂĽr Analysen nicht durch Scheduler-Effekte „kaputtgehen“. Besonders relevant ist das fĂĽr Angriffe und Untersuchungen, die auf Mikroarchitektur-Details wie Sprungvorhersage- und Speicherpuffer-Verhalten angewiesen sind. Damit […]
Novo Nordisk vor 40 Euro: Trendwechsel, GD100-Check & Cyber-Risiken
KOPENHAGEN / LONDON (IT BOLTWISE) – Novo Nordisk nähert sich im Kursbild erneut der 40-Euro-Marke und dreht damit kurzfristig Richtung Aufwärtstrend. Entscheidend ist, ob die Aktie den Abstand zum GD100 stabilisieren kann. Gleichzeitig wirft ein Hackerangriff Fragen zu Daten- und Prozesssicherheit auf, die fĂĽr Unternehmen und Investoren gleichermaĂźen relevant sind. Der Artikel ordnet die technischen […]
Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs
MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]
Starmer tritt ab: Andy Burnham soll neuer Labour-Chef werden
LONDON (IT BOLTWISE) – Keir Starmer hat nach Monaten der Regierungskrise angekĂĽndigt, sowohl als Parteichef der Labour-Partei als auch aus dem FĂĽhrungsamt zurĂĽckzutreten. Als Nachfolger zeichnet sich Andy Burnham ab, der sich unmittelbar als Kandidat fĂĽr den Parteivorsitz positioniert. Damit wird ein geordneter Ăśbergang bis zur formellen Ernennung durch König Charles III. zum zentralen politischen […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch
LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]
Taiwan startet fünftägige Gefechtsbereitschaftsübungen und stärkt Zivilschutz
TAIPEH / LONDON (IT BOLTWISE) – Taiwan startet fĂĽnf Tage GefechtsbereitschaftsĂĽbungen und verschiebt damit den Schwerpunkt der Ausbildung auf das Simulieren realer Kriegsszenarien. Hintergrund ist der zunehmende Druck entlang der Seewege rund um die Insel, der in den letzten Monaten auch durch routinemäßige Patrouillen in umstrittenen Gewässern sichtbar wurde. FĂĽr Unternehmen und Behörden rĂĽcken damit […]
Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility
Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]
HANetf Future of Defence ETF: Rally, Konsolidierung und die Grenzen der Branchenwette
LONDON (IT BOLTWISE) – Der HANetf Future of Defence UCITS ETF bĂĽndelt 60 Verteidigungswerte und konnte in den Kalenderjahren 2023 bis 2025 eine zweijährige Kursrally hinlegen. 2026 folgte jedoch die ErnĂĽchterung: Während Technologieaktien weiter zulegten, konsolidierte der RĂĽstungssektor deutlich. Der Artikel ordnet die ETF-Methodik, die Bewertungsrisiken und die Frage ein, ob der AufrĂĽstungszyklus bereits in […]
Prime Day 2026: Strategien fĂĽr bessere Deals, Preis-Tracking und Sicherheit
LONDON (IT BOLTWISE) – Amazon startet morgen seinen Prime Day 2026 mit einem klaren Timing-Vorteil: Die Deal-Seite ist bereits live, der offizielle Start fällt auf Mitternacht. FĂĽr Käufer wird entscheidend, ob sich Rabatte tatsächlich rechnen oder ob Händler im Vorfeld Preisanker setzen. Der Artikel zeigt, wie sich Angebote mit Preisportalen wie Geizhals sauber prĂĽfen lassen, […]
Brasiliens Notfall-Warnsystem nach Cyberangriff abgeschaltet
BRASILIEN / LONDON (IT BOLTWISE) – Behörden in Brasilien gehen laut Berichten von einem Cyberangriff als Ursache fĂĽr eine unbefugte Notfallwarnung aus. In der Nacht zum 20. Juni erreichte eine Nachricht mit dem Wort „misanthropy“ zahlreiche Mobiltelefone in mehreren Regionen. Nach der Entdeckung schalteten Experten das öffentliche Warnsystem vollständig ab. Der Vorfall wirft Fragen nach […]
























#Sophos