Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
Fractal OS: Neue Betriebssystem-Ansätze für präzise Hardware-Sicherheitsanalysen
LONDON (IT BOLTWISE) – Forscher präsentieren mit „Fractal“ ein Betriebssystem, das die Suche nach Hardware-SicherheitslĂĽcken weniger von Betriebssystem-Zwängen abhängt. Der Ansatz setzt auf kooperatives Multitasking und vermeidet gezielte Kontextwechsel, damit Befehlssequenzen fĂĽr Analysen nicht durch Scheduler-Effekte „kaputtgehen“. Besonders relevant ist das fĂĽr Angriffe und Untersuchungen, die auf Mikroarchitektur-Details wie Sprungvorhersage- und Speicherpuffer-Verhalten angewiesen sind. Damit […]
Novo Nordisk vor 40 Euro: Trendwechsel, GD100-Check & Cyber-Risiken
KOPENHAGEN / LONDON (IT BOLTWISE) – Novo Nordisk nähert sich im Kursbild erneut der 40-Euro-Marke und dreht damit kurzfristig Richtung Aufwärtstrend. Entscheidend ist, ob die Aktie den Abstand zum GD100 stabilisieren kann. Gleichzeitig wirft ein Hackerangriff Fragen zu Daten- und Prozesssicherheit auf, die fĂĽr Unternehmen und Investoren gleichermaĂźen relevant sind. Der Artikel ordnet die technischen […]
Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs
MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]
Starmer tritt ab: Andy Burnham soll neuer Labour-Chef werden
LONDON (IT BOLTWISE) – Keir Starmer hat nach Monaten der Regierungskrise angekĂĽndigt, sowohl als Parteichef der Labour-Partei als auch aus dem FĂĽhrungsamt zurĂĽckzutreten. Als Nachfolger zeichnet sich Andy Burnham ab, der sich unmittelbar als Kandidat fĂĽr den Parteivorsitz positioniert. Damit wird ein geordneter Ăśbergang bis zur formellen Ernennung durch König Charles III. zum zentralen politischen […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch
LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]
Taiwan startet fünftägige Gefechtsbereitschaftsübungen und stärkt Zivilschutz
TAIPEH / LONDON (IT BOLTWISE) – Taiwan startet fĂĽnf Tage GefechtsbereitschaftsĂĽbungen und verschiebt damit den Schwerpunkt der Ausbildung auf das Simulieren realer Kriegsszenarien. Hintergrund ist der zunehmende Druck entlang der Seewege rund um die Insel, der in den letzten Monaten auch durch routinemäßige Patrouillen in umstrittenen Gewässern sichtbar wurde. FĂĽr Unternehmen und Behörden rĂĽcken damit […]
Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility
Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]
HANetf Future of Defence ETF: Rally, Konsolidierung und die Grenzen der Branchenwette
LONDON (IT BOLTWISE) – Der HANetf Future of Defence UCITS ETF bĂĽndelt 60 Verteidigungswerte und konnte in den Kalenderjahren 2023 bis 2025 eine zweijährige Kursrally hinlegen. 2026 folgte jedoch die ErnĂĽchterung: Während Technologieaktien weiter zulegten, konsolidierte der RĂĽstungssektor deutlich. Der Artikel ordnet die ETF-Methodik, die Bewertungsrisiken und die Frage ein, ob der AufrĂĽstungszyklus bereits in […]
Prime Day 2026: Strategien fĂĽr bessere Deals, Preis-Tracking und Sicherheit
LONDON (IT BOLTWISE) – Amazon startet morgen seinen Prime Day 2026 mit einem klaren Timing-Vorteil: Die Deal-Seite ist bereits live, der offizielle Start fällt auf Mitternacht. FĂĽr Käufer wird entscheidend, ob sich Rabatte tatsächlich rechnen oder ob Händler im Vorfeld Preisanker setzen. Der Artikel zeigt, wie sich Angebote mit Preisportalen wie Geizhals sauber prĂĽfen lassen, […]
Brasiliens Notfall-Warnsystem nach Cyberangriff abgeschaltet
BRASILIEN / LONDON (IT BOLTWISE) – Behörden in Brasilien gehen laut Berichten von einem Cyberangriff als Ursache fĂĽr eine unbefugte Notfallwarnung aus. In der Nacht zum 20. Juni erreichte eine Nachricht mit dem Wort „misanthropy“ zahlreiche Mobiltelefone in mehreren Regionen. Nach der Entdeckung schalteten Experten das öffentliche Warnsystem vollständig ab. Der Vorfall wirft Fragen nach […]
Sinkende Miet-Einnahmen in New York: Warum Affordable Housing unter Druck gerät
NEW YORK / LONDON (IT BOLTWISE) – In New York zahlen deutlich weniger Mieter in preisgebundenen Wohnungen ihre Miete zuverlässig als vor der Pandemie. Der RĂĽckgang trifft vor allem gemeinnĂĽtzige Träger und bringt ihre ohnehin knappen Budgets unter Druck, weil Versicherung, Instandhaltung und Finanzierungskosten weiter steigen. Branchenakteure diskutieren, ob strukturelle Armut oder bewusstes Nichtzahlen das […]
Hexaware holt Sunil Varkey als EVP & CISO fĂĽr Cybersecurity-Governance
CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey ĂĽbernimmt als EVP und CISO die Verantwortung fĂĽr Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern mĂĽssen. FĂĽr Varkey stehen dabei neben dem GRC-Ansatz […]
Keir Starmer tritt als Labour-Chef zurĂĽck: Nachfolge und Folgen fĂĽr GroĂźbritanniens Politik
LONDON / LONDON (IT BOLTWISE) – Keir Starmer kĂĽndigt seinen RĂĽcktritt als Chef der Labour-Partei an und bleibt bis zur Wahl eines Nachfolgers vorerst Premierminister. Mit Andy Burnham steht bereits ein prominenter Anwärter bereit, der nach einem Parlamentssitz die ParteikalkĂĽle neu ordnen könnte. Der Schritt kommt nach massiven Umfrage- und innenparteilichen Belastungen, zuletzt verstärkt durch […]
DeFi verliert fast 14 Milliarden US-Dollar nach GroĂźangriffen auf Kreditplattformen
LONDON (IT BOLTWISE) – Nach einer Serie hochkarätiger Cyberangriffe auf wichtige DeFi-Kredit- und Handelsplattformen sind laut Tracking-Daten fast 14 Milliarden US-Dollar aus dem dezentralen Finanzsektor abgezogen worden. Besonders zwei Exploits im April 2026 erschĂĽtterten das Vertrauen: ein Drift-Event mit rund 285 Millionen US-Dollar Verlust und ein KelpDAO-Vorfall, bei dem etwa 292 Millionen US-Dollar in rsETH […]
Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben
ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. FĂĽr […]
Vibe-Coding und KI-Agenten: So vermeiden Unternehmen Sicherheitsfallen
LONDON (IT BOLTWISE) – Vibe-Coding macht Softwareerstellung fĂĽr viele plötzlich zugänglich, bringt aber neue Sicherheitsrisiken in Produktionsumgebungen. Fallbeispiele zeigen, wie schnell LĂĽcken wie SQL-Injection oder fehlende Authentifizierung entstehen, wenn Apps von lokal nach öffentlich „hochgezogen“ werden. Experten warnen vor fehlenden Threat-Model-Checks und vor der trĂĽgerischen Annahme, dass KI-Code automatisch sicher sei. Wer Daten, Konten oder […]
KI-gestĂĽtztes Lagebild und Deeskalations-Workflows: Was Libanons Regierung betont
BEIRUT / LONDON (IT BOLTWISE) – Präsident Joseph Aoun weist Verhandlungen im Namen des Libanon zurĂĽck, während die Regierung Gespräche mit Israel vorantreibt und die Hisbollah sich abgrenzt. FĂĽr Unternehmen und Behörden wird damit klar, dass Deeskalation nicht nur diplomatisch, sondern auch durch belastbare DatenflĂĽsse, Sicherheitsarchitekturen und KI-gestĂĽtzte Lagebilder operationalisiert werden mĂĽssen. Der Artikel beleuchtet, […]
The Southern Company Aktie: Hintergrund zum US-Versorger SO
ATLANTA / LONDON (IT BOLTWISE) – The Southern Company setzt auf langfristige Investitionen in Netze und Erzeugungskapazitäten und bleibt damit ein zentraler Dividendenwert im US-Utilities-Sektor. FĂĽr die Aktie (NYSE: SO) entscheidet sich viel an der regulierten Verzinsung des eingesetzten Kapitals und an der Umsetzung groĂźer Projekte wie Vogtle. Gleichzeitig prägen regulatorische Vorgaben, Modernisierungsdruck und Energiepolitik […]
























#Sophos